현재 CasaOS에서 Twingate를 사용하는 깔끔한 방법은 CasaOS 호스트 또는 동일한 LAN 내부의 다른 컴퓨터에서 Twingate Connector를 Docker 컨테이너로 실행하는 것입니다. Connector가 Twingate로 아웃바운드 연결을 설정하므로 CasaOS 대시보드에 포트 포워딩을 구성할 필요가 없습니다.
2023년 포럼 튜토리얼은 Twingate의 현재 Docker Compose 템플릿보다 오래되었습니다. 예전 원클릭 스토어 패키지를 그대로 사용하지 말고, 현재 Connector 토큰과 공식 Compose 변수를 사용하세요.
Remote Network 및 Connector 생성
Twingate Admin Console에서 Remote Network와 Connector를 생성합니다. Twingate가 해당 Connector에 대한 고유한 Access Token과 Refresh Token을 생성합니다.
현재 Docker Compose 템플릿 사용
현재 Twingate Docker Compose 가이드에는 다음 필수 변수가 안내되어 있습니다.
services:
twingate-connector:
image: twingate/connector:latest
restart: always
environment:
- TWINGATE_NETWORK=YOUR_TENANT
- TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
- TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN
공개 스크린샷에 토큰을 포함하지 않기
Access Token과 Refresh Token은 Connector를 고유하게 인증합니다. 토큰은 CasaOS 앱 설정 또는 Git에 커밋하거나 공개적으로 게시하지 않는 환경 파일에 저장하세요.
Twingate Resource로 CasaOS 추가
Twingate Admin Console에서 CasaOS의 LAN IP 또는 호스트 이름과 웹 포트를 Resource로 지정합니다. 액세스가 필요한 사용자 또는 그룹에만 권한을 부여하세요.
브리지 네트워킹과 호스트 네트워킹
Twingate에 따르면 브리지 모드가 기본값이며, 호스트 모드는 로컬 피어 투 피어 네트워킹에 도움이 될 수 있습니다. 호스트 네트워크 스택을 공유해야 하는 특별한 이유가 없다면 공식 기본 설정으로 시작하세요.
라우터 포트 포워딩은 필요하지 않음
Connector는 방화벽 뒤에서 실행되며 아웃바운드 연결을 설정합니다. 원격 액세스가 필요하다는 이유만으로 CasaOS 관리 포트를 공용 인터넷에 개방하지 마세요.
원격 장치에 Twingate Client 설치
Connector는 홈 네트워크 내부에서 실행되고, Twingate Client는 원격으로 사용할 노트북 또는 휴대폰에서 실행됩니다. 트래픽이 비공개 Resource에 도달하기 전에 두 장치 모두 Twingate 네트워크에 등록됩니다.
Resource를 더 추가하기 전에 액세스 확인
먼저 CasaOS 대시보드를 테스트한 다음 다른 NAS 앱을 개별적으로 추가하세요. 이렇게 하면 전체 서브넷을 불필요하게 노출하지 않고 액세스 정책을 명확하게 유지할 수 있습니다.
비공개 원격 액세스 가이드에서 홈 서버에 관한 더 폭넓은 내용을 확인할 수 있습니다.
CasaOS를 테스트하기 전에 Connector 상태 확인
docker ps | grep twingate
docker logs --tail 100 twingate-connector
Connector가 정상적으로 등록되고 계속 실행 중이어야 합니다. 계속 재시작된다면 CasaOS Resource를 문제 해결하기 전에 테넌트 이름과 토큰을 확인하세요.
가장 제한적인 Resource 정의 사용
CasaOS 대시보드만 필요한 경우 전체 LAN 서브넷을 노출하지 말고 정확한 CasaOS IP와 웹 포트를 지정하세요. 다른 앱은 실제로 필요할 때 별도의 Resource로 추가합니다.
Connector 업데이트 계획
Twingate는 CasaOS와 별도로 컨테이너 업데이트를 배포합니다. 정기적으로 최신 Connector 이미지를 가져와 유지 관리 시간에 재시작한 다음 원격 액세스가 계속 작동하는지 확인하세요.
FAQ
라우터에서 CasaOS 포트를 개방해야 하나요?
아니요. Twingate Connector는 방화벽 뒤에서 실행되며 아웃바운드 연결을 설정하도록 설계되었습니다.
Twingate 토큰은 어디에서 생성되나요?
Connector를 배포할 때 Admin Console에서 토큰을 생성합니다.
호스트 네트워킹을 사용해야 하나요?
네트워크 구성이나 피어 투 피어 동작에 필요한 경우에만 사용하세요. 기본값은 브리지 모드입니다.
하나의 Connector로 CasaOS 외에 다른 서비스도 노출할 수 있나요?
예. 하지만 기본적으로 광범위한 서브넷 액세스 권한을 부여하지 말고 Resource와 권한을 신중하게 정의하세요.
