F FabGPT-FAQ

Come funziona l'instradamento del traffico di specifici container Docker attraverso un container VPN dedicato (es. Gluetun)?

Proxmox e self-hosting 1 min lettura Runbook verificato

Instradare container specifici attraverso un tunnel VPN WireGuard/OpenVPN evita leak di indirizzo IP e garantisce isolamento del traffico.

Configurazione docker-compose.yml completa:

YAML
services:
  gluetun:
    image: qmcgaw/gluetun:latest
    container_name: gluetun
    cap_add:
      - NET_ADMIN
    environment:
      - VPN_SERVICE_PROVIDER=custom
      - VPN_TYPE=wireguard
      - WIREGUARD_PRIVATE_KEY=tua_chiave_privata_base64
      - WIREGUARD_ADDRESSES=10.2.0.2/32
    ports:
      - 8080:8080 # Porta del servizio interno esposta tramite il tunnel
    restart: unless-stopped

  app-downloader:
    image: lscr.io/linuxserver/qbittorrent:latest
    container_name: app-downloader
    network_mode: "service:gluetun" # Vincolato al network namespace di Gluetun
    depends_on:
      - gluetun
    restart: unless-stopped

Verifica IP in uscita del container:
docker exec app-downloader curl -s https://ifconfig.me (deve restituire l'IP della VPN, non quello di casa).

Hai una domanda specifica su questo tema?

Interroga direttamente il motore FabGPT-FAQ con risposta in tempo reale.