qBittorrent met VPN in Docker (gluetun)

Kort antwoord

Draai gluetun als VPN-container met PIA en laat qBittorrent het netwerk van gluetun gebruiken met network_mode service:gluetun. Al het verkeer van qBittorrent gaat dan via de VPN. Valt de VPN weg, dan heeft qBittorrent geen internet meer.

Dit is de meest betrouwbare manier om een torrentclient achter een VPN te draaien. De torrentclient heeft geen eigen netwerk: hij gebruikt alleen dat van de VPN-container. Er kan dus niets langs de VPN lekken.

Wat heb je nodig?

  • Een Linux-server, NAS of Raspberry Pi met Docker en Docker Compose.
  • Een PIA-account.

docker-compose.yml

services:
  gluetun:
    image: qmcgaw/gluetun
    container_name: gluetun
    cap_add:
      - NET_ADMIN
    devices:
      - /dev/net/tun:/dev/net/tun
    environment:
      - VPN_SERVICE_PROVIDER=private internet access
      - OPENVPN_USER=jouw-pia-gebruikersnaam
      - OPENVPN_PASSWORD=jouw-pia-wachtwoord
      - SERVER_REGIONS=Netherlands
      - VPN_PORT_FORWARDING=on
      - TZ=Europe/Amsterdam
    ports:
      - 8080:8080
    restart: unless-stopped

  qbittorrent:
    image: lscr.io/linuxserver/qbittorrent
    container_name: qbittorrent
    network_mode: "service:gluetun"
    environment:
      - PUID=1000
      - PGID=1000
      - TZ=Europe/Amsterdam
      - WEBUI_PORT=8080
    volumes:
      - ./qbittorrent/config:/config
      - ./downloads:/downloads
    depends_on:
      - gluetun
    restart: unless-stopped

Starten en controleren

  1. docker compose up -d
  2. Controleer het IP-adres van qBittorrent: docker exec qbittorrent curl -s ifconfig.me. Je ziet het IP-adres van PIA.
  3. Bekijk de toegewezen poort in de log van gluetun: docker logs gluetun | grep -i "port forward".
  4. Open de webinterface op poort 8080 van je server.

Port forwarding

Gluetun vraagt de poort bij PIA aan en schrijft hem naar een bestand in de container. Vul die poort in qBittorrent in onder Instellingen, Verbinding. In recente versies van gluetun kun je dit automatisch laten bijwerken, zie de documentatie van gluetun. Meer uitleg: Port forwarding met PIA.

Waarom dit veiliger is dan een app

De kill switch zit in de architectuur: qBittorrent heeft zonder gluetun geen netwerk. Stopt gluetun of valt de tunnel weg, dan stopt qBittorrent ook.

Test je opstelling met een legale torrent, zoals een Linux-distributie. Zie Legaal torrenten.

Redactie duken.nl

Techredactie en community van duken.nl

De handleidingen op duken.nl worden geschreven en bijgewerkt door de redactie, met input en ervaringen van de community op de forums.

Zo testen wij

Klaar om het zelf te proberen?

Pak de PIA-korting