Solución de la comunidad

Instala Firefox en Docker en CasaOS de forma segura

A 2025 CasaOS tutorial showed the jlesage Firefox container; current upstream docs still use port 5800 and a persistent /config volume.

Puedes ejecutar Firefox como una aplicación Docker accesible desde el navegador en CasaOS usando la imagen mantenida jlesage/firefox. La configuración principal sigue siendo sencilla: asigna el puerto 5800 del contenedor a un puerto disponible del host y conserva /config para que la configuración, el estado y los datos del perfil de Firefox sobrevivan a la recreación del contenedor.

El antiguo tutorial comunitario es correcto en términos generales, pero la documentación actual del proyecto original debe definir el despliegue. También deja más claro un aspecto de seguridad que muchas guías de instalación con un clic: este contenedor expone un navegador gráfico completo mediante una interfaz web, así que no publiques el puerto 5800 abiertamente en Internet sin autenticación ni seguridad de transporte.

Qué hace realmente este contenedor de Firefox

El contenedor ejecuta Firefox en el servidor y transmite su interfaz gráfica a tu navegador habitual. No estás instalando Firefox directamente en el sistema host de CasaOS.

La documentación de Firefox de jlesage actual documenta el acceso web, VNC, la autenticación, el uso de un proxy inverso, el audio, la sincronización del portapapeles y la configuración persistente.

Configuración mínima de CasaOS

La guía rápida del proyecto original sigue usando:

docker run -d   --name=firefox   -p 5800:5800   -v /docker/appdata/firefox:/config:rw   jlesage/firefox

En CasaOS, esos ajustes se traducen en:

  • Imagen: jlesage/firefox
  • Puerto del host: un puerto disponible, como 5800
  • Puerto del contenedor: 5800/TCP
  • Volumen persistente: una carpeta AppData de CasaOS asignada a /config

Cómo instalarla como aplicación personalizada de CasaOS

  1. Abre la tienda de aplicaciones de CasaOS.
  2. Elige la opción de aplicación personalizada/manual.
  3. Pulsa Intro jlesage/firefox como imagen.
  4. Añade una asignación de puertos 5800:5800.
  5. Crea una carpeta de AppData y asígnala a /config.
  6. Establece una política de reinicio persistente, como a menos que se detenga.
  7. Instala la aplicación y ábrela http://SERVER-IP:5800.

No habilites el modo privilegiado «por si acaso»

El tutorial comunitario anterior habilitaba privilegios de forma prudente, pero la guía rápida actual del proyecto original no requiere el modo privilegiado para el uso normal de Firefox. Conceder capacidades amplias del host sin un requisito específico debilita el aislamiento de Docker.

Comienza con los permisos normales del contenedor. Añade únicamente el dispositivo o la capacidad que requiera realmente una función documentada.

Mantén /config persistente

El proyecto original indica /config almacena la configuración de la aplicación, el estado, los registros y los archivos persistentes. Si lo asignas correctamente, puedes eliminar y volver a crear el contenedor de Firefox sin perder ese estado.

La guía de persistencia de Docker explica el mismo modelo de almacenamiento de contenedores.

Protege la interfaz web

Un navegador dentro del navegador puede contener cookies, contraseñas, sesiones, descargas e historial de navegación. Trata la interfaz web como información confidencial.

El proyecto original admite autenticación web y contraseñas de VNC. Para uso remoto, coloca el servicio detrás de una VPN o red superpuesta privada, o de un proxy inverso HTTPS correctamente configurado, en lugar de exponerlo 5800 directamente a Internet pública.

Usa otro puerto del host si el 5800 está ocupado

El puerto del contenedor puede seguir siendo el 5800 mientras cambia el puerto del host. Por ejemplo:

5801:5800

A continuación, navegarías a http://SERVER-IP:5801. Esto resulta útil cuando otra aplicación ya usa el puerto 5800.

Cómo actualizar Firefox

Descarga la imagen más reciente del contenedor y vuelve a crear el contenedor con la misma /config asignación de volúmenes. No almacenes datos importantes del navegador únicamente en la capa desechable del contenedor.

Cuándo es útil un navegador del lado del servidor

  • navegación aislada desde un servidor doméstico;
  • acceso a páginas de administración disponibles solo en la LAN desde una conexión privada remota;
  • flujos de trabajo de automatización o quiosco;
  • mantener un perfil del navegador en el servidor en lugar de en un PC cliente.

No es automáticamente más privado que Firefox local. El servidor sigue realizando las solicitudes web, y cualquiera que obtenga acceso a la interfaz del contenedor podría acceder a tus sesiones.

Preguntas frecuentes

¿Qué puerto usa Firefox de jlesage?

La interfaz web usa el puerto 5800 del contenedor de forma predeterminada. VNC usa el 5900 si eliges exponerlo.

¿Dónde se almacenan las configuraciones de Firefox?

Asigna una carpeta persistente del host a /config. El proyecto original documenta esto como el directorio de configuración y estado persistentes.

¿Firefox necesita el modo privilegiado en CasaOS?

No con la configuración normal de inicio rápido del proyecto original. Evita el modo privilegiado a menos que una función específica documentada lo requiera.

¿Puedo exponer la interfaz web de Firefox a Internet?

Técnicamente sí, pero no expongas directamente a Internet una sesión del navegador HTTP sin autenticación. Usa autenticación junto con una red privada o un proxy inverso HTTPS.