Rozwiązanie społecznościowe

WatchYourLAN w CasaOS: aktualna konfiguracja Dockera i ograniczenia

A CasaOS community post linked to a WatchYourLAN tutorial for real-time device discovery, monitoring and notifications.

WatchYourLAN nadal jest przydatnym, lekkim skanerem sieci LAN, ale kluczowym szczegółem wdrożenia nie jest stary samouczek instalacji jednym kliknięciem w CasaOS — lecz aktualne wymaganie aplikacji dotyczące sieci hosta. Projekt nadrzędny skanuje lokalne interfejsy, zapisuje urządzenia i historię oraz może wysyłać powiadomienia, gdy pojawi się nowy host.

Wpis na forum z marca 2025 roku zawierał głównie odnośnik do samouczka BigBear. Obecnie najlepiej traktować ten wpis jako punkt wyjścia, a rzeczywiste wymagania Dockera sprawdzać w aktualnym repozytorium WatchYourLAN.

Co właściwie robi WatchYourLAN

WatchYourLAN przechowuje listę hostów w lokalnej sieci, śledzi historię ich dostępności, może powiadamiać o nowo wykrytych urządzeniach oraz eksportować metryki do narzędzi monitorujących. Nie jest systemem zapobiegania włamaniom i nie zastępuje reguł zapory sieciowej ani zabezpieczeń punktów końcowych.

Aktualne repozytorium WatchYourLAN opisuje wymagany interfejs kontenera i trwałą ścieżkę danych.

Sieć hosta to kluczowe ustawienie Dockera

Projekt nadrzędny informuje obecnie, że kontener wymaga ustawienia network_mode: host, aby prawidłowo skanować sieć LAN. Trzeba także ustawić IFACES na rzeczywisty interfejs hosta, taki jak eth0, enp3s0 lub inny interfejs zwrócony przez hosta.

Różni się to od typowej aplikacji internetowej, w przypadku której wystarcza tryb bridge i jeden opublikowany port. Jeśli interfejs użytkownika się otwiera, ale lista wykrytych urządzeń jest pusta, przed ponowną instalacją kontenera sprawdź tryb sieci i interfejs.

Zachowaj bazę danych WatchYourLAN

Przypisz trwały katalog hosta do /data/WatchYourLAN. Bez tego wolumenu ponowne utworzenie kontenera może usunąć historię urządzeń i konfigurację. Ustaw również jawnie strefę czasową, ponieważ interpretowanie zdarzeń sieciowych i powiadomień jest znacznie trudniejsze, gdy znaczniki czasu są nieprawidłowe.

Jeśli wolumeny i ścieżki Dockera są dla Ciebie nowe, przewodnik po pierwszej aplikacji Dockera przedstawia podstawowy model używany przez aplikacje CasaOS i ZimaOS.

Nie udostępniaj interfejsu skanera bez odpowiednich zabezpieczeń

Plik README projektu nadrzędnego ostrzega, że WatchYourLAN nie ma wbudowanego uwierzytelniania, a tryb sieci hosta udostępnia jego usługę na hoście. Udostępniaj interfejs internetowy wyłącznie w zaufanej sieci LAN, ogranicz go za pomocą zapory sieciowej lub umieść przed nim rzeczywistą warstwę uwierzytelniania, zanim udostępnisz go zdalnie.

Przewodnik po zaporze sieciowej dla domowego laboratorium wyjaśnia, dlaczego narzędzia monitorujące nie powinny stawać się nieograniczoną powierzchnią administracyjną.

Podsumowanie

Stary samouczek BigBear nadal jest rozsądnym wprowadzeniem, ale aktualne wdrożenie powinno być zgodne z projektem nadrzędnym: tryb sieci hosta, prawidłowa nazwa interfejsu, trwały katalog danych, jawnie ustawiona strefa czasowa oraz ograniczony dostęp do portu 8840. Jeśli skanowanie nie działa, przed obwinianiem samego CasaOS sprawdź te pięć elementów.