Hướng dẫn cài đặt Gluetun VPN Client bằng Docker — Cổng kết nối an toàn cho ứng dụng HomeLab
Gluetun là một container VPN Client siêu nhẹ hỗ trợ Wireguard và OpenVPN. Gluetun đóng vai trò như một chiếc "khung thành bảo vệ", cho phép bạn định tuyến lưu lượng của các ứng dụng khác (như qBittorrent, Sabnzbd, Jackett) đi qua đường truyền mã hóa VPN mà không làm ảnh hưởng đến IP của máy chủ gốc.

1. Lý do nên dùng Gluetun làm VPN Gateway
- Hỗ trợ hầu hết các nhà cung cấp VPN: NordVPN, ExpressVPN, Surfshark, Mullvad, ProtonVPN, Custom Wireguard.
- Tính năng Kill Switch tự động: Ngắt sạch kết nối mạng ngay lập tức nếu đường truyền VPN bị rớt, ngăn rò rỉ IP thực.
- Tối ưu quản lý cổng (Port Forwarding): Hỗ trợ tự động mở port nâng cao hiệu suất tải Torrent.
2. Triển khai Gluetun kết hợp qBittorrent bằng Docker Compose
version: '3.8'
services:
gluetun:
image: qmcgaw/gluetun:latest
container_name: gluetun
cap_add:
- NET_ADMIN
devices:
- /dev/net/tun:/dev/net/tun
ports:
- 8085:8085 # Mở cổng qBittorrent qua Gluetun
environment:
- VPN_SERVICE_PROVIDER=custom
- VPN_TYPE=wireguard
# Điền thông tin Wireguard config của bạn ở đây
- WIREGUARD_PRIVATE_KEY=YourPrivateKeyHere
- WIREGUARD_ADDRESSES=10.2.0.2/32
restart: always
qbittorrent:
image: lscr.io/linuxserver/qbittorrent:latest
container_name: qbittorrent
network_mode: "service:gluetun" # Định tuyến toàn bộ qua Gluetun VPN
environment:
- PUID=1000
- PGID=1000
- TZ=Asia/Ho_Chi_Minh
- WEBUI_PORT=8085
volumes:
- /opt/qbittorrent/config:/config
- /opt/qbittorrent/downloads:/downloads
restart: always
Khởi chạy hệ thống:
docker compose up -d
Lưu lượng của qBittorrent hiện tại đã được bảo mật 100% qua đường truyền mã hóa của Gluetun!