Soluzione della community

Gluetun e qBittorrent con ProtonVPN su ZimaOS: rete, segreti e porte

A June 2026 ZimaOS thread comparing a separate Gluetun gateway with an integrated VPN-enabled qBittorrent image and discussing Proton WireGuard secrets and port forwarding.

Un utente di ZimaOS voleva instradare qBittorrent e uno stack ARR tramite ProtonVPN con Gluetun, ma Gluetun appariva disattivato e non disponeva di una normale interfaccia Web. La discussione proponeva due architetture: un’immagine di qBittorrent con supporto VPN integrato oppure un container Gluetun separato che gestisce lo spazio dei nomi di rete.

Gluetun è principalmente un container gateway VPN. Un riquadro dell’app disattivato non dimostra di per sé un malfunzionamento, e il suo server di controllo non equivale a una normale dashboard applicativa.

Inserire qBittorrent nello spazio dei nomi di rete di Gluetun

Nel modello con container separati, qBittorrent usa:

network_mode: "service:gluetun"

Poiché qBittorrent condivide quindi lo stack di rete di Gluetun, pubblica l’interfaccia Web e le porte torrent di qBittorrent sul servizio Gluetun, non su qBittorrent:

services:
  gluetun:
    ports:
      - "9080:9080/tcp"
  qbittorrent:
    network_mode: "service:gluetun"

Adatta la porta alle impostazioni documentate dell’interfaccia Web dell’immagine di qBittorrent. Non copiare senza prima verificarlo l’esempio Compose completo della discussione: contiene incongruenze nell’ortografia e nei nomi della rete che possono impedire la distribuzione.

Generare le credenziali ProtonVPN per il protocollo scelto

Usa la guida alla configurazione WireGuard ufficiale di Proton VPN invece di una normale password dell’account. Memorizza la chiave privata come segreto o valore protetto in una variabile d’ambiente e non inserirla mai in screenshot, post sui forum o repository Compose pubblici.

La documentazione attuale del provider ProtonVPN per Gluetun è autorevole per i nomi delle variabili. Le versioni attuali usano VPN_PORT_FORWARDING=on quando è necessario il port forwarding di Proton.

Il port forwarding della VPN non è la mappatura delle porte Docker

La mappatura Docker espone un servizio locale dal container alla LAN. La porta inoltrata da Proton viene assegnata sul server VPN per il traffico peer in ingresso. La guida al port forwarding VPN di Gluetun distingue esplicitamente questi concetti.

Per Proton WireGuard, abilita NAT-PMP durante la generazione della configurazione e seleziona un server compatibile con P2P e port forwarding. Proton assegna una porta inoltrata casuale; qBittorrent potrebbe richiedere un’automazione affinché la porta di ascolto segua tale valore.

Tenere i segreti fuori dal file Compose principale

L’esempio della community creava cartelle separate env/ e secrets/ per la chiave privata WireGuard e le credenziali di qBittorrent. È più sicuro che inserirli direttamente nel file, ma le autorizzazioni del file system e i backup restano importanti. Un file di segreti Docker è testo semplice sull’host prima che Docker lo monti.

Verificare il tunnel prima di avviare i download

  1. Avvia Gluetun e leggi i log per verificare che la connessione VPN sia riuscita.
  2. Verifica che il controllo dello stato funzioni correttamente.
  3. Avvia qBittorrent nello spazio dei nomi di Gluetun.
  4. Apri l’interfaccia Web tramite la porta dell’host pubblicata su Gluetun.
  5. Controlla l’indirizzo IP pubblico dall’interno dello spazio dei nomi condiviso.
  6. Arresta Gluetun e verifica che qBittorrent perda l’accesso a Internet prima di affidarti al comportamento del kill switch.

Un’immagine VPN integrata comporta compromessi diversi

La discussione suggeriva la documentazione di Hotio sull’integrazione di ProtonVPN con qBittorrent come alternativa in grado di eliminare il servizio Gluetun separato. Ciò può semplificare lo stack, ma cambia l’immagine, le variabili d’ambiente, il percorso di aggiornamento e la fonte di supporto. Scegli una sola architettura invece di combinarle entrambe.

Domande frequenti su Gluetun e qBittorrent

Perché il riquadro di Gluetun non si apre come un’app?

Gluetun è un container gateway; il suo server di controllo opzionale non è una normale interfaccia Web come quella di qBittorrent.

Dove deve essere pubblicata la porta dell’interfaccia Web di qBittorrent?

Su Gluetun quando qBittorrent usa network_mode: service:gluetun.

È consigliabile incollare senza modifiche l’intero file Compose della discussione?

No. Contiene probabili errori di battitura e deve essere ricostruito in base alla documentazione attuale di Gluetun, qBittorrent e Proton.