Communityoplossing

WatchYourLAN op CasaOS: huidige Docker-configuratie en beperkingen

A CasaOS community post linked to a WatchYourLAN tutorial for real-time device discovery, monitoring and notifications.

WatchYourLAN is nog steeds een handige lichtgewicht LAN-scanner, maar het belangrijke implementatiedetail is niet de oude éénkliksinstructie voor CasaOS—het is de huidige vereiste voor hostnetwerken van de applicatie. Het upstreamproject scant lokale interfaces, registreert apparaten en geschiedenis en kan meldingen versturen wanneer er een nieuwe host verschijnt.

Het forumbericht uit maart 2025 verwees voornamelijk naar een BigBear-handleiding. Tegenwoordig kun je dat bericht het beste gebruiken als wegwijzer, terwijl je de daadwerkelijke Dockervereisten uit de huidige WatchYourLAN-repository haalt.

Wat WatchYourLAN daadwerkelijk doet

WatchYourLAN houdt een lijst bij van hosts op je lokale netwerk, registreert de online- en offlinegeschiedenis, kan meldingen versturen over nieuw ontdekte apparaten en kan metingen exporteren naar monitoringtools. Het is geen inbraakpreventiesysteem en vervangt geen firewallregels of endpointbeveiliging.

De huidige WatchYourLAN-repository documenteert de vereiste interface en het pad voor permanente gegevensopslag van de container.

Hostnetwerken is de cruciale Docker-instelling

Het upstreamproject vermeldt momenteel dat de container network_mode: host nodig heeft om het LAN correct te scannen. Je moet IFACES ook instellen op de echte interface van de host, zoals eth0, enp3s0 of een andere interface die door de host wordt geretourneerd.

Dit verschilt van een normale webapp waarbij bridge-modus plus één gepubliceerde poort volstaat. Als de gebruikersinterface opent maar er geen apparaten worden gevonden, controleer dan eerst de netwerkmodus en interface voordat je de container opnieuw installeert.

Sla de WatchYourLAN-database permanent op

Koppel een permanente map op de host aan /data/WatchYourLAN. Zonder dat volume kan het opnieuw aanmaken van de container de apparaatgeschiedenis en configuratie wissen. Stel ook expliciet de tijdzone in, want netwerkgebeurtenissen en meldingen zijn veel moeilijker te interpreteren wanneer tijdstempels niet kloppen.

Als Docker-volumes en -paden nieuw voor je zijn, biedt de handleiding voor je eerste Docker-app het basismodel dat door CasaOS- en ZimaOS-applicaties wordt gebruikt.

Stel de scannerinterface niet onzorgvuldig bloot

De upstream-README waarschuwt dat WatchYourLAN geen ingebouwde authenticatie bevat en dat hostnetwerken de service op de host beschikbaar maakt. Houd de webinterface op een vertrouwd LAN, beperk de toegang met een firewall of plaats er een echte authenticatielaag voor voordat je externe toegang inschakelt.

De firewallhandleiding voor het homelab legt uit waarom monitoringtools geen onbeperkt toegankelijk beheeroppervlak mogen worden.

Samengevat

De oude BigBear-handleiding blijft een redelijke introductie, maar de huidige implementatie moet het upstreamproject volgen: hostnetwerken, de juiste interfacenaam, een permanente gegevensmap, een expliciete tijdzone en beperkte toegang tot poort 8840. Als het scannen mislukt, controleer dan eerst deze vijf lagen voordat je CasaOS zelf de schuld geeft.