En ZimaOS-användare ville låta qBittorrent och en ARR-stack gå via ProtonVPN med Gluetun, men Gluetun verkade vara nedtonat och hade inget vanligt webbgränssnitt. Tråden presenterade två arkitekturer: en qBittorrent-avbild med integrerat VPN-stöd eller en separat Gluetun-container som äger nätverksnamnområdet.
Gluetun är i första hand en VPN-gatewaycontainer. En nedtonad appbricka bevisar inte i sig att något är fel, och dess kontrollserver är inte samma sak som en vanlig applikationspanel.
Placera qBittorrent i Gluetuns nätverksnamnområde
För mönstret med separata containrar använder qBittorrent:
network_mode: "service:gluetun"
Eftersom qBittorrent då delar Gluetuns nätverksstack ska du publicera qBittorrents webbgränssnitt och torrentportar på Gluetun-tjänsten, inte på qBittorrent:
services:
gluetun:
ports:
- "9080:9080/tcp"
qbittorrent:
network_mode: "service:gluetun"
Anpassa porten efter den dokumenterade inställningen för webbgränssnittet i qBittorrent-avbilden. Kopiera inte trådens fullständiga Compose-exempel utan att granska det: det innehåller stavfel och inkonsekventa nätverksnamn som kan förhindra distribution.
Generera ProtonVPN-uppgifter för det valda protokollet
Använd Proton VPN:s WireGuard-konfigurationsguide i stället för ett vanligt kontolösenord. Spara den privata nyckeln som en hemlighet eller ett skyddat miljövärde och klistra aldrig in den i skärmbilder, foruminlägg eller ett offentligt Compose-arkiv.
Den aktuella dokumentationen för Gluetuns ProtonVPN-leverantör är den auktoritativa källan för variabelnamn. Aktuella versioner använder VPN_PORT_FORWARDING=on när Proton-portvidarebefordran krävs.
VPN-portvidarebefordran är inte samma sak som Docker-portmappning
Docker-mappning gör en lokal tjänst i containern tillgänglig från ditt LAN. Protons vidarebefordrade port tilldelas på VPN-servern för inkommande trafik från peers. Gluetuns guide för VPN-portvidarebefordran skiljer uttryckligen mellan dessa begrepp.
För Proton WireGuard ska du aktivera NAT-PMP när du genererar konfigurationen och välja en server med stöd för P2P och portvidarebefordran. Proton tilldelar en slumpmässig vidarebefordrad port; qBittorrent kan behöva automatisering så att dess lyssningsport följer detta värde.
Håll hemligheter utanför huvudfilen för Compose
Community-exemplet skapade separata mappar för env/ och secrets/ för WireGuard-nyckeln och qBittorrents autentiseringsuppgifter. Det är säkrare än att bädda in dem direkt, men filsystemsbehörigheter och säkerhetskopior är fortfarande viktiga. En Docker-hemlighetsfil är vanlig klartext på värden innan Docker monterar den.
Verifiera tunneln innan du startar nedladdningar
- Starta Gluetun och läs loggarna för att bekräfta en lyckad VPN-anslutning.
- Kontrollera att hälsokontrollen godkänns.
- Starta qBittorrent i Gluetuns nätverksnamnområde.
- Öppna webbgränssnittet via värdporten som publicerats på Gluetun.
- Kontrollera den offentliga IP-adressen från det delade nätverksnamnområdet.
- Stoppa Gluetun och bekräfta att qBittorrent förlorar internetåtkomsten innan du litar på att kill switch-funktionen fungerar.
En integrerad VPN-avbild innebär en annan kompromiss
Tråden föreslog Hotios dokumentation för qBittorrent och Proton som ett alternativ som kan eliminera den separata Gluetun-tjänsten. Det kan förenkla stacken, men innebär att avbild, miljövariabler, uppdateringsväg och supportkälla ändras. Välj en arkitektur i stället för att kombinera båda.
Vanliga frågor om Gluetun och qBittorrent
Varför öppnas inte Gluetun-brickan som en app?
Gluetun är en gatewaycontainer; dess valfria kontrollserver är inte ett vanligt webbgränssnitt av qBittorrent-typ.
Var ska qBittorrents port för webbgränssnittet publiceras?
På Gluetun när qBittorrent använder network_mode: service:gluetun.
Ska hela Compose-filen från tråden klistras in oförändrad?
Nej. Den innehåller sannolika stavfel och måste byggas om med aktuell dokumentation för Gluetun, qBittorrent och Proton.
