커뮤니티 솔루션

ZimaOS에서 ProtonVPN을 사용하는 Gluetun 및 qBittorrent: 네트워크, 보안 정보, 포트

A June 2026 ZimaOS thread comparing a separate Gluetun gateway with an integrated VPN-enabled qBittorrent image and discussing Proton WireGuard secrets and port forwarding.

한 ZimaOS 사용자는 qBittorrent와 ARR 스택의 트래픽을 Gluetun과 함께 ProtonVPN을 통해 라우팅하려 했지만, Gluetun이 회색으로 표시되고 일반적인 웹 UI도 없었습니다. 이 스레드에서는 두 가지 아키텍처를 제시했습니다. VPN 지원이 통합된 qBittorrent 이미지를 사용하거나, 네트워크 네임스페이스를 소유하는 별도의 Gluetun 컨테이너를 사용하는 방식입니다.

Gluetun은 주로 VPN 게이트웨이 컨테이너입니다. 앱 타일이 회색으로 표시된다고 해서 그 자체로 오류가 발생했다는 의미는 아니며, Gluetun의 제어 서버는 일반적인 애플리케이션 대시보드와는 다릅니다.

Gluetun의 네트워크 네임스페이스 안에 qBittorrent 배치

별도 컨테이너 패턴에서는 qBittorrent에 다음을 사용합니다.

network_mode: "service:gluetun"

이제 qBittorrent가 Gluetun의 네트워크 스택을 공유하므로, qBittorrent 웹 UI와 토렌트 포트는 qBittorrent가 아니라 Gluetun 서비스에 게시해야 합니다.

services:
  gluetun:
    ports:
      - "9080:9080/tcp"
  qbittorrent:
    network_mode: "service:gluetun"

포트는 사용 중인 qBittorrent 이미지의 문서에 명시된 웹 UI 설정에 맞게 조정하세요. 스레드의 전체 Compose 예제를 검토 없이 그대로 복사하지 마세요. 배포를 방해할 수 있는 철자 오류와 네트워크 이름 불일치가 포함되어 있습니다.

선택한 프로토콜에 맞는 ProtonVPN 자격 증명 생성

일반 계정 비밀번호 대신 Proton VPN의 WireGuard 구성 가이드를 사용하세요. 개인 키는 시크릿 또는 보호된 환경 변수 값으로 저장하고, 스크린샷이나 포럼 게시물 또는 공개 Compose 저장소에 절대 붙여 넣지 마세요.

변수 이름은 최신 Gluetun ProtonVPN 공급자 문서를 기준으로 해야 합니다. Proton 포트 포워딩이 필요한 경우 최신 릴리스에서는 VPN_PORT_FORWARDING=on을 사용합니다.

VPN 포트 포워딩은 Docker 포트 매핑과 다릅니다

Docker 매핑은 컨테이너의 로컬 서비스를 LAN에 노출합니다. Proton의 포워딩 포트는 들어오는 피어 트래픽을 위해 VPN 서버에서 할당됩니다. Gluetun의 VPN 포트 포워딩 가이드는 이 두 개념을 명확히 구분합니다.

Proton WireGuard의 경우 구성을 생성할 때 NAT-PMP를 활성화하고 P2P 및 포트 포워딩을 지원하는 서버를 선택하세요. Proton은 임의의 포워딩 포트를 할당하므로, qBittorrent가 수신 대기 포트를 해당 값에 맞춰 추적하도록 자동화가 필요할 수 있습니다.

기본 Compose 파일에서 시크릿 분리

커뮤니티 예제에서는 WireGuard 개인 키와 qBittorrent 자격 증명을 위해 별도의 env/secrets/ 폴더를 생성했습니다. 파일 안에 값을 직접 넣어 커밋하는 것보다는 안전하지만, 파일 시스템 권한과 백업도 여전히 중요합니다. Docker 시크릿 파일은 Docker가 마운트하기 전까지 호스트에 일반 텍스트로 존재합니다.

다운로드를 시작하기 전에 터널 확인

  1. Gluetun을 시작하고 VPN 연결이 성공했는지 로그를 확인합니다.
  2. 상태 확인이 통과하는지 확인합니다.
  3. Gluetun 네임스페이스에서 qBittorrent를 시작합니다.
  4. Gluetun에 게시된 호스트 포트를 통해 웹 UI를 엽니다.
  5. 공유 네임스페이스 내부에서 공인 IP를 확인합니다.
  6. Gluetun을 중지하고 qBittorrent가 인터넷에 연결할 수 없게 되는지 확인한 후 킬 스위치 동작을 신뢰합니다.

VPN 통합 이미지는 다른 방식의 절충안입니다

스레드에서는 별도의 Gluetun 서비스를 제거할 수 있는 대안으로 Hotio의 qBittorrent Proton 문서를 제안했습니다. 이 방식은 스택을 단순화할 수 있지만 이미지, 환경 변수, 업데이트 방식 및 지원 출처가 달라집니다. 두 아키텍처를 결합하지 말고 하나를 선택하세요.

Gluetun 및 qBittorrent FAQ

Gluetun 타일이 앱처럼 열리지 않는 이유는 무엇인가요?

Gluetun은 게이트웨이 컨테이너이며, 선택적 제어 서버는 일반적인 qBittorrent 스타일의 웹 UI가 아닙니다.

qBittorrent 웹 UI 포트는 어디에 게시해야 하나요?

qBittorrent가 network_mode: service:gluetun을 사용하는 경우 Gluetun에 게시해야 합니다.

스레드의 전체 Compose 파일을 수정 없이 붙여 넣어도 되나요?

아니요. 오탈자가 있을 가능성이 있으므로 최신 Gluetun, qBittorrent 및 Proton 문서를 기준으로 다시 작성해야 합니다.