Gemenskapslösning

Använd NordVPN på ZimaOS för qBittorrent: VPN för hela NAS-enheten eller selektiv containerroutning med Gluetun

A November 2025 thread where a new ZimaOS user initially asked how to route the whole NAS through NordVPN, then clarified the main goal was torrent traffic. IceWhale distinguished remote-access VPN needs from provider-VPN egress and pointed to a NordVPN Docker image, but the thread contains no final user-confirmed configuration.

Källfrågan blandar ihop två olika betydelser av VPN. ZimaClient, Tailscale eller WireGuard kan skapa en säker väg in till NAS:en för fjärråtkomst. NordVPN används vanligtvis som en utgående VPN-leverantör, så att utvald trafik lämnar nätverket via en NordVPN-server.

När frågeställaren förtydligade att det egentliga målet främst var torrenttrafik blev det onödigt och potentiellt störande att routa hela NAS:en genom NordVPN. En renare arkitektur är att routa qBittorrent (och endast de containrar som behöver det) genom en VPN-gatewaycontainer, samtidigt som ZimaOS-hantering, SMB, Plex/Jellyfin, säkerhetskopieringar och fjärråtkomst använder sitt vanliga nätverk.

VPN för fjärråtkomst och VPN från en leverantör löser olika problem

Zima-Giorgio frågade först varför användaren ville ha en VPN och påpekade att ZimaOS Remote/ZimaClient redan hanterar fjärråtkomst. Det är lämpligt när målet är att nå NAS:en utifrån.

Det gör däremot inte att NAS:ens utgående internettrafik lämnar nätverket via NordVPN.

Att routa hela NAS:en genom NordVPN får bieffekter

En ändring av standardrutten för hela värdsystemet kan påverka:

  • ZimaClient eller andra fjärråtkomstvägar;
  • DNS-upplösning;
  • åtkomst till appbutiken och uppdateringar;
  • fjärranslutning till Plex/Jellyfin;
  • webhooks och molnsynkronisering;
  • publicerade Docker-tjänster.

Det innebär en stor påverkansyta när det bara är qBittorrent som behöver leverantörens VPN.

Använd en dedikerad VPN-gatewaycontainer för utvalda appar

Gluetun är en underhållen VPN-klientcontainer som för närvarande stöder NordVPN med OpenVPN- och WireGuard-lägen, har en brandvägg och kill switch samt gör det möjligt för andra containrar att dela dess nätverksnamnområde.

Se de aktuella funktionerna i Gluetuns VPN-gateway.

qBittorrent bör dela VPN-containerns nätverk

Den konceptuella Compose-arkitekturen är:

gluetun
  ├─ /dev/net/tun
  ├─ NET_ADMIN
  ├─ NordVPN-uppgifter/konfiguration
  └─ publicerar qBittorrents WebUI-port

qbittorrent
  └─ network_mode: service:gluetun

När qBittorrent delar Gluetuns nätverksnamnområde kan det inte falla tillbaka på det vanliga Docker-nätverket om VPN-gatewayen är konfigurerad att blockera all trafik vid avbrott.

Publicera qBittorrents WebUI-port på VPN-gatewayen

Eftersom qBittorrent inte längre har en egen Docker-nätverksstack i den här utformningen publiceras dess WebUI-port, som är åtkomlig från det lokala nätverket, på Gluetun-tjänsten. Se till att WebUI endast är åtkomligt från betrodda klienter i det lokala nätverket eller privata nätverk.

Använd NordVPN:s uppgifter för manuella tjänster eller den aktuella stödda nyckelmetoden

Klistra inte in det vanliga kontolösenordet i slumpmässiga Compose-exempel. Använd den metod för uppgifter eller nycklar som dokumenteras för aktuella manuella NordVPN-anslutningar och det valda Gluetun-protokollet, och lagra om möjligt hemligheter utanför offentliga YAML-filer.

Vanliga NordVPN-servrar erbjuder inte traditionell inkommande portvidarebefordran

NordVPN:s aktuella supportsida anger att vanliga delade servrar inte erbjuder portvidarebefordran. Det kan försämra inkommande peer-anslutningar för torrentklienter även när utgående torrenttrafik fungerar.

Se NordVPN:s aktuella policy för portvidarebefordran.

Verifiera den offentliga IP-adressen från qBittorrents nätverk

Anta inte att VPN-anslutningen fungerar bara för att Gluetun-containern visar ”running”. Testa utgående IP-adress från qBittorrents nätverksnamnområde eller använd en laglig torrent-/IP-kontroll. Den ska visa VPN:ens utgående IP-adress, medan vanlig trafik från ZimaOS-värden bör fortsätta använda sin normala rutt i en selektiv utformning.

Testa kill switch-funktionen avsiktligt

Stoppa eller bryt VPN-anslutningen och bekräfta att qBittorrent förlorar internetåtkomsten i stället för att tyst använda hemmets WAN-IP-adress. Återställ sedan VPN-anslutningen och kontrollera att anslutningen kommer tillbaka.

Vanliga frågor om NordVPN på ZimaOS

Routar ZimaOS WireGuard automatiskt NAS:en genom NordVPN?

Nej. En egen WireGuard-tunnel för fjärråtkomst och en kommersiell VPN-tjänst är olika konfigurationer.

Bör hela NAS:en använda NordVPN om bara qBittorrent behöver det?

Vanligtvis inte. Selektiv containerroutning minskar risken för att NAS-hantering och andra tjänster slutar fungera.

Har vanliga NordVPN-servrar stöd för inkommande portvidarebefordran?

NordVPN uppger för närvarande att deras vanliga delade servrar inte erbjuder traditionell portvidarebefordran.