Użytkownik ZimaOS chciał skierować qBittorrent i stos ARR przez ProtonVPN z użyciem Gluetun, ale Gluetun wyglądał na wyszarzony i nie miał typowego interfejsu Web UI. W wątku przedstawiono dwie architektury: obraz qBittorrent ze zintegrowaną obsługą VPN albo osobny kontener Gluetun, który przejmuje przestrzeń nazw sieci.
Gluetun to przede wszystkim kontener będący bramą VPN. Wyszarzony kafelek aplikacji sam w sobie nie świadczy o awarii, a jego serwer sterowania nie jest tym samym co typowy pulpit aplikacji.
Umieść qBittorrent w przestrzeni nazw sieci Gluetun
W przypadku układu z osobnymi kontenerami qBittorrent używa:
network_mode: "service:gluetun"
Ponieważ qBittorrent współdzieli wtedy stos sieciowy Gluetun, port interfejsu Web UI qBittorrent oraz porty torrentów należy opublikować w usłudze Gluetun, a nie w qBittorrent:
services:
gluetun:
ports:
- "9080:9080/tcp"
qbittorrent:
network_mode: "service:gluetun"
Dostosuj port do udokumentowanego ustawienia Web UI używanego obrazu qBittorrent. Nie kopiuj bez sprawdzenia kompletnego przykładu Compose z wątku: zawiera niespójności w pisowni i nazwach sieci, które mogą uniemożliwić wdrożenie.
Wygeneruj dane uwierzytelniające ProtonVPN dla wybranego protokołu
Skorzystaj z instrukcji konfiguracji WireGuard dla Proton VPN, a nie ze zwykłego hasła do konta. Przechowuj klucz prywatny jako sekret lub chronioną wartość środowiskową i nigdy nie wklejaj go do zrzutów ekranu, postów na forum ani publicznego repozytorium Compose.
Aktualna dokumentacja dostawcy ProtonVPN dla Gluetun jest źródłem nadrzędnym w kwestii nazw zmiennych. Aktualne wydania używają VPN_PORT_FORWARDING=on, gdy wymagane jest przekierowanie portów Proton.
Przekierowanie portów VPN to nie mapowanie portów Dockera
Mapowanie Dockera udostępnia lokalną usługę z kontenera w sieci LAN. Przekierowany port Proton jest przydzielany na serwerze VPN dla przychodzącego ruchu równorzędnego. Instrukcja przekierowania portów VPN dla Gluetun wyraźnie rozdziela te pojęcia.
W przypadku Proton WireGuard włącz NAT-PMP podczas generowania konfiguracji i wybierz serwer obsługujący P2P oraz przekierowanie portów. Proton przydziela losowy przekierowany port; qBittorrent może wymagać automatyzacji, aby jego port nasłuchiwania śledził tę wartość.
Nie przechowuj sekretów w głównym pliku Compose
Przykład społeczności utworzył osobne foldery env/ i secrets/ dla klucza prywatnego WireGuard i danych logowania qBittorrent. Jest to bezpieczniejsze niż umieszczanie ich bezpośrednio w pliku, ale nadal ważne są uprawnienia systemu plików i kopie zapasowe. Plik sekretu Dockera jest zwykłym tekstem na hoście, zanim Docker zamontuje go w kontenerze.
Zweryfikuj tunel przed rozpoczęciem pobierania
- Uruchom Gluetun i sprawdź w logach, czy połączenie VPN zostało nawiązane pomyślnie.
- Potwierdź, że test sprawdzający stan kontenera zakończył się pomyślnie.
- Uruchom qBittorrent w przestrzeni nazw Gluetun.
- Otwórz Web UI przez port hosta opublikowany w Gluetun.
- Sprawdź publiczny adres IP z wnętrza współdzielonej przestrzeni nazw.
- Zatrzymaj Gluetun i potwierdź, że qBittorrent traci dostęp do internetu, zanim zaufasz działaniu wyłącznika awaryjnego.
Zintegrowany obraz VPN to inny kompromis
Wątek sugerował dokumentację integracji qBittorrent z ProtonVPN firmy Hotio jako alternatywę, która może wyeliminować osobną usługę Gluetun. Może to uprościć stos, ale zmienia obraz, zmienne środowiskowe, sposób aktualizacji i źródło wsparcia. Wybierz jedną architekturę zamiast łączenia obu.
Często zadawane pytania dotyczące Gluetun i qBittorrent
Dlaczego kafelek Gluetun nie otwiera się jak aplikacja?
Gluetun jest kontenerem pełniącym funkcję bramy; jego opcjonalny serwer sterowania nie jest typowym Web UI w stylu qBittorrent.
Gdzie należy opublikować port Web UI qBittorrent?
W Gluetun, gdy qBittorrent używa network_mode: service:gluetun.
Czy należy wkleić cały plik Compose z wątku bez zmian?
Nie. Zawiera prawdopodobne literówki i należy go odtworzyć na podstawie aktualnej dokumentacji Gluetun, qBittorrent i Proton.
