Communityoplossing

Installeer Twingate op CasaOS met Docker Compose

A 2023 tutorial introduced Twingate for remote CasaOS access; current Twingate docs now provide a maintained Docker Compose Connector workflow.

De huidige nette manier om Twingate met CasaOS te gebruiken, is door een Twingate Connector als Docker-container op de CasaOS-host of een andere machine binnen hetzelfde LAN te draaien. De Connector maakt uitgaande verbindingen met Twingate, dus je hoeft geen port forwarding in te stellen voor het CasaOS-dashboard.

De forumtutorial uit 2023 dateert van vóór de huidige Docker Compose-template van Twingate. Gebruik de huidige Connectortokens en officiële Compose-variabelen in plaats van blind een oud pakket uit de oneclick-winkel te kopiëren.

Een Remote Network en Connector maken

Maak in de Twingate Admin Console een Remote Network en een Connector. Twingate genereert voor die Connector een unieke Access Token en Refresh Token.

De huidige Docker Compose-template gebruiken

De huidige Twingate Docker Compose-handleiding documenteert deze verplichte variabelen:

services:
  twingate-connector:
    image: twingate/connector:latest
    restart: always
    environment:
      - TWINGATE_NETWORK=YOUR_TENANT
      - TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
      - TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN

Tokens uit openbare screenshots houden

Access- en refreshtokens authenticeren de Connector op unieke wijze. Bewaar ze in de appconfiguratie van CasaOS of in een omgevingsbestand dat niet naar Git wordt gecommit en niet openbaar wordt geplaatst.

CasaOS als Twingate Resource toevoegen

Definieer in de Twingate Admin Console het LAN-IP-adres of de hostnaam van CasaOS en de webpoort als Resource. Verleen alleen toegang aan de gebruikers of groepen die deze nodig hebben.

Bridge- versus hostnetwerken

Twingate geeft aan dat de bridgemodus de standaard is, terwijl de hostmodus kan helpen bij lokale peer-to-peer-netwerken. Begin met de officiële standaard, tenzij je een specifieke reden hebt om de netwerkstack van de host te delen.

Port forwarding op de router is niet nodig

De Connector bevindt zich achter de firewall en brengt uitgaande verbindingen tot stand. Open de CasaOS-beheerpoort niet voor het openbare internet alleen omdat je op afstand toegang wilt.

De Twingate-client op je externe apparaat installeren

De Connector draait binnen je thuisnetwerk; de Twingate-client draait op de laptop of telefoon die je op afstand gebruikt. Beide registreren zich bij het Twingate-netwerk voordat verkeer de privéresource bereikt.

Toegang verifiëren voordat je meer resources toevoegt

Test eerst het CasaOS-dashboard en voeg daarna andere NAS-apps afzonderlijk toe. Zo blijft het toegangsbeleid expliciet, in plaats van onnodig een volledig subnet bloot te stellen.

De handleiding voor privétoegang op afstand biedt meer context over thuisservers.

De Connector-status controleren voordat je CasaOS test

docker ps | grep twingate
docker logs --tail 100 twingate-connector

De Connector moet succesvol worden geregistreerd en actief blijven. Als deze herhaaldelijk opnieuw wordt gestart, controleer dan de tenantnaam en tokens voordat je het CasaOS-resourceprobleem verder onderzoekt.

De meest beperkte Resource-definitie gebruiken

Als je alleen het CasaOS-dashboard nodig hebt, definieer dan het exacte CasaOS-IP-adres en de webpoort in plaats van het volledige LAN-subnet bloot te stellen. Voeg andere apps als afzonderlijke Resources toe wanneer je ze daadwerkelijk nodig hebt.

Updates voor de Connector plannen

Twingate publiceert containerupdates onafhankelijk van CasaOS. Haal regelmatig de huidige Connector-image op en start deze opnieuw tijdens een onderhoudsvenster. Controleer daarna of toegang op afstand nog steeds werkt.

Veelgestelde vragen

Moet ik CasaOS-poorten openen op mijn router?

Nee. Twingate Connectors zijn ontworpen om achter de firewall te draaien en uitgaande verbindingen tot stand te brengen.

Waar komen de Twingatetokens vandaan?

De Admin Console genereert ze wanneer je een Connector implementeert.

Moet ik hostnetwerken gebruiken?

Alleen wanneer dat nodig is voor je topologie of peer-to-peergedrag; bridge is de standaard.

Kan één Connector meer dan alleen CasaOS beschikbaar maken?

Ja, maar definieer Resources en machtigingen bewust in plaats van standaard brede subnettoegang te verlenen.