Community-Lösung

Twingate mit Docker Compose auf CasaOS installieren

A 2023 tutorial introduced Twingate for remote CasaOS access; current Twingate docs now provide a maintained Docker Compose Connector workflow.

Die aktuelle und saubere Methode, Twingate mit CasaOS zu verwenden, besteht darin, einen Twingate Connector als Docker-Container auf dem CasaOS-Host oder einem anderen Rechner im selben LAN auszuführen. Der Connector stellt ausgehende Verbindungen zu Twingate her, sodass keine Portweiterleitung für das CasaOS-Dashboard erforderlich ist.

Das Forentutorial von 2023 stammt aus der Zeit vor Twingates aktueller Docker-Compose-Vorlage. Verwende die aktuellen Connector-Tokens und offiziellen Compose-Variablen, anstatt blind ein altes One-Click-Store-Paket zu kopieren.

Remote Network und Connector erstellen

Erstelle in der Twingate-Administratorkonsole ein Remote Network und einen Connector. Twingate generiert für diesen Connector ein eindeutiges Access Token und Refresh Token.

Aktuelle Docker-Compose-Vorlage verwenden

Der aktuelle Docker-Compose-Leitfaden von Twingate dokumentiert diese erforderlichen Variablen:

services:
  twingate-connector:
    image: twingate/connector:latest
    restart: always
    environment:
      - TWINGATE_NETWORK=YOUR_TENANT
      - TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
      - TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN

Tokens nicht in öffentlichen Screenshots zeigen

Access- und Refresh-Tokens authentifizieren den Connector eindeutig. Speichere sie in der CasaOS-App-Konfiguration oder in einer Umgebungsdatei, die weder in Git eingecheckt noch öffentlich veröffentlicht wird.

CasaOS als Twingate-Ressource hinzufügen

Definiere in der Twingate-Administratorkonsole die LAN-IP-Adresse oder den Hostnamen von CasaOS sowie den Webport als Ressource. Gewähre nur den Benutzern oder Gruppen Zugriff, die ihn benötigen.

Bridge- oder Host-Netzwerk

Laut Twingate ist der Bridge-Modus die Standardeinstellung, während der Host-Modus bei lokalem Peer-to-Peer-Netzwerk helfen kann. Beginne mit der offiziellen Standardeinstellung, sofern es keinen konkreten Grund gibt, den Netzwerk-Stack des Hosts gemeinsam zu verwenden.

Keine Router-Portweiterleitung erforderlich

Der Connector befindet sich hinter der Firewall und stellt ausgehende Verbindungen her. Öffne den CasaOS-Administrationsport nicht im öffentlichen Internet, nur weil du Fernzugriff benötigst.

Twingate-Client auf deinem entfernten Gerät installieren

Der Connector läuft in deinem Heimnetzwerk; der Twingate-Client läuft auf dem Laptop oder Smartphone, das du aus der Ferne verwendest. Beide registrieren sich im Twingate-Netzwerk, bevor der Datenverkehr die private Ressource erreicht.

Zugriff prüfen, bevor du weitere Ressourcen hinzufügst

Teste zuerst das CasaOS-Dashboard und füge anschließend weitere NAS-Apps einzeln hinzu. So bleibt die Zugriffsrichtlinie eindeutig, anstatt unnötigerweise ein gesamtes Subnetz offenzulegen.

Der Leitfaden für privaten Fernzugriff bietet zusätzlichen Kontext zu Heimservern.

Connector-Zustand prüfen, bevor du CasaOS testest

docker ps | grep twingate
docker logs --tail 100 twingate-connector

Der Connector sollte erfolgreich registriert werden und dauerhaft laufen. Wenn er wiederholt neu startet, überprüfe den Tenant-Namen und die Tokens, bevor du die CasaOS-Ressource weiter untersuchst.

Die Ressource so eng wie möglich definieren

Wenn du nur das CasaOS-Dashboard benötigst, definiere die genaue CasaOS-IP-Adresse und den Webport, anstatt das gesamte LAN-Subnetz freizugeben. Füge weitere Apps erst dann als separate Ressourcen hinzu, wenn du sie tatsächlich benötigst.

Connector-Updates einplanen

Twingate veröffentlicht Container-Updates unabhängig von CasaOS. Lade regelmäßig das aktuelle Connector-Image herunter und starte es während eines Wartungsfensters neu. Prüfe anschließend, ob der Fernzugriff weiterhin funktioniert.

FAQ

Muss ich CasaOS-Ports auf meinem Router öffnen?

Nein. Twingate Connectoren sind dafür ausgelegt, hinter der Firewall zu laufen und ausgehende Verbindungen herzustellen.

Woher stammen die Twingate-Tokens?

Die Administratorkonsole generiert sie, wenn du einen Connector bereitstellst.

Sollte ich das Host-Netzwerk verwenden?

Nur wenn es für deine Netzwerktopologie oder das Peer-to-Peer-Verhalten erforderlich ist; Bridge ist die Standardeinstellung.

Kann ein Connector mehr als CasaOS freigeben?

Ja, aber definiere Ressourcen und Berechtigungen bewusst, anstatt standardmäßig weitreichenden Subnetzzugriff zu gewähren.