Um utilizador do ZimaOS tinha o Gluetun ligado à NordVPN e queria que o Deluge partilhasse a pilha de rede da VPN. O Gluetun estava em execução, mas a interface Web do Deluge não abria. O utilizador acabou por exportar a definição Compose do Deluge, remover os seus próprios mapeamentos de portas, adicionar a partilha da rede do contentor e reimportar a stack.
Esta configuração foi confirmada pela comunidade, não sendo um modelo da App Store da IceWhale. Mais tarde, outro utilizador não conseguiu reproduzi-la com o Deluge e usou o Transmission em alternativa.
Como funciona o percurso de rede do Gluetun e do Deluge
Navegador → porta publicada pelo Gluetun → interface Web do Deluge
Tráfego do Deluge → espaço de nomes de rede do Gluetun → túnel VPN → Internet
Quando o Deluge utiliza o espaço de nomes de rede do Gluetun, deixa de ter uma pilha de rede independente. A interface Web e as portas de pares do Deluge têm de ser publicadas pelo Gluetun, e não duplicadas no Deluge.
O procedimento comunitário que funcionou
- Remova a aplicação Deluge inicial depois de preservar a configuração e as transferências.
- Utilize a instalação personalizada para remover as portas publicadas pelo próprio Deluge.
- Exporte a definição Compose resultante.
- Adicione
network_mode: container:gluetunao Deluge. - Certifique-se de que a interface Web do Deluge e as portas de pares necessárias estão publicadas no Gluetun.
- Importe a stack Compose editada e abra o Deluge através da porta do anfitrião publicada pelo Gluetun.
O projeto oficial do Gluetun documenta network_mode: "container:gluetun" para um contentor noutro projeto Compose e network_mode: "service:gluetun" para serviços no mesmo projeto. Consulte o guia de ligação de contentores do Gluetun antes de escolher uma opção.
Verifique a acessibilidade e a saída para a Internet
O utilizador da fonte executou uma verificação do IP externo dentro do ambiente do Deluge e viu o endereço da VPN em vez do endereço do ISP. Teste também se a interface Web continua acessível a partir da LAN, se as transferências utilizam os caminhos pretendidos e se o tráfego é interrompido quando o Gluetun fica em estado não saudável.
Proteja as credenciais da VPN e as exportações Compose
As capturas de ecrã e os ficheiros YAML exportados podem incluir nomes de utilizador do fornecedor, palavras-passe, chaves privadas, localizações de servidores e caminhos locais. Oculte esses dados antes de os partilhar. Prefira ficheiros de ambiente ou secrets, quando suportados, e altere qualquer credencial exposta publicamente.
Compreenda os limites da App Store
Exportar e reimportar uma Compose pode desligar a nova stack do ciclo de vida original da App Store. Registe as etiquetas das imagens e a configuração e, em seguida, teste manualmente as atualizações. Não execute comandos abrangentes de «limpeza da cache do Docker» apenas porque uma reinstalação manteve as definições; os dados persistentes da aplicação foram concebidos para sobreviver à substituição de contentores.
Perguntas frequentes sobre o Gluetun e o Deluge
Porque desapareceu a interface Web do Deluge?
Quando o Deluge partilha o espaço de nomes de rede do Gluetun, a sua porta de acesso tem de ser publicada pelo Gluetun.
O Deluge deve manter os seus próprios mapeamentos de portas?
Não neste modelo de rede partilhada; publique as portas necessárias no Gluetun.
O resultado foi universal?
Não. O autor da publicação original confirmou-o, enquanto outro participante utilizou o Transmission depois de não conseguir reproduzir a configuração do Deluge.
