Gemenskapslösning

Gluetun och qBittorrent med ProtonVPN på ZimaOS: nätverk, hemligheter och portar

A June 2026 ZimaOS thread comparing a separate Gluetun gateway with an integrated VPN-enabled qBittorrent image and discussing Proton WireGuard secrets and port forwarding.

En ZimaOS-användare ville låta qBittorrent och en ARR-stack gå via ProtonVPN med Gluetun, men Gluetun verkade vara nedtonat och hade inget vanligt webbgränssnitt. Tråden presenterade två arkitekturer: en qBittorrent-avbild med integrerat VPN-stöd eller en separat Gluetun-container som äger nätverksnamnområdet.

Gluetun är i första hand en VPN-gatewaycontainer. En nedtonad appbricka bevisar inte i sig att något är fel, och dess kontrollserver är inte samma sak som en vanlig applikationspanel.

Placera qBittorrent i Gluetuns nätverksnamnområde

För mönstret med separata containrar använder qBittorrent:

network_mode: "service:gluetun"

Eftersom qBittorrent då delar Gluetuns nätverksstack ska du publicera qBittorrents webbgränssnitt och torrentportar på Gluetun-tjänsten, inte på qBittorrent:

services:
  gluetun:
    ports:
      - "9080:9080/tcp"
  qbittorrent:
    network_mode: "service:gluetun"

Anpassa porten efter den dokumenterade inställningen för webbgränssnittet i qBittorrent-avbilden. Kopiera inte trådens fullständiga Compose-exempel utan att granska det: det innehåller stavfel och inkonsekventa nätverksnamn som kan förhindra distribution.

Generera ProtonVPN-uppgifter för det valda protokollet

Använd Proton VPN:s WireGuard-konfigurationsguide i stället för ett vanligt kontolösenord. Spara den privata nyckeln som en hemlighet eller ett skyddat miljövärde och klistra aldrig in den i skärmbilder, foruminlägg eller ett offentligt Compose-arkiv.

Den aktuella dokumentationen för Gluetuns ProtonVPN-leverantör är den auktoritativa källan för variabelnamn. Aktuella versioner använder VPN_PORT_FORWARDING=on när Proton-portvidarebefordran krävs.

VPN-portvidarebefordran är inte samma sak som Docker-portmappning

Docker-mappning gör en lokal tjänst i containern tillgänglig från ditt LAN. Protons vidarebefordrade port tilldelas på VPN-servern för inkommande trafik från peers. Gluetuns guide för VPN-portvidarebefordran skiljer uttryckligen mellan dessa begrepp.

För Proton WireGuard ska du aktivera NAT-PMP när du genererar konfigurationen och välja en server med stöd för P2P och portvidarebefordran. Proton tilldelar en slumpmässig vidarebefordrad port; qBittorrent kan behöva automatisering så att dess lyssningsport följer detta värde.

Håll hemligheter utanför huvudfilen för Compose

Community-exemplet skapade separata mappar för env/ och secrets/ för WireGuard-nyckeln och qBittorrents autentiseringsuppgifter. Det är säkrare än att bädda in dem direkt, men filsystemsbehörigheter och säkerhetskopior är fortfarande viktiga. En Docker-hemlighetsfil är vanlig klartext på värden innan Docker monterar den.

Verifiera tunneln innan du startar nedladdningar

  1. Starta Gluetun och läs loggarna för att bekräfta en lyckad VPN-anslutning.
  2. Kontrollera att hälsokontrollen godkänns.
  3. Starta qBittorrent i Gluetuns nätverksnamnområde.
  4. Öppna webbgränssnittet via värdporten som publicerats på Gluetun.
  5. Kontrollera den offentliga IP-adressen från det delade nätverksnamnområdet.
  6. Stoppa Gluetun och bekräfta att qBittorrent förlorar internetåtkomsten innan du litar på att kill switch-funktionen fungerar.

En integrerad VPN-avbild innebär en annan kompromiss

Tråden föreslog Hotios dokumentation för qBittorrent och Proton som ett alternativ som kan eliminera den separata Gluetun-tjänsten. Det kan förenkla stacken, men innebär att avbild, miljövariabler, uppdateringsväg och supportkälla ändras. Välj en arkitektur i stället för att kombinera båda.

Vanliga frågor om Gluetun och qBittorrent

Varför öppnas inte Gluetun-brickan som en app?

Gluetun är en gatewaycontainer; dess valfria kontrollserver är inte ett vanligt webbgränssnitt av qBittorrent-typ.

Var ska qBittorrents port för webbgränssnittet publiceras?

På Gluetun när qBittorrent använder network_mode: service:gluetun.

Ska hela Compose-filen från tråden klistras in oförändrad?

Nej. Den innehåller sannolika stavfel och måste byggas om med aktuell dokumentation för Gluetun, qBittorrent och Proton.