Som standard har UnRAID ett sätt att konfigurera Wireguard-tunneln som ett skräddarsytt nätverk från VPN-hanteraren.
Mitt fråga är, kan jag torrenta säkert om jag tillåter dockercontainern qbittorrent att kommunicera genom denna Wireguard-tunnel?
Jag har använt binhex-qbittorrentVPN-dockern, men jag skulle vilja byta till denna metod om jag inte behöver oroa mig för IP-läckor på det sätt jag just beskrev.
Jag skulle inte rekommendera denna väg. binhex-qbittorrentVPN är byggd så att det inte är möjligt för IP att läcka, så det är bättre att fortsätta använda den containern. Läs Q1/A1 här för mer info (det gäller för alla binhex VPN-containrar).
Det jag gör är att konfigurera mitt VPN inom binhex-qbittorrent-containern själv och sedan binda den till VPN:et inom qbittorrent. Jag använder Wireguard, så tunneln i qbittorrent är WG0. Du kan testa att se att det är anslutet genom att använda ipleak.net och kasta deras torrent i qbittorrent, och det visar IP:t den ser. Om det är VPN-IP:t är du klar.
Om du vill byta till Wireguard, kolla in hotio’s qbittorrent + wireguard container. Liknande binhex, men Wireguard istället för OpenVPN. Och inte baserad på Arch, så mycket mindre.
Överväg att byta till en VPN-leverantör som stöder portforwarding som TorGuard (se till att få rabatt!), AirVPN eller någon annan du kan googla på “<vpn-leverantör> port forwarding” och “<vpn-leverantör> wireguard”.
Jag litar inte på min VM som kör qbittorent eller några av mina containrar. Jag styr det på routernivå med trafikriktlinjer. Kör en Ubiquiti Dream Machine. Om VPN:et jag använder har trafik från de specifika IP-adresserna går ned, leds allt till noll i princip. Jag var tvungen att ställa in det så här eftersom jag redan använde en VM för att ladda ner torrentar och det var enkelt.
Är inte det samma sak att använda en Wireguard-anslutning som nätverk för din container?
Jag skulle säga att Wireguard-nätverket är till och med bättre: containern behöver aldrig eller har direkt åtkomst till internet, unraid skapar anslutningen istället för containern, och om anslutningen går ner kan containern inte komma någonstans. Annars behöver containern fortfarande direkt internetåtkomst, och ett misstag i skriptet kan läcka din IP (och binhex hade en läcka tidigare, osäker på detaljerna).
Så om inte unraid fortfarande skulle tillåta internetåtkomst på VPN-nätverket när anslutningen är nere, borde det vara minst lika säkert?
Det visar hur den anslutningen ser ut och om den inte är vad du normalt ansluter till (jag väljer avsiktligt en VPN-server i en annan delstat så att jag snabbt kan se om den är “rätt”), du är säker.