Instradare container specifici attraverso un tunnel VPN WireGuard/OpenVPN evita leak di indirizzo IP e garantisce isolamento del traffico.
Configurazione docker-compose.yml completa:
YAML
services:
gluetun:
image: qmcgaw/gluetun:latest
container_name: gluetun
cap_add:
- NET_ADMIN
environment:
- VPN_SERVICE_PROVIDER=custom
- VPN_TYPE=wireguard
- WIREGUARD_PRIVATE_KEY=tua_chiave_privata_base64
- WIREGUARD_ADDRESSES=10.2.0.2/32
ports:
- 8080:8080 # Porta del servizio interno esposta tramite il tunnel
restart: unless-stopped
app-downloader:
image: lscr.io/linuxserver/qbittorrent:latest
container_name: app-downloader
network_mode: "service:gluetun" # Vincolato al network namespace di Gluetun
depends_on:
- gluetun
restart: unless-stoppedVerifica IP in uscita del container:docker exec app-downloader curl -s https://ifconfig.me (deve restituire l'IP della VPN, non quello di casa).