حلّ المجتمع

ثبّت Twingate على CasaOS باستخدام Docker Compose

A 2023 tutorial introduced Twingate for remote CasaOS access; current Twingate docs now provide a maintained Docker Compose Connector workflow.

الطريقة الحالية الأنظف لاستخدام Twingate مع CasaOS هي تشغيل موصّل Twingate كحاوية Docker على مضيف CasaOS أو على جهاز آخر ضمن شبكة LAN نفسها. يُنشئ الموصّل اتصالات صادرة إلى Twingate، لذلك لا تحتاج إلى إعادة توجيه منفذ لوحة تحكم CasaOS.

سبق البرنامج التعليمي المنشور في المنتدى عام 2023 قالب Docker Compose الحالي الخاص بـ Twingate. استخدم رموز Connector الحالية ومتغيرات Compose الرسمية بدلًا من نسخ حزمة متجر قديمة بنقرة واحدة دون تدقيق.

إنشاء شبكة بعيدة وموصّل

في وحدة تحكم مسؤول Twingate، أنشئ شبكة بعيدة وموصّلًا. سيُنشئ Twingate رمز وصول ورمز تحديث فريدين لذلك الموصّل.

استخدام قالب Docker Compose الحالي

يوثّق دليل Twingate الخاص بـ Docker Compose المتغيرات الإلزامية التالية:

services:
  twingate-connector:
    image: twingate/connector:latest
    restart: always
    environment:
      - TWINGATE_NETWORK=YOUR_TENANT
      - TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
      - TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN

إبقاء الرموز خارج لقطات الشاشة العامة

تُستخدم رموز الوصول والتحديث للمصادقة الفريدة على الموصّل. خزّنها في إعدادات تطبيق CasaOS أو في ملف بيئة غير مضمّن في Git أو منشور للعامة.

إضافة CasaOS كمورد في Twingate

في وحدة تحكم مسؤول Twingate، حدّد عنوان IP المحلي لـ CasaOS أو اسم المضيف، إضافةً إلى منفذ الويب، باعتباره موردًا. امنح الوصول للمستخدمين/المجموعات التي تحتاج إليه فقط.

الشبكات الجسرية مقابل شبكات المضيف

يذكر Twingate أن الوضع الجسري هو الوضع الافتراضي، بينما قد يساعد وضع المضيف في الاتصال المحلي من نظير إلى نظير. ابدأ بالإعداد الافتراضي الرسمي ما لم يكن لديك سبب محدد لمشاركة مكدس شبكة المضيف.

لا حاجة إلى إعادة توجيه منفذ على الموجّه

يبقى الموصّل خلف جدار الحماية وينشئ اتصالًا صادرًا. لا تفتح منفذ إدارة CasaOS على الإنترنت العام لمجرد أنك تريد الوصول عن بُعد.

تثبيت عميل Twingate على جهازك البعيد

يعمل الموصّل داخل شبكتك المنزلية، بينما يعمل عميل Twingate على الحاسوب المحمول/الهاتف الذي تستخدمه عن بُعد. يسجّل كلاهما في شبكة Twingate قبل وصول حركة المرور إلى المورد الخاص.

التحقق من الوصول قبل إضافة مزيد من الموارد

اختبر لوحة تحكم CasaOS أولًا، ثم أضف تطبيقات NAS الأخرى كلًّا على حدة. يحافظ ذلك على وضوح سياسة الوصول بدلًا من كشف شبكة فرعية كاملة دون حاجة.

يقدّم دليل الوصول الخاص عن بُعد سياقًا أوسع حول الخوادم المنزلية.

التحقق من صحة الموصّل قبل اختبار CasaOS

docker ps | grep twingate
docker logs --tail 100 twingate-connector

ينبغي أن يسجّل الموصّل بنجاح وأن يظل قيد التشغيل. إذا استمر في إعادة التشغيل، فتحقق من اسم المستأجر والرموز قبل استكشاف مورد CasaOS وإصلاحه.

استخدام أضيق تعريف للمورد

إذا كنت تحتاج إلى لوحة تحكم CasaOS فقط، فحدّد عنوان IP الدقيق لـ CasaOS ومنفذ الويب بدلًا من كشف الشبكة الفرعية المحلية بالكامل. أضف التطبيقات الأخرى كموارد منفصلة عند الحاجة إليها فعليًا.

التخطيط لتحديثات الموصّل

ينشر Twingate تحديثات الحاوية بشكل مستقل عن CasaOS. اسحب صورة الموصّل الحالية دوريًا وأعد تشغيله خلال فترة صيانة، ثم تأكد من استمرار عمل الوصول عن بُعد.

الأسئلة الشائعة

هل أحتاج إلى فتح منافذ CasaOS على الموجّه؟

لا. صُممت موصلات Twingate للعمل خلف جدار الحماية وإنشاء اتصال صادر.

من أين تأتي رموز Twingate؟

تنشئها وحدة تحكم المسؤول عند نشر موصّل.

هل ينبغي أن أستخدم شبكات المضيف؟

استخدمها فقط عند الحاجة إليها وفقًا لطوبولوجيا شبكتك أو لسلوك الاتصال من نظير إلى نظير؛ فالوضع الجسري هو الوضع الافتراضي.

هل يمكن لموصّل واحد كشف ما يتجاوز CasaOS؟

نعم، لكن عرّف الموارد والأذونات بعناية بدلًا من منح وصول واسع إلى الشبكة الفرعية افتراضيًا.