Je kunt Firefox als een via de browser toegankelijke Docker-app op CasaOS uitvoeren met de onderhouden jlesage/firefox-image. De kerninstellingen blijven eenvoudig: koppel containerpoort 5800 aan een ongebruikte hostpoort en bewaar /config permanent, zodat Firefox-instellingen, status en profielgegevens behouden blijven wanneer je de container opnieuw aanmaakt.
De oude communityhandleiding is in grote lijnen correct, maar de huidige upstream-documentatie moet leidend zijn voor de implementatie. Deze maakt ook een beveiligingspunt duidelijker dan veel installatiegidsen met één klik: deze container stelt een volledige grafische browser beschikbaar via een webinterface. Publiceer poort 5800 daarom niet openlijk op internet zonder authenticatie en transportbeveiliging.
Wat deze Firefox-container daadwerkelijk doet
De container voert Firefox uit op de server en streamt de grafische interface naar je normale browser. Je installeert Firefox niet rechtstreeks in het hostsysteem van CasaOS.
De huidige Firefox-documentatie van jlesage beschrijft webtoegang, VNC, authenticatie, reverse proxying, audiosynchronisatie, klembordsynchronisatie en permanente configuratie.
Minimale CasaOS-instellingen
De upstream-snelstart gebruikt nog steeds:
docker run -d --name=firefox -p 5800:5800 -v /docker/appdata/firefox:/config:rw jlesage/firefox
In CasaOS worden deze instellingen als volgt vertaald:
-
Image:
jlesage/firefox - Hostpoort: een ongebruikte poort, zoals 5800
- Containerpoort: 5800/TCP
-
Permanente opslag: een CasaOS AppData-map gekoppeld aan
/config
Zo installeer je deze als aangepaste CasaOS-app
- Open de CasaOS App Store.
- Kies de aangepaste/handmatige appoptie.
- Voer in
jlesage/firefoxals de image. - Voeg een poortkoppeling toe
5800:5800. - Maak een AppData-map en koppel deze aan
/config. - Stel een blijvend herstartbeleid in, zoals
unless-stopped. - Installeer de app en open deze
http://SERVER-IP:5800.
Schakel de privileged-modus niet «voor het geval dat» in
De oudere communityhandleiding kende behoudend rechten toe, maar de huidige upstream-snelstart vereist geen privileged-modus voor normaal Firefox-gebruik. Het toekennen van brede host-capabilities zonder specifieke vereiste verzwakt de Docker-isolatie.
Begin met normale containerrechten. Voeg alleen het apparaat of de capability toe die een gedocumenteerde functie daadwerkelijk vereist.
Houd /config permanent
Het upstreamproject zegt /config bevat applicatieconfiguratie, status, logboeken en permanente bestanden. Als je deze correct koppelt, kun je de Firefox-container verwijderen en opnieuw aanmaken zonder die status te verliezen.
De handleiding voor Docker-persistentie legt hetzelfde model voor containeropslag uit.
Beveilig de webinterface
Een browser-in-een-browser kan cookies, wachtwoorden, sessies, downloads en browsegeschiedenis bevatten. Behandel de webinterface als gevoelig.
Het upstreamproject ondersteunt webauthenticatie en VNC-wachtwoorden. Plaats de service voor extern gebruik achter een privé-VPN/overlaynetwerk of een correct geconfigureerde HTTPS-reverseproxy in plaats van deze bloot te stellen 5800 rechtstreeks op het openbare internet.
Gebruik een andere hostpoort als 5800 bezet is
De containerpoort kan 5800 blijven, terwijl de hostpoort verandert. Bijvoorbeeld:
5801:5800
Je kunt dan naar http://SERVER-IP:5801. Dit is handig als een andere app 5800 al gebruikt.
Firefox bijwerken
Haal de nieuwere containerimage op en maak de container opnieuw aan met dezelfde /config volumekoppeling. Bewaar belangrijke browsergegevens niet alleen in de tijdelijke containerlaag.
Wanneer een browser aan de serverzijde nuttig is
- geïsoleerd browsen vanaf een homeserver;
- toegang tot alleen via het LAN beschikbare beheerpagina's vanuit een externe privéverbinding;
- automatisering of kioskworkflows;
- een browserprofiel op de server bewaren in plaats van op een client-pc.
Het is niet automatisch privéer dan lokale Firefox. De server doet de webverzoeken nog steeds, en iedereen die toegang krijgt tot de containerinterface kan mogelijk toegang krijgen tot je sessies.
Veelgestelde vragen
Welke poort gebruikt jlesage Firefox?
De webinterface gebruikt standaard containerpoort 5800. VNC gebruikt 5900 als je ervoor kiest deze bloot te stellen.
Waar worden de Firefox-instellingen opgeslagen?
Koppel een permanente map op de host aan /config. Het upstreamproject documenteert dit als de map voor permanente configuratie en status.
Heeft Firefox de geprivilegieerde modus nodig op CasaOS?
Niet voor de normale configuratie volgens de quickstart van het upstreamproject. Vermijd de geprivilegieerde modus, tenzij een specifieke, gedocumenteerde functie deze vereist.
Kan ik de Firefox-webinterface blootstellen aan het internet?
Technisch gezien wel, maar stel een niet-geauthenticeerde HTTP-browsersessie niet rechtstreeks bloot. Gebruik authenticatie in combinatie met een privénetwerk of een HTTPS-reverseproxy.
