Källfrågan blandar ihop två olika betydelser av VPN. ZimaClient, Tailscale eller WireGuard kan skapa en säker väg in till NAS:en för fjärråtkomst. NordVPN används vanligtvis som en utgående VPN-leverantör, så att utvald trafik lämnar nätverket via en NordVPN-server.
När frågeställaren förtydligade att det egentliga målet främst var torrenttrafik blev det onödigt och potentiellt störande att routa hela NAS:en genom NordVPN. En renare arkitektur är att routa qBittorrent (och endast de containrar som behöver det) genom en VPN-gatewaycontainer, samtidigt som ZimaOS-hantering, SMB, Plex/Jellyfin, säkerhetskopieringar och fjärråtkomst använder sitt vanliga nätverk.
VPN för fjärråtkomst och VPN från en leverantör löser olika problem
Zima-Giorgio frågade först varför användaren ville ha en VPN och påpekade att ZimaOS Remote/ZimaClient redan hanterar fjärråtkomst. Det är lämpligt när målet är att nå NAS:en utifrån.
Det gör däremot inte att NAS:ens utgående internettrafik lämnar nätverket via NordVPN.
Att routa hela NAS:en genom NordVPN får bieffekter
En ändring av standardrutten för hela värdsystemet kan påverka:
- ZimaClient eller andra fjärråtkomstvägar;
- DNS-upplösning;
- åtkomst till appbutiken och uppdateringar;
- fjärranslutning till Plex/Jellyfin;
- webhooks och molnsynkronisering;
- publicerade Docker-tjänster.
Det innebär en stor påverkansyta när det bara är qBittorrent som behöver leverantörens VPN.
Använd en dedikerad VPN-gatewaycontainer för utvalda appar
Gluetun är en underhållen VPN-klientcontainer som för närvarande stöder NordVPN med OpenVPN- och WireGuard-lägen, har en brandvägg och kill switch samt gör det möjligt för andra containrar att dela dess nätverksnamnområde.
Se de aktuella funktionerna i Gluetuns VPN-gateway.
qBittorrent bör dela VPN-containerns nätverk
Den konceptuella Compose-arkitekturen är:
gluetun
├─ /dev/net/tun
├─ NET_ADMIN
├─ NordVPN-uppgifter/konfiguration
└─ publicerar qBittorrents WebUI-port
qbittorrent
└─ network_mode: service:gluetun
När qBittorrent delar Gluetuns nätverksnamnområde kan det inte falla tillbaka på det vanliga Docker-nätverket om VPN-gatewayen är konfigurerad att blockera all trafik vid avbrott.
Publicera qBittorrents WebUI-port på VPN-gatewayen
Eftersom qBittorrent inte längre har en egen Docker-nätverksstack i den här utformningen publiceras dess WebUI-port, som är åtkomlig från det lokala nätverket, på Gluetun-tjänsten. Se till att WebUI endast är åtkomligt från betrodda klienter i det lokala nätverket eller privata nätverk.
Använd NordVPN:s uppgifter för manuella tjänster eller den aktuella stödda nyckelmetoden
Klistra inte in det vanliga kontolösenordet i slumpmässiga Compose-exempel. Använd den metod för uppgifter eller nycklar som dokumenteras för aktuella manuella NordVPN-anslutningar och det valda Gluetun-protokollet, och lagra om möjligt hemligheter utanför offentliga YAML-filer.
Vanliga NordVPN-servrar erbjuder inte traditionell inkommande portvidarebefordran
NordVPN:s aktuella supportsida anger att vanliga delade servrar inte erbjuder portvidarebefordran. Det kan försämra inkommande peer-anslutningar för torrentklienter även när utgående torrenttrafik fungerar.
Se NordVPN:s aktuella policy för portvidarebefordran.
Verifiera den offentliga IP-adressen från qBittorrents nätverk
Anta inte att VPN-anslutningen fungerar bara för att Gluetun-containern visar ”running”. Testa utgående IP-adress från qBittorrents nätverksnamnområde eller använd en laglig torrent-/IP-kontroll. Den ska visa VPN:ens utgående IP-adress, medan vanlig trafik från ZimaOS-värden bör fortsätta använda sin normala rutt i en selektiv utformning.
Testa kill switch-funktionen avsiktligt
Stoppa eller bryt VPN-anslutningen och bekräfta att qBittorrent förlorar internetåtkomsten i stället för att tyst använda hemmets WAN-IP-adress. Återställ sedan VPN-anslutningen och kontrollera att anslutningen kommer tillbaka.
Vanliga frågor om NordVPN på ZimaOS
Routar ZimaOS WireGuard automatiskt NAS:en genom NordVPN?
Nej. En egen WireGuard-tunnel för fjärråtkomst och en kommersiell VPN-tjänst är olika konfigurationer.
Bör hela NAS:en använda NordVPN om bara qBittorrent behöver det?
Vanligtvis inte. Selektiv containerroutning minskar risken för att NAS-hantering och andra tjänster slutar fungera.
Har vanliga NordVPN-servrar stöd för inkommande portvidarebefordran?
NordVPN uppger för närvarande att deras vanliga delade servrar inte erbjuder traditionell portvidarebefordran.
