Die aktuelle und saubere Methode, Twingate mit CasaOS zu verwenden, besteht darin, einen Twingate Connector als Docker-Container auf dem CasaOS-Host oder einem anderen Rechner im selben LAN auszuführen. Der Connector stellt ausgehende Verbindungen zu Twingate her, sodass keine Portweiterleitung für das CasaOS-Dashboard erforderlich ist.
Das Forentutorial von 2023 stammt aus der Zeit vor Twingates aktueller Docker-Compose-Vorlage. Verwende die aktuellen Connector-Tokens und offiziellen Compose-Variablen, anstatt blind ein altes One-Click-Store-Paket zu kopieren.
Remote Network und Connector erstellen
Erstelle in der Twingate-Administratorkonsole ein Remote Network und einen Connector. Twingate generiert für diesen Connector ein eindeutiges Access Token und Refresh Token.
Aktuelle Docker-Compose-Vorlage verwenden
Der aktuelle Docker-Compose-Leitfaden von Twingate dokumentiert diese erforderlichen Variablen:
services:
twingate-connector:
image: twingate/connector:latest
restart: always
environment:
- TWINGATE_NETWORK=YOUR_TENANT
- TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
- TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN
Tokens nicht in öffentlichen Screenshots zeigen
Access- und Refresh-Tokens authentifizieren den Connector eindeutig. Speichere sie in der CasaOS-App-Konfiguration oder in einer Umgebungsdatei, die weder in Git eingecheckt noch öffentlich veröffentlicht wird.
CasaOS als Twingate-Ressource hinzufügen
Definiere in der Twingate-Administratorkonsole die LAN-IP-Adresse oder den Hostnamen von CasaOS sowie den Webport als Ressource. Gewähre nur den Benutzern oder Gruppen Zugriff, die ihn benötigen.
Bridge- oder Host-Netzwerk
Laut Twingate ist der Bridge-Modus die Standardeinstellung, während der Host-Modus bei lokalem Peer-to-Peer-Netzwerk helfen kann. Beginne mit der offiziellen Standardeinstellung, sofern es keinen konkreten Grund gibt, den Netzwerk-Stack des Hosts gemeinsam zu verwenden.
Keine Router-Portweiterleitung erforderlich
Der Connector befindet sich hinter der Firewall und stellt ausgehende Verbindungen her. Öffne den CasaOS-Administrationsport nicht im öffentlichen Internet, nur weil du Fernzugriff benötigst.
Twingate-Client auf deinem entfernten Gerät installieren
Der Connector läuft in deinem Heimnetzwerk; der Twingate-Client läuft auf dem Laptop oder Smartphone, das du aus der Ferne verwendest. Beide registrieren sich im Twingate-Netzwerk, bevor der Datenverkehr die private Ressource erreicht.
Zugriff prüfen, bevor du weitere Ressourcen hinzufügst
Teste zuerst das CasaOS-Dashboard und füge anschließend weitere NAS-Apps einzeln hinzu. So bleibt die Zugriffsrichtlinie eindeutig, anstatt unnötigerweise ein gesamtes Subnetz offenzulegen.
Der Leitfaden für privaten Fernzugriff bietet zusätzlichen Kontext zu Heimservern.
Connector-Zustand prüfen, bevor du CasaOS testest
docker ps | grep twingate
docker logs --tail 100 twingate-connector
Der Connector sollte erfolgreich registriert werden und dauerhaft laufen. Wenn er wiederholt neu startet, überprüfe den Tenant-Namen und die Tokens, bevor du die CasaOS-Ressource weiter untersuchst.
Die Ressource so eng wie möglich definieren
Wenn du nur das CasaOS-Dashboard benötigst, definiere die genaue CasaOS-IP-Adresse und den Webport, anstatt das gesamte LAN-Subnetz freizugeben. Füge weitere Apps erst dann als separate Ressourcen hinzu, wenn du sie tatsächlich benötigst.
Connector-Updates einplanen
Twingate veröffentlicht Container-Updates unabhängig von CasaOS. Lade regelmäßig das aktuelle Connector-Image herunter und starte es während eines Wartungsfensters neu. Prüfe anschließend, ob der Fernzugriff weiterhin funktioniert.
FAQ
Muss ich CasaOS-Ports auf meinem Router öffnen?
Nein. Twingate Connectoren sind dafür ausgelegt, hinter der Firewall zu laufen und ausgehende Verbindungen herzustellen.
Woher stammen die Twingate-Tokens?
Die Administratorkonsole generiert sie, wenn du einen Connector bereitstellst.
Sollte ich das Host-Netzwerk verwenden?
Nur wenn es für deine Netzwerktopologie oder das Peer-to-Peer-Verhalten erforderlich ist; Bridge ist die Standardeinstellung.
Kann ein Connector mehr als CasaOS freigeben?
Ja, aber definiere Ressourcen und Berechtigungen bewusst, anstatt standardmäßig weitreichenden Subnetzzugriff zu gewähren.
