Gids

Docker Usenet stack

Direct antwoord

Docker heeft Usenet-automatisering niet uitgevonden, maar wel gestandaardiseerd hoe homelabs SABnzbd naast Sonarr draaien zonder dependency hell. Een Docker Usenet-stack is een set containers met gedeelde volumes, consistente user IDs en gepubliceerde poorten op een host die 's nachts aan blijft. Providerkeuze zit buiten die containers: je plakt nog steeds SSL NNTP-instellingen in SABnzbd, of die nu bare metal of in Compose draait.

Bijgewerkt 2026-10-01

Docker heeft Usenet-automatisering niet uitgevonden, maar wel gestandaardiseerd hoe homelabs SABnzbd naast Sonarr draaien zonder dependency hell. Een Docker Usenet-stack is een set containers met gedeelde volumes, consistente user IDs en gepubliceerde poorten op een host die 's nachts aan blijft. Providerkeuze zit buiten die containers: je plakt nog steeds SSL NNTP-instellingen in SABnzbd, of die nu bare metal of in Compose draait.

Goed gedaan maakt Docker upgrades omkeerbaar en backups portable. Slecht gedaan vermommen permissiefouten zich als "Usenet completion is broken." Deze gids behandelt typische rollen, networking, providerinstellingen en ops-gewoonten die queues in beweging houden.

Typische Compose-rollen in een mediastack

De meeste stacks bevatten een downloader (SABnzbd voor mainstream *arr-huizen, NZBGet wanneer RAM krap is), Prowlarr om indexers te syncen, Sonarr en Radarr voor TV en films, en soms Lidarr of Readarr. Optionele VPN-sidecars routeren alleen geselecteerde containers door een tunnel wanneer je exit-IP-scheiding wilt zonder NNTP van SSL af te halen.

Elke service krijgt persistente appdata-mounts zodat databasestatus image-updates overleeft. Downloadvolumes worden vaak gesplitst in incomplete- en complete-bomen zodat PAR-expand root-filesystems niet volschrijft. *arr-apps mappen die complete-paden identiek zodat imports slagen.

Networking, poorten en reverse proxies

Publiceer de web-UI van SABnzbd op een hostpoort of achter Traefik, Caddy of nginx met TLS. Houd API-keys geheim; stel ongeauthenticeerde UI's niet bloot aan WAN. Interne DNS-namen laten Sonarr http://sabnzbd:8080 refereren binnen het Compose-netwerk terwijl jij extern https://sab.example.com bezoekt.

VPN-containers (Gluetun en vergelijkbaar) wijzigen default routes voor gekoppelde services. Meet latency na het inschakelen: sommige setups voegen weinig overhead toe, andere verhongeren NNTP bij misconfiguratie. SSL naar de provider op poort 563 blijft verplicht, ongeacht of er een VPN-container aanwezig is.

Paden, PUID/PGID en de permissieval

LinuxServer- en hotio-images verwachten PUID- en PGID-omgevingsvariabelen die matchen met ownership op bind mounts. Als SABnzbd als root schrijft maar Sonarr als abc leest, falen imports met "permission denied" en geven nieuwkomers retention de schuld. Fix ownership één keer op de host, recreate daarna containers met matching IDs.

Gebruik één gedeelde downloads-boom met duidelijke subfolders in plaats van mounts verschillend te dupliceren in elke container. Documenteer paden in een README die je toekomstige zelf na zes maanden nog leest.

Providerinstellingen binnen containers

NNTP-configuratie is identiek aan bare metal: primary server Priority 0, optionele fill op een andere backbone op Priority 1, SSL aan, connection-cap van de provider-statuspagina. Docker voegt Highwinds-twins niet magisch samen tot fill: Newshosting plus UsenetServer raakt nog steeds dezelfde pool twee keer.

Bewaar providerwachtwoorden in de versleutelde config van SABnzbd op appdata-volumes die je back-upt. Roteer credentials als je appdata naar een nieuwe host terugzet. Test met een handmatige NZB na elke Compose-wijziging voordat je Sonarr season packs loslaat.

SABnzbd vs NZBGet in Docker

SABnzbd-images domineren voorbeelden en Unraid-templates. Kies NZBGet-images wanneer de host een low-memory ARM SBC is en je accepteert dat je meer Sonarr-forumposts moet vertalen. Draai niet beide downloaders naar dezelfde complete-folder zonder zorgvuldige category-scheiding; kies er één.

Pin image tags of digests in plaats van floating latest in productie-homelabs. Upstream-updates wijzigen soms Python-dependencies of default paden. Lees release notes voordat je update all in Portainer klikt.

Ops: backups, schijf en upgrades

Back-up appdata-directories op een schema los van mediabestanden. Sonarr- en Radarr-databases coderen padlogica die je niet alleen uit NZBs kunt reconstrueren. Monitor incomplete-schijf: PAR-repair verdubbelt tijdelijk de ruimtebehoefte.

Bekijk provider-statuspagina's tijdens stack-migraties. Als completion daalt na een Docker-verhuizing, controleer DNS binnen containers (sommige VPN-sidecars breken provider-hostname-resolutie). Vergelijk notities met Usenet on Unraid als je migreert van bare Unraid-templates naar generieke Compose.

FAQ

Heb ik een VPN-container nodig voor Usenet?
Optioneel voor exit-IP-beleid. SSL naar NNTP blijft verplicht voor transportprivacy naar de provider.
Is Gluetun de enige optie?
Nee, maar het is gebruikelijk. Test throughput en DNS na het inschakelen van elke sidecar.
Kan ik deze stack op Windows Docker draaien?
Prima voor labs. Always-on bibliotheken horen meestal op Linux NAS- of mini-PC-hosts.
Waarom braken Sonarr-imports na Docker?
Bijna altijd een pad- of permissiemismatch tussen downloader- en *arr-mounts.
Verbetert Docker completion?
Nee. Backbone en retention domineren; containers veranderen alleen hoe software draait.

Gerelateerd

Lees hierna

Ecosysteem en tools