Connaissez-vous SABnzbd ? C'est un client de téléchargement de fichiers pour les newsgroups. Si vous utilisez aussi des outils comme Sonarr ou Radarr, vous savez combien ils sont pratiques pour organiser vos séries et films automatiquement, sans prise de tête. Ces outils sont disponibles sous forme d'images Docker dans le "Container Manager" de votre NAS Synology et sont très utiles pour gérer vos téléchargements.
Cependant, comment protéger votre vie privée lorsque ces outils téléchargent des fichiers depuis votre NAS ? La réponse : Gluetun.
Qu'est-ce que Gluetun ?
Non, ce n'est pas de la colle ! Prononcez en cht'tit "GLOU-TAIN". Gluetun est une image Docker qui agit comme un VPN pour vos conteneurs Docker. Elle permet, par exemple, à SABnzbd ou BitTorrent de passer par un réseau VPN sécurisé pour protéger votre vie privée. Attention : l'objectif ici n'est pas de promouvoir l'illégalité, mais bien de préserver votre vie privée.
Pourquoi ne pas configurer un VPN général sur Synology ?
Installer un fichier .ovpn
directement sur votre NAS pourrait sembler une solution simple. Mais cela peut poser des problèmes si :
- Vous utilisez votre NAS comme point d'entrée depuis l'extérieur (par exemple, via un domaine comme
https://nas.ma-maison.com
). - Vous utilisez des outils comme TailScale ou d'autres tunnels réseau.
Un VPN global peut interférer avec ces services. Avec Gluetun, vous configurez uniquement certaines images Docker pour utiliser un VPN, tout en laissant les autres conteneurs ou services du NAS fonctionner normalement.
Pré-requis
- Un abonnement VPN (par exemple, NordVPN).
- Docker installé sur votre Synology via le "Centre des paquets" (Container Manager).
- L'accès SSH activé sur votre NAS (activez-le via Panneau de configuration > Terminal & SNMP).
Étape 1 : Vérifiez Docker sur votre NAS
Connectez-vous en SSH à votre NAS (avec votre nom d'utilisateur et mot de passe Synology) :
Si une version Docker s'affiche, vous êtes prêt. Sinon, installez Container Manager via le "Centre des paquets".
Étape 2 : Installer Gluetun
Lancez la commande suivante en SSH pour créer le conteneur Gluetun :
Points importants :
- Remplacez
your_nordvpn_username
etyour_nordvpn_password
par vos identifiants NordVPN. - Adaptez le pays et la ville si besoin (ex.
France
etParis
).
Une fois installé, Gluetun apparaîtra dans le "Container Manager" de votre Synology. Vérifiez qu'il démarre correctement (le point à côté de son nom doit être vert).
Si cela échoue, vérifiez vos identifiants VPN ou consultez les journaux dans "Journal" sous l'image Docker.
Note pour NordVPN : Les identifiants nécessaires ne sont pas ceux de votre compte NordVPN. Connectez-vous sur NordVPN, créez un Jeton d'accès, et utilisez-le comme identifiant et mot de passe.
Étape 3 : Installer SABnzbd
Pour installer SABnzbd et le configurer pour utiliser Gluetun comme réseau, utilisez cette commande en SSH :
Remarque importante :
- Aucune redirection de port n’est nécessaire pour SABnzbd. Gluetun gère le trafic via les ports configurés dans sa commande Docker. Dans cet exemple, SABnzbd sera accessible à l'adresse
http://192.168.1.100:5092
.Étape 4 : Configuration des privilèges élevés
Pour que tout fonctionne correctement, donnez les privilèges élevés à Gluetun et SABnzbd dans le "Container Manager" :
- Accédez à Container Manager > Conteneur > [Nom du conteneur].
- Cliquez sur Paramètres > Modifier.
- Activez l'option "Exécuter le conteneur à l'aide de privilèges élevés".
Étape 5 : Démarrage des conteneurs
Une fois configurés, démarrez les conteneurs dans cet ordre via SSH :