Solución de la comunidad

Instalar Twingate en CasaOS con Docker Compose

A 2023 tutorial introduced Twingate for remote CasaOS access; current Twingate docs now provide a maintained Docker Compose Connector workflow.

La forma actual y sencilla de usar Twingate con CasaOS es ejecutar un Twingate Connector como contenedor Docker en el host de CasaOS o en otra máquina dentro de la misma LAN. El Connector establece conexiones salientes con Twingate, por lo que no necesitas configurar el reenvío de puertos del panel de CasaOS.

El tutorial del foro de 2023 es anterior a la plantilla actual de Docker Compose de Twingate. Usa los tokens actuales del Connector y las variables oficiales de Compose, en lugar de copiar a ciegas un paquete antiguo de la tienda de aplicaciones.

Crea una red remota y un Connector

En la consola de administración de Twingate, crea una red remota y un Connector. Twingate genera un token de acceso y un token de actualización únicos para ese Connector.

Usa la plantilla actual de Docker Compose

La guía de Docker Compose de Twingate actual documenta estas variables obligatorias:

services:
  twingate-connector:
    image: twingate/connector:latest
    restart: always
    environment:
      - TWINGATE_NETWORK=YOUR_TENANT
      - TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
      - TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN

Mantén los tokens fuera de las capturas públicas

Los tokens de acceso y de actualización autentican de forma única al Connector. Guárdalos en la configuración de la aplicación de CasaOS o en un archivo de entorno que no se confirme en Git ni se publique.

Añade CasaOS como recurso de Twingate

En la consola de administración de Twingate, define la IP de la LAN o el nombre de host de CasaOS y el puerto web como recurso. Concede acceso únicamente a los usuarios o grupos que lo necesiten.

Red en modo puente frente a red del host

Twingate indica que el modo puente es el predeterminado, mientras que el modo host puede ayudar con las redes locales entre pares. Empieza con el valor predeterminado oficial, a menos que tengas un motivo específico para compartir la pila de red del host.

No es necesario configurar el reenvío de puertos del router

El Connector se ejecuta detrás del firewall y establece conectividad saliente. No abras el puerto de administración de CasaOS a Internet público solo porque quieras acceder de forma remota.

Instala el cliente de Twingate en tu dispositivo remoto

El Connector se ejecuta dentro de tu red doméstica; el cliente de Twingate se ejecuta en el portátil o teléfono que utilizas de forma remota. Ambos se registran en la red de Twingate antes de que el tráfico llegue al recurso privado.

Verifica el acceso antes de añadir más recursos

Prueba primero el panel de CasaOS y después añade individualmente las demás aplicaciones NAS. Así mantienes explícita la política de acceso en lugar de exponer innecesariamente toda una subred.

La guía de acceso remoto privado ofrece un contexto más amplio sobre los servidores domésticos.

Comprueba el estado del Connector antes de probar CasaOS

docker ps | grep twingate
docker logs --tail 100 twingate-connector

El Connector debería registrarse correctamente y mantenerse en ejecución. Si se reinicia repetidamente, verifica el nombre del tenant y los tokens antes de solucionar problemas del recurso de CasaOS.

Usa la definición de recurso más limitada

Si solo necesitas el panel de CasaOS, define la IP exacta de CasaOS y el puerto web en lugar de exponer toda la subred LAN. Añade otras aplicaciones como recursos independientes cuando realmente las necesites.

Planifica las actualizaciones del Connector

Twingate publica actualizaciones de los contenedores de forma independiente de CasaOS. Extrae periódicamente la imagen actual del Connector y reinícialo durante una ventana de mantenimiento; después, confirma que el acceso remoto siga funcionando.

Preguntas frecuentes

¿Necesito abrir los puertos de CasaOS en mi router?

No. Los Connectors de Twingate están diseñados para ejecutarse detrás del firewall y establecer conectividad saliente.

¿De dónde proceden los tokens de Twingate?

La consola de administración los genera cuando implementas un Connector.

¿Debería usar la red del host?

Solo cuando sea necesario para tu topología o para el comportamiento entre pares; el modo puente es el predeterminado.

¿Puede un Connector exponer algo más que CasaOS?

Sí, pero define los recursos y permisos deliberadamente en lugar de conceder acceso amplio a la subred de forma predeterminada.