Discord-oplossing

Zo krijg je op afstand toegang tot CasaOS-bestanden vanaf Android

A user running CasaOS on an old laptop wanted to open server files from Android, especially when the phone was not simply using the server's local browser interface.

Kort antwoord: als je Android-telefoon met hetzelfde wifi-netwerk als de CasaOS-server is verbonden, gebruik dan de webinterface van CasaOS of een bestandsbeheerder met SMB-ondersteuning. Ben je niet thuis, voeg dan eerst een private VPN-verbinding toe en open vervolgens via die tunnel hetzelfde CasaOS- of SMB-adres. Los externe bestandstoegang niet op door SMB rechtstreeks aan het openbare internet bloot te stellen.

“Ik gebruik de server op mijn oude laptop. Ik wil alleen de bestanden op de server vanaf Android openen.” Dat is het belangrijkste deel van het oorspronkelijke probleem: de gebruiker had geen andere bestandsbrowser binnen CasaOS nodig. Er was een veilige netwerkverbinding van de telefoon naar de server nodig.

Begin met het scheiden van lokale en externe toegang

Achter “mijn CasaOS-bestanden vanaf Android bekijken” gaan twee verschillende taken schuil.

  • Lokale toegang: de telefoon en de CasaOS-server bevinden zich al op hetzelfde LAN. Je hebt alleen een manier nodig om door de bestanden te bladeren.
  • Externe toegang: de telefoon gebruikt mobiele data, wifi in een hotel of een ander netwerk. Je moet de thuisserver eerst bereikbaar maken zonder de poorten voor bestandsdeling rechtstreeks op internet te publiceren.

CasaOS ondersteunt al het delen van bestanden via SMB; in Zima's functiebeschrijving van CasaOS wordt specifiek het delen van mappen via SMB en toegang tot netwerkopslag die door andere apparaten wordt gedeeld beschreven. Dat betekent dat een Android-bestandsbeheerder met SMB-ondersteuning een geschikte client voor het lokale netwerk kan zijn zodra de gedeelde map en inloggegevens zijn geconfigureerd. Deze mogelijkheid voor SMB-delen in CasaOS wordt ook beschreven in Zima's overzicht van de functies van CasaOS.

De ingebouwde bestandsverkenner van CasaOS werd genoemd tijdens het oplossen van problemen met Android-toegang tot serverbestanden
De ingebouwde bestandsbrowser van CasaOS helpt zodra de server bereikbaar is; deze maakt niet zelf de externe netwerkverbinding.

Bouw voor externe Android-toegang eerst de private netwerkverbinding

Een VPN is het duidelijkste antwoord als je wilt dat de telefoon zich gedraagt alsof hij weer op het thuis-LAN zit. WireGuard transporteert IP-verkeer via versleutelde WireGuard-VPN-tunnels. Het project biedt ook een officiële Android-client via Google Play en een directe APK onder WireGuard voor Android.

De praktische werkwijze is eenvoudig:

  1. Controleer of bestandstoegang tot CasaOS werkt terwijl de telefoon thuis is.
  2. Maak een WireGuard-tunnel tussen de Android-telefoon en het thuisnetwerk, meestal via de router of een andere host die altijd aanstaat.
  3. Verbind de telefoon met WireGuard wanneer je niet thuis bent.
  4. Open hetzelfde lokale CasaOS-IP-adres of dezelfde SMB-share die je al op het LAN hebt getest.

Deze volgorde is belangrijk. Als lokale toegang niet werkt, voegt een VPN alleen nog een extra variabele toe.

Stel SMB-poort 445 niet bloot aan internet alleen om de telefoon verbinding te laten maken

SMB is ontworpen voor het delen van bestanden, maar het rechtstreeks publiceren ervan op internet is de verkeerde snelkoppeling. Microsoft adviseert inkomend TCP-verkeer op SMB-poort 445 te blokkeren en een beveiligde tunnel te gebruiken voor scenario's met externe bestandstoegang.

Dus als je Android-bestandsbeheerder om een serveradres vraagt, is dit het veilige mentale model:

Android-telefoon → privé-VPN → thuis-LAN → CasaOS / SMB-share

Niet:

Android-telefoon → openbaar internet → open SMB-poort 445

Welke toegangsmethode moet je gebruiken?

Situatie Beste startpunt Waarom
Telefoon en CasaOS zijn verbonden met dezelfde wifi CasaOS-browserinterface of Android-bestandsbeheerder met SMB-ondersteuning Er is geen externe tunnel nodig.
Telefoon is niet thuis Eerst WireGuard, daarna CasaOS/SMB via de tunnel Houdt de server op een privé-netwerkpad.
Je wilt een mobielgerichte ZimaOS-workflow in plaats van CasaOS Zima Client ZimaOS heeft een actuele mobiele client voor toegang op afstand tot bestanden en apparaten.

Als je later overstapt van CasaOS naar ZimaOS, biedt toegang op afstand via Zima Client toegang tot je persoonlijke cloud op Android en iOS, zonder dat je dezelfde workflow handmatig hoeft te bouwen.

Een korte checklist voor probleemoplossing

  • Test eerst lokaal: open het CasaOS-dashboard vanaf de telefoon terwijl u verbonden bent met de wifi thuis.
  • Controleer het bestandspad: zorg ervoor dat de map zichtbaar is in CasaOS en dat, als u SMB gebruikt, de share vanaf een ander apparaat op het LAN kan worden geopend.
  • Controleer de inloggegevens: externe verbindingen omzeilen de toegangsrechten van de share niet.
  • Test via mobiele data: schakel wifi uit nadat de VPN is geconfigureerd. Zo controleert u of u daadwerkelijk de externe verbinding gebruikt.
  • Vermijd openbare SMB-blootstelling: als poort 445 op de router is doorgestuurd, verwijdert u die portforwarding en gebruikt u in plaats daarvan de VPN-verbinding.

Een oude laptop kan deze rol prima vervullen als de opslag, netwerkverbinding en stroomvoorziening betrouwbaar zijn. Als u later een kleinere, altijd ingeschakelde x86-thuisserver met native SATA en twee 2,5GbE-poorten wilt, is ZimaBoard 2 de relevante hardwareoptie, geen vereiste voor de bovenstaande CasaOS-workflow.

Veelgestelde vragen

Kan ik CasaOS-bestanden vanaf Android bekijken terwijl ik thuis ben?

Ja. Als de telefoon de CasaOS-server op het lokale netwerk kan bereiken, gebruikt u de CasaOS-webinterface of een Android-bestandsbeheerder die de door u geconfigureerde SMB-share ondersteunt.

Heb ik een speciale CasaOS-app voor Android nodig?

Niet per se. De daadwerkelijke vereiste is toegang tot de server en de bestanden. Op het LAN kan een browser of SMB-client volstaan. Buitenshuis ontbreekt meestal een beveiligde externe verbinding.

Kan ik SMB gewoon portforwarden?

Stel voor dit gebruik geen TCP-poort 445 rechtstreeks bloot aan het internet. Gebruik een privétunnel zoals WireGuard en open de share vervolgens als bron binnen het privénetwerk.

Waarom werkt de CasaOS-bestandsverkenner wel, maar mijn telefoon op afstand niet?

Omdat de bestandsverkenner pas werkt nadat u CasaOS al hebt bereikt. Een telefoon op een ander netwerk heeft eerst een route terug naar de thuisserver nodig voordat de bestandsinterface of SMB-share bereikbaar wordt.