Solution communautaire

WatchYourLAN sur CasaOS : configuration Docker actuelle et limites

A CasaOS community post linked to a WatchYourLAN tutorial for real-time device discovery, monitoring and notifications.

WatchYourLAN reste un scanner réseau local léger et utile, mais le point essentiel du déploiement n’est pas l’ancien tutoriel d’installation en un clic de CasaOS : c’est l’exigence actuelle de l’application concernant le réseau de l’hôte. Le projet en amont analyse les interfaces locales, enregistre les appareils et leur historique, et peut signaler l’apparition d’un nouvel hôte.

La publication du forum de mars 2025 renvoyait principalement vers un tutoriel BigBear. Aujourd’hui, le plus sûr est de l’utiliser comme point de départ, tout en prenant les exigences Docker effectives dans le dépôt actuel de WatchYourLAN.

Ce que fait réellement WatchYourLAN

WatchYourLAN conserve une liste des hôtes de votre réseau local, suit leur historique de disponibilité, peut signaler les appareils nouvellement détectés et exporter des métriques vers des outils de supervision. Ce n’est pas un système de prévention des intrusions et il ne remplace ni les règles du pare-feu ni la sécurité des terminaux.

Le dépôt actuel de WatchYourLAN documente l’interface requise par le conteneur et le chemin des données persistantes.

Le réseau de l’hôte est le paramètre Docker essentiel

Le projet en amont indique actuellement que le conteneur a besoin de network_mode: host pour analyser correctement le réseau local. Vous devez également définir IFACES sur l’interface réelle de l’hôte, par exemple eth0, enp3s0 ou une autre interface renvoyée par l’hôte.

Cela diffère d’une application web classique, pour laquelle le mode pont associé à un seul port publié suffit. Si l’interface s’ouvre mais qu’aucun appareil n’est détecté, vérifiez le mode réseau et l’interface avant de réinstaller le conteneur.

Conservez la base de données de WatchYourLAN

Associez un répertoire persistant de l’hôte à /data/WatchYourLAN. Sans ce volume, la recréation du conteneur peut effacer l’historique des appareils et la configuration. Définissez également explicitement le fuseau horaire, car les événements réseau et les notifications sont beaucoup plus difficiles à interpréter lorsque les horodatages sont décalés.

Si les volumes et les chemins Docker sont nouveaux pour vous, le guide de la première application Docker présente le modèle de base utilisé par les applications CasaOS et ZimaOS.

N’exposez pas l’interface du scanner sans précautions

Le fichier README en amont précise que WatchYourLAN n’intègre pas d’authentification et que le réseau de l’hôte expose son service sur celui-ci. Gardez l’interface web sur un réseau local de confiance, restreignez-y l’accès avec un pare-feu ou placez une véritable couche d’authentification devant elle avant toute exposition à distance.

Le guide du pare-feu pour laboratoire domestique explique pourquoi les outils de supervision ne doivent pas devenir une interface d’administration sans restriction.

En résumé

L’ancien tutoriel BigBear reste une bonne introduction, mais le déploiement actuel doit suivre le projet en amont : réseau de l’hôte, nom d’interface correct, répertoire de données persistant, fuseau horaire explicite et accès restreint au port 8840. Si l’analyse échoue, examinez ces cinq éléments avant de mettre CasaOS lui-même en cause.