-
Notifications
You must be signed in to change notification settings - Fork 0
Networking Modes FR
🇬🇧 English · 🇫🇷 Français
Chaque moteur atteint le swarm de l'une de quatre façons. Choisis selon ton setup ; c'est par moteur, donc le race et le hoard d'un monolithe peuvent différer.
Règle listen_port et forwarde-le sur ta box. Rien d'autre. C'est ce que livre
le template.
Règle socks5_outbound_host / socks5_outbound_port. Le trafic sortant (peers
et trackers) sort par le proxy ; l'inbound reste direct (tu forwardes donc
toujours listen_port). Pratique pour router l'egress via un VPS sans toucher à
l'inbound.
Pose le compagnon
hydra-relay sur un VPS pas cher.
Les peers entrants tapent le VPS (haproxy + PROXY protocol v2) et atterrissent
sur Hydra avec leur vraie IP préservée ; socks5_outbound_* fait sortir
l'egress par le même VPS. Résultat : ta seedbox affiche l'IP du VPS, dans les
deux sens, sans tunnel L3/VPN — juste 12 octets d'en-tête PROXY-v2, aucun
coût MTU ou module kernel.
Clés : listen_port_proxy_v2, listen_addr_proxy_v2, proxy_v2_trusted_sources
(l'IP du relais, pour que l'en-tête soit accepté).
Pourquoi c'est mieux qu'un tunnel WireGuard pour ce job : pas de tunnel à maintenir, pas de souci MTU, et les vraies IP des peers survivent (un simple egress SOCKS/VPN les cache).
Fais tourner un moteur dans un conteneur VPN dont le port forwardé tourne. Hydra rebind son listener sans redémarrage — torrents et connexions peers vivantes restent up. Deux façons de pousser le nouveau port, sans composant supplémentaire :
- CLI (n'importe quel nœud, y compris un
--agent-onlysans API HTTP) :hydra set-listen-port <socket-moteur> <port> - HTTP (monolithe / front) :
POST /api/{race,hoard}/listen-port {"port":N}
Câble-le au hook natif de gluetun, exactement comme les gens le font pour qBittorrent :
# service gluetun
environment:
- VPN_PORT_FORWARDING=on
- VPN_PORT_FORWARDING_UP_COMMAND=/bin/sh -c 'hydra set-listen-port /config/hoard.sock {{PORTS}}'
⚠️ Un port forwardé sert un moteur. Deux moteurs = deux process qui ne peuvent pas partager un port TCP inbound. Si ton VPN ne forwarde qu'un seul port, ne le pointe pas sur les deux — fais tourner un moteur par gluetun (Topologies de déploiement). Détail complet sur la page Gluetun (VPN).
Les clés avancées (listen_port_proxy_v2, socks5_outbound_*, …) sont opt-in et
désactivées par défaut.
Hydra · 🇬🇧
Understand
Install & set up
- Installation & First Run
- Bare-metal Install
- Windows install
- Networking Modes
- Gluetun (VPN)
- Deployment Topologies
Use day-to-day
Reference
Hydra · 🇫🇷
Comprendre
Installer & mettre en place
- Installation & premier démarrage
- Installation bare-metal
- Installation Windows
- Modes réseau
- Gluetun (VPN)
- Topologies de déploiement
Utiliser au quotidien
Référence