Solution communautaire

Installer Twingate sur CasaOS avec Docker Compose

A 2023 tutorial introduced Twingate for remote CasaOS access; current Twingate docs now provide a maintained Docker Compose Connector workflow.

La méthode actuelle et propre pour utiliser Twingate avec CasaOS consiste à exécuter un Twingate Connector dans un conteneur Docker sur l’hôte CasaOS ou sur une autre machine du même réseau local. Le Connector établit des connexions sortantes vers Twingate, vous n’avez donc pas besoin de rediriger les ports du tableau de bord CasaOS.

Le tutoriel du forum de 2023 est antérieur au modèle Docker Compose actuel de Twingate. Utilisez les jetons actuels du Connector et les variables Compose officielles plutôt que de copier aveuglément un ancien paquet d’installation en un clic.

Créer un réseau distant et un Connector

Dans la console d’administration Twingate, créez un réseau distant et un Connector. Twingate génère un jeton d’accès et un jeton d’actualisation uniques pour ce Connector.

Utiliser le modèle Docker Compose actuel

Le guide Docker Compose de Twingate actuel documente les variables obligatoires suivantes :

services:
  twingate-connector:
    image: twingate/connector:latest
    restart: always
    environment:
      - TWINGATE_NETWORK=VOTRE_LOCATAIRE
      - TWINGATE_ACCESS_TOKEN=VOTRE_JETON_D_ACCES
      - TWINGATE_REFRESH_TOKEN=VOTRE_JETON_D_ACTUALISATION

Ne pas exposer les jetons dans des captures d’écran publiques

Les jetons d’accès et d’actualisation authentifient le Connector de manière unique. Stockez-les dans la configuration de l’application CasaOS ou dans un fichier d’environnement qui n’est ni envoyé dans Git ni publié.

Ajouter CasaOS comme ressource Twingate

Dans la console d’administration Twingate, définissez l’adresse IP du réseau local ou le nom d’hôte de CasaOS, ainsi que le port web, comme ressource. Accordez l’accès uniquement aux utilisateurs ou groupes qui en ont besoin.

Réseau en pont ou réseau de l’hôte

Twingate indique que le mode pont est le mode par défaut, tandis que le mode réseau de l’hôte peut être utile pour la mise en réseau pair à pair locale. Commencez avec le mode par défaut officiel, sauf si vous avez une raison précise de partager la pile réseau de l’hôte.

Aucune redirection de port sur le routeur n’est nécessaire

Le Connector se trouve derrière le pare-feu et établit une connectivité sortante. N’ouvrez pas le port d’administration CasaOS sur Internet simplement parce que vous souhaitez un accès à distance.

Installer le client Twingate sur votre appareil distant

Le Connector s’exécute au sein de votre réseau domestique ; le client Twingate s’exécute sur l’ordinateur portable ou le téléphone que vous utilisez à distance. Les deux s’enregistrent sur le réseau Twingate avant que le trafic n’atteigne la ressource privée.

Vérifier l’accès avant d’ajouter d’autres ressources

Testez d’abord le tableau de bord CasaOS, puis ajoutez individuellement les autres applications NAS. Cela permet de conserver une stratégie d’accès explicite au lieu d’exposer inutilement un sous-réseau entier.

Le guide d’accès privé à distance fournit davantage de contexte sur les serveurs domestiques.

Vérifier l’état du Connector avant de tester CasaOS

docker ps | grep twingate
docker logs --tail 100 twingate-connector

Le Connector doit s’enregistrer correctement et rester en fonctionnement. S’il redémarre sans cesse, vérifiez le nom du locataire et les jetons avant de rechercher un problème lié à la ressource CasaOS.

Utiliser la définition de ressource la plus restrictive

Si vous avez uniquement besoin du tableau de bord CasaOS, définissez l’adresse IP exacte de CasaOS et son port web au lieu d’exposer l’ensemble du sous-réseau local. Ajoutez les autres applications comme ressources distinctes lorsque vous en avez réellement besoin.

Prévoir les mises à jour du Connector

Twingate publie les mises à jour du conteneur indépendamment de CasaOS. Téléchargez périodiquement l’image actuelle du Connector et redémarrez-le pendant une fenêtre de maintenance, puis vérifiez que l’accès à distance fonctionne toujours.

FAQ

Dois-je ouvrir les ports de CasaOS sur mon routeur ?

Non. Les Connectors Twingate sont conçus pour fonctionner derrière le pare-feu et établir une connectivité sortante.

D’où proviennent les jetons Twingate ?

La console d’administration les génère lorsque vous déployez un Connector.

Dois-je utiliser le réseau de l’hôte ?

Uniquement si votre topologie ou le comportement pair à pair l’exige ; le mode pont est le mode par défaut.

Un seul Connector peut-il exposer autre chose que CasaOS ?

Oui, mais définissez soigneusement les ressources et les autorisations au lieu d’accorder par défaut un accès étendu au sous-réseau.