De huidige nette manier om Twingate met CasaOS te gebruiken, is door een Twingate Connector als Docker-container op de CasaOS-host of een andere machine binnen hetzelfde LAN te draaien. De Connector maakt uitgaande verbindingen met Twingate, dus je hoeft geen port forwarding in te stellen voor het CasaOS-dashboard.
De forumtutorial uit 2023 dateert van vóór de huidige Docker Compose-template van Twingate. Gebruik de huidige Connectortokens en officiële Compose-variabelen in plaats van blind een oud pakket uit de oneclick-winkel te kopiëren.
Een Remote Network en Connector maken
Maak in de Twingate Admin Console een Remote Network en een Connector. Twingate genereert voor die Connector een unieke Access Token en Refresh Token.
De huidige Docker Compose-template gebruiken
De huidige Twingate Docker Compose-handleiding documenteert deze verplichte variabelen:
services:
twingate-connector:
image: twingate/connector:latest
restart: always
environment:
- TWINGATE_NETWORK=YOUR_TENANT
- TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
- TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN
Tokens uit openbare screenshots houden
Access- en refreshtokens authenticeren de Connector op unieke wijze. Bewaar ze in de appconfiguratie van CasaOS of in een omgevingsbestand dat niet naar Git wordt gecommit en niet openbaar wordt geplaatst.
CasaOS als Twingate Resource toevoegen
Definieer in de Twingate Admin Console het LAN-IP-adres of de hostnaam van CasaOS en de webpoort als Resource. Verleen alleen toegang aan de gebruikers of groepen die deze nodig hebben.
Bridge- versus hostnetwerken
Twingate geeft aan dat de bridgemodus de standaard is, terwijl de hostmodus kan helpen bij lokale peer-to-peer-netwerken. Begin met de officiële standaard, tenzij je een specifieke reden hebt om de netwerkstack van de host te delen.
Port forwarding op de router is niet nodig
De Connector bevindt zich achter de firewall en brengt uitgaande verbindingen tot stand. Open de CasaOS-beheerpoort niet voor het openbare internet alleen omdat je op afstand toegang wilt.
De Twingate-client op je externe apparaat installeren
De Connector draait binnen je thuisnetwerk; de Twingate-client draait op de laptop of telefoon die je op afstand gebruikt. Beide registreren zich bij het Twingate-netwerk voordat verkeer de privéresource bereikt.
Toegang verifiëren voordat je meer resources toevoegt
Test eerst het CasaOS-dashboard en voeg daarna andere NAS-apps afzonderlijk toe. Zo blijft het toegangsbeleid expliciet, in plaats van onnodig een volledig subnet bloot te stellen.
De handleiding voor privétoegang op afstand biedt meer context over thuisservers.
De Connector-status controleren voordat je CasaOS test
docker ps | grep twingate
docker logs --tail 100 twingate-connector
De Connector moet succesvol worden geregistreerd en actief blijven. Als deze herhaaldelijk opnieuw wordt gestart, controleer dan de tenantnaam en tokens voordat je het CasaOS-resourceprobleem verder onderzoekt.
De meest beperkte Resource-definitie gebruiken
Als je alleen het CasaOS-dashboard nodig hebt, definieer dan het exacte CasaOS-IP-adres en de webpoort in plaats van het volledige LAN-subnet bloot te stellen. Voeg andere apps als afzonderlijke Resources toe wanneer je ze daadwerkelijk nodig hebt.
Updates voor de Connector plannen
Twingate publiceert containerupdates onafhankelijk van CasaOS. Haal regelmatig de huidige Connector-image op en start deze opnieuw tijdens een onderhoudsvenster. Controleer daarna of toegang op afstand nog steeds werkt.
Veelgestelde vragen
Moet ik CasaOS-poorten openen op mijn router?
Nee. Twingate Connectors zijn ontworpen om achter de firewall te draaien en uitgaande verbindingen tot stand te brengen.
Waar komen de Twingatetokens vandaan?
De Admin Console genereert ze wanneer je een Connector implementeert.
Moet ik hostnetwerken gebruiken?
Alleen wanneer dat nodig is voor je topologie of peer-to-peergedrag; bridge is de standaard.
Kan één Connector meer dan alleen CasaOS beschikbaar maken?
Ja, maar definieer Resources en machtigingen bewust in plaats van standaard brede subnettoegang te verlenen.
