CasaOSでTwingateを利用する現在のクリーンな方法は、CasaOSホストまたは同じLAN内の別のマシンで、Twingate ConnectorをDockerコンテナとして実行することです。 ConnectorはTwingateへのアウトバウンド接続を確立するため、CasaOSダッシュボードのポートフォワーディングは不要です。
2023年のフォーラムチュートリアルは、現在のTwingate Docker Composeテンプレートより前のものです。古いワンクリックストアパッケージをそのままコピーするのではなく、現在のConnectorトークンと公式のCompose変数を使用してください。
リモートネットワークとConnectorを作成する
Twingate Admin Consoleで、リモートネットワークとConnectorを作成します。Twingateは、そのConnector用に一意のAccess TokenとRefresh Tokenを生成します。
現在のDocker Composeテンプレートを使用する
現在のTwingate Docker Composeガイドでは、次の必須変数が説明されています。
services:
twingate-connector:
image: twingate/connector:latest
restart: always
environment:
- TWINGATE_NETWORK=YOUR_TENANT
- TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
- TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN
トークンを公開スクリーンショットに含めない
Access TokenとRefresh Tokenは、Connectorの認証に使用される一意の情報です。これらはCasaOSアプリの設定、またはGitにコミットしたり公開したりしない環境ファイルに保存してください。
CasaOSをTwingateリソースとして追加する
Twingate Admin Consoleで、CasaOSのLAN IPまたはホスト名とWebポートをリソースとして定義します。アクセスは、必要なユーザーまたはグループだけに許可してください。
ブリッジネットワークとホストネットワーク
Twingateによると、デフォルトはブリッジモードです。ホストモードは、ローカルのピアツーピアネットワークが必要な場合に役立つことがあります。ホストのネットワークスタックを共有する明確な理由がない限り、まずは公式のデフォルト設定を使用してください。
ルーターのポートフォワーディングは不要
Connectorはファイアウォールの内側で動作し、アウトバウンド接続を確立します。リモートアクセスを利用したいという理由だけで、CasaOSの管理ポートをパブリックインターネットに公開しないでください。
リモートデバイスにTwingate Clientをインストールする
Connectorは自宅ネットワーク内で動作し、Twingate Clientはリモートアクセスに使用するノートパソコンやスマートフォンで動作します。プライベートリソースにトラフィックが到達する前に、両方をTwingateネットワークに登録します。
リソースを追加する前にアクセスを確認する
まずCasaOSダッシュボードをテストし、その後、他のNASアプリを個別に追加します。これにより、サブネット全体を不必要に公開することなく、アクセス制御を明確に保てます。
プライベートリモートアクセスガイドでは、ホームサーバーに関するより広い背景を説明しています。
CasaOSをテストする前にConnectorの状態を確認する
docker ps | grep twingate
docker logs --tail 100 twingate-connector
Connectorが正常に登録され、実行状態を維持していることを確認してください。繰り返し再起動する場合は、CasaOSリソースのトラブルシューティングを行う前に、テナント名とトークンを確認します。
最も限定的なリソース定義を使用する
CasaOSダッシュボードだけが必要な場合は、LANサブネット全体を公開するのではなく、CasaOSの正確なIPアドレスとWebポートを指定します。他のアプリは、実際に必要になった時点で別のリソースとして追加してください。
Connectorの更新を計画する
Twingateは、CasaOSとは別にコンテナを更新します。定期的に最新のConnectorイメージを取得し、メンテナンス時間帯に再起動してください。その後、リモートアクセスが引き続き機能することを確認します。
よくある質問
ルーターでCasaOSのポートを開く必要がありますか?
いいえ。Twingate Connectorはファイアウォールの内側で動作し、アウトバウンド接続を確立するように設計されています。
Twingateのトークンはどこから取得できますか?
Connectorをデプロイすると、Admin Consoleで生成されます。
ホストネットワークを使用すべきですか?
トポロジーやピアツーピア動作のために必要な場合に限り使用してください。デフォルトはブリッジです。
1つのConnectorでCasaOS以外も公開できますか?
はい。ただし、デフォルトで広範囲なサブネットアクセスを許可するのではなく、リソースと権限を意図的に定義してください。
