Solução da comunidade

Gluetun e qBittorrent com ProtonVPN no ZimaOS: Rede, segredos e portas

A June 2026 ZimaOS thread comparing a separate Gluetun gateway with an integrated VPN-enabled qBittorrent image and discussing Proton WireGuard secrets and port forwarding.

Um utilizador do ZimaOS queria encaminhar o qBittorrent e uma stack ARR através da ProtonVPN com o Gluetun, mas o Gluetun aparecia a cinzento e não tinha uma Web UI normal. O tópico apresentava duas arquiteturas: uma imagem do qBittorrent com suporte VPN integrado ou um contentor Gluetun separado que detém o espaço de nomes de rede.

O Gluetun é principalmente um contentor de gateway VPN. Um mosaico de aplicação a cinzento, por si só, não prova uma falha, e o seu servidor de controlo não é o mesmo que um painel de aplicação convencional.

Colocar o qBittorrent dentro do espaço de nomes de rede do Gluetun

No padrão de contentores separados, o qBittorrent utiliza:

network_mode: "service:gluetun"

Como o qBittorrent passa a partilhar a stack de rede do Gluetun, publique a Web UI e as portas de torrents do qBittorrent no serviço Gluetun, não no qBittorrent:

services:
  gluetun:
    ports:
      - "9080:9080/tcp"
  qbittorrent:
    network_mode: "service:gluetun"

Adapte a porta à definição documentada da Web UI da imagem do qBittorrent. Não copie o exemplo completo de Compose do tópico sem o rever: contém inconsistências de ortografia e nos nomes de rede que podem impedir a implementação.

Gerar credenciais da ProtonVPN para o protocolo escolhido

Utilize o guia de configuração WireGuard da Proton VPN, em vez de uma palavra-passe normal da conta. Guarde a chave privada como segredo ou num valor de ambiente protegido e nunca a cole em capturas de ecrã, publicações em fóruns ou num repositório público de Compose.

A atual documentação do fornecedor ProtonVPN para o Gluetun é a fonte autoritativa para os nomes das variáveis. As versões atuais utilizam VPN_PORT_FORWARDING=on quando é necessário o reencaminhamento de portas da Proton.

O reencaminhamento de portas da VPN não é o mapeamento de portas do Docker

O mapeamento do Docker expõe um serviço local do contentor à sua LAN. A porta reencaminhada pela Proton é atribuída no servidor VPN para tráfego de pares recebido. O guia de reencaminhamento de portas da VPN do Gluetun separa explicitamente estes conceitos.

Para o WireGuard da Proton, ative o NAT-PMP ao gerar a configuração e selecione um servidor compatível com P2P e reencaminhamento de portas. A Proton atribui uma porta reencaminhada aleatória; o qBittorrent pode precisar de automatização para manter a sua porta de escuta sincronizada com esse valor.

Manter os segredos fora do ficheiro Compose principal

O exemplo da comunidade criou pastas env/ e secrets/ separadas para a chave privada WireGuard e as credenciais do qBittorrent. É mais seguro do que guardá-las diretamente no ficheiro, mas as permissões do sistema de ficheiros e as cópias de segurança continuam a ser importantes. Um ficheiro de segredo do Docker é texto simples no anfitrião antes de o Docker o montar.

Verificar o túnel antes de iniciar transferências

  1. Inicie o Gluetun e leia os respetivos registos para confirmar uma ligação VPN bem-sucedida.
  2. Confirme que a verificação de estado foi aprovada.
  3. Inicie o qBittorrent no espaço de nomes do Gluetun.
  4. Abra a Web UI através da porta do anfitrião publicada no Gluetun.
  5. Verifique o IP público a partir do espaço de nomes partilhado.
  6. Pare o Gluetun e confirme que o qBittorrent perde o acesso à Internet antes de confiar no comportamento do interruptor de emergência.

Uma imagem VPN integrada é uma opção com compromissos diferentes

O tópico sugeria a documentação do qBittorrent da Hotio para a ProtonVPN como alternativa capaz de eliminar o serviço Gluetun separado. Isso pode simplificar a stack, mas altera a imagem, as variáveis de ambiente, o processo de atualização e a fonte de suporte. Escolha uma arquitetura em vez de combinar ambas.

Perguntas frequentes sobre o Gluetun e o qBittorrent

Por que motivo o mosaico do Gluetun não abre como uma aplicação?

O Gluetun é um contentor de gateway; o seu servidor de controlo opcional não é uma Web UI normal ao estilo do qBittorrent.

Onde deve ser publicada a porta da Web UI do qBittorrent?

No Gluetun, quando o qBittorrent utiliza network_mode: service:gluetun.

Devo colar o ficheiro Compose completo do tópico sem alterações?

Não. Contém provavelmente erros tipográficos e deve ser reconstruído com base na documentação atual do Gluetun, do qBittorrent e da Proton.