WatchYourLAN sigue siendo un escáner ligero de LAN útil, pero el detalle importante de la implementación no es el antiguo tutorial de instalación con un clic de CasaOS, sino el requisito actual de red del host de la aplicación. El proyecto original escanea las interfaces locales, registra los dispositivos y su historial, y puede notificarte cuando aparece un nuevo host.
La publicación del foro de marzo de 2025 enlazaba principalmente a un tutorial de BigBear. Hoy, la forma más segura de utilizar esa publicación es como referencia inicial y tomar los requisitos reales de Docker del repositorio actual de WatchYourLAN.
Qué hace realmente WatchYourLAN
WatchYourLAN mantiene una lista de los hosts de tu red local, registra el historial de conexión y desconexión, puede notificarte cuando detecta nuevos dispositivos y exportar métricas a herramientas de monitorización. No es un sistema de prevención de intrusiones ni sustituye las reglas del cortafuegos o la seguridad de los dispositivos.
El repositorio de WatchYourLAN documenta la interfaz necesaria del contenedor y la ruta para los datos persistentes.
La red del host es la configuración crítica de Docker
Actualmente, el proyecto original indica que el contenedor necesita network_mode: host para escanear correctamente la LAN. También debes establecer IFACES con la interfaz real del host, como eth0, enp3s0 u otra interfaz que devuelva el host.
Esto difiere de una aplicación web normal, en la que suele bastar con el modo puente y un puerto publicado. Si la interfaz se abre, pero no aparece ningún dispositivo, verifica el modo de red y la interfaz antes de reinstalar el contenedor.
Conserva la base de datos de WatchYourLAN
Asigna un directorio persistente del host a /data/WatchYourLAN. Sin ese volumen, al recrear el contenedor podrías perder el historial de dispositivos y la configuración. Establece también la zona horaria de forma explícita, ya que los eventos de red y las notificaciones son mucho más difíciles de interpretar cuando las marcas de tiempo no son correctas.
Si los volúmenes y las rutas de Docker son nuevos para ti, la guía para tu primera aplicación de Docker explica el modelo básico que utilizan las aplicaciones de CasaOS y ZimaOS.
No expongas la interfaz del escáner sin cuidado
El archivo README original advierte que WatchYourLAN no incluye autenticación integrada y que la red del host expone su servicio en el host. Mantén la interfaz web en una LAN de confianza, restríngele el acceso con un cortafuegos o coloca una capa de autenticación real delante antes de exponerla de forma remota.
La guía sobre cortafuegos para laboratorios domésticos explica por qué las herramientas de monitorización no deben convertirse en una superficie de administración sin restricciones.
Conclusión
El antiguo tutorial de BigBear sigue siendo una introducción razonable, pero la implementación actual debe seguir las indicaciones del proyecto original: red del host, el nombre correcto de la interfaz, un directorio de datos persistente, una zona horaria explícita y acceso restringido al puerto 8840. Si el escaneo falla, depura estas cinco capas antes de culpar al propio CasaOS.
