コミュニティソリューション

CasaOS上のWatchYourLAN:現在のDocker構成と制限

A CasaOS community post linked to a WatchYourLAN tutorial for real-time device discovery, monitoring and notifications.

WatchYourLANは今でも便利な軽量LANスキャナーですが、重要な導入上のポイントは、以前のCasaOS向けワンクリックチュートリアルではなく、現在のアプリケーションが必要とするホストネットワーク設定です。上流プロジェクトはローカルインターフェースをスキャンし、デバイスと履歴を記録して、新しいホストが現れたときに通知できます。

2025年3月のフォーラム投稿では、主にBigBearのチュートリアルが紹介されていました。現在、その投稿は導入の手がかりとして参照し、実際のDocker要件については最新のWatchYourLANリポジトリを確認するのが最も安全です。

WatchYourLANの実際の機能

WatchYourLANはローカルネットワーク上のホスト一覧を保持し、オンライン/オフラインの履歴を追跡し、新たに検出されたデバイスを通知できます。また、監視ツール向けにメトリクスをエクスポートすることも可能です。侵入防止システムではないため、ファイアウォールルールやエンドポイントセキュリティの代わりにはなりません。

現在のWatchYourLANリポジトリには、コンテナに必要なインターフェースと永続データパスが記載されています。

重要なDocker設定はホストネットワーク

上流プロジェクトによると、LANを正しくスキャンするには、現在のコンテナでnetwork_mode: hostが必要です。また、ホストで実際に使用しているインターフェースをIFACESに設定する必要があります。たとえば、eth0enp3s0、またはホスト上で確認できる別のインターフェース名を指定します。

これは、ブリッジモードと公開ポートを1つ設定すれば十分な一般的なWebアプリとは異なります。UIは開くのにデバイスが何も検出されない場合は、コンテナを再インストールする前に、ネットワークモードとインターフェースを確認してください。

WatchYourLANのデータベースを永続化する

ホスト上の永続ディレクトリを/data/WatchYourLANにマウントしてください。このボリュームがないと、コンテナの再作成時にデバイス履歴や設定が消える可能性があります。また、タイムゾーンも明示的に設定してください。タイムスタンプがずれていると、ネットワークイベントや通知の解釈が非常に難しくなります。

Dockerのボリュームやパスに慣れていない場合は、初めてのDockerアプリガイドで、CasaOSやZimaOSのアプリケーションで使われる基本的な仕組みを確認できます。

スキャナーのUIを不用意に公開しない

上流のREADMEでは、WatchYourLANには組み込み認証がなく、ホストネットワークによってサービスがホスト上に公開されると警告されています。Webインターフェースは信頼できるLAN内に限定し、外部からアクセスできるようにする前に、ファイアウォールで制限するか、適切な認証レイヤーを前段に配置してください。

ホームラボ向けファイアウォールガイドでは、監視ツールを無制限の管理画面にしてはいけない理由を説明しています。

まとめ

以前のBigBearチュートリアルは、今でも入門としては妥当です。ただし、現在の導入では上流プロジェクトの要件に従い、ホストネットワーク、正しいインターフェース名、永続データディレクトリ、明示的なタイムゾーン、そしてポート8840へのアクセス制限を設定してください。スキャンに失敗した場合は、CasaOS自体を疑う前に、この5つの項目を確認しましょう。