Um utilizador do ZimaOS queria encaminhar o qBittorrent e uma stack ARR através da ProtonVPN com o Gluetun, mas o Gluetun aparecia a cinzento e não tinha uma Web UI normal. O tópico apresentava duas arquiteturas: uma imagem do qBittorrent com suporte VPN integrado ou um contentor Gluetun separado que detém o espaço de nomes de rede.
O Gluetun é principalmente um contentor de gateway VPN. Um mosaico de aplicação a cinzento, por si só, não prova uma falha, e o seu servidor de controlo não é o mesmo que um painel de aplicação convencional.
Colocar o qBittorrent dentro do espaço de nomes de rede do Gluetun
No padrão de contentores separados, o qBittorrent utiliza:
network_mode: "service:gluetun"
Como o qBittorrent passa a partilhar a stack de rede do Gluetun, publique a Web UI e as portas de torrents do qBittorrent no serviço Gluetun, não no qBittorrent:
services:
gluetun:
ports:
- "9080:9080/tcp"
qbittorrent:
network_mode: "service:gluetun"
Adapte a porta à definição documentada da Web UI da imagem do qBittorrent. Não copie o exemplo completo de Compose do tópico sem o rever: contém inconsistências de ortografia e nos nomes de rede que podem impedir a implementação.
Gerar credenciais da ProtonVPN para o protocolo escolhido
Utilize o guia de configuração WireGuard da Proton VPN, em vez de uma palavra-passe normal da conta. Guarde a chave privada como segredo ou num valor de ambiente protegido e nunca a cole em capturas de ecrã, publicações em fóruns ou num repositório público de Compose.
A atual documentação do fornecedor ProtonVPN para o Gluetun é a fonte autoritativa para os nomes das variáveis. As versões atuais utilizam VPN_PORT_FORWARDING=on quando é necessário o reencaminhamento de portas da Proton.
O reencaminhamento de portas da VPN não é o mapeamento de portas do Docker
O mapeamento do Docker expõe um serviço local do contentor à sua LAN. A porta reencaminhada pela Proton é atribuída no servidor VPN para tráfego de pares recebido. O guia de reencaminhamento de portas da VPN do Gluetun separa explicitamente estes conceitos.
Para o WireGuard da Proton, ative o NAT-PMP ao gerar a configuração e selecione um servidor compatível com P2P e reencaminhamento de portas. A Proton atribui uma porta reencaminhada aleatória; o qBittorrent pode precisar de automatização para manter a sua porta de escuta sincronizada com esse valor.
Manter os segredos fora do ficheiro Compose principal
O exemplo da comunidade criou pastas env/ e secrets/ separadas para a chave privada WireGuard e as credenciais do qBittorrent. É mais seguro do que guardá-las diretamente no ficheiro, mas as permissões do sistema de ficheiros e as cópias de segurança continuam a ser importantes. Um ficheiro de segredo do Docker é texto simples no anfitrião antes de o Docker o montar.
Verificar o túnel antes de iniciar transferências
- Inicie o Gluetun e leia os respetivos registos para confirmar uma ligação VPN bem-sucedida.
- Confirme que a verificação de estado foi aprovada.
- Inicie o qBittorrent no espaço de nomes do Gluetun.
- Abra a Web UI através da porta do anfitrião publicada no Gluetun.
- Verifique o IP público a partir do espaço de nomes partilhado.
- Pare o Gluetun e confirme que o qBittorrent perde o acesso à Internet antes de confiar no comportamento do interruptor de emergência.
Uma imagem VPN integrada é uma opção com compromissos diferentes
O tópico sugeria a documentação do qBittorrent da Hotio para a ProtonVPN como alternativa capaz de eliminar o serviço Gluetun separado. Isso pode simplificar a stack, mas altera a imagem, as variáveis de ambiente, o processo de atualização e a fonte de suporte. Escolha uma arquitetura em vez de combinar ambas.
Perguntas frequentes sobre o Gluetun e o qBittorrent
Por que motivo o mosaico do Gluetun não abre como uma aplicação?
O Gluetun é um contentor de gateway; o seu servidor de controlo opcional não é uma Web UI normal ao estilo do qBittorrent.
Onde deve ser publicada a porta da Web UI do qBittorrent?
No Gluetun, quando o qBittorrent utiliza network_mode: service:gluetun.
Devo colar o ficheiro Compose completo do tópico sem alterações?
Não. Contém provavelmente erros tipográficos e deve ser reconstruído com base na documentação atual do Gluetun, do qBittorrent e da Proton.
