Solução da comunidade

Instalar o Twingate no CasaOS com o Docker Compose

A 2023 tutorial introduced Twingate for remote CasaOS access; current Twingate docs now provide a maintained Docker Compose Connector workflow.

A forma atual e simples de utilizar o Twingate com o CasaOS é executar um Twingate Connector como contentor Docker no anfitrião do CasaOS ou noutro dispositivo dentro da mesma LAN. O Connector estabelece ligações de saída ao Twingate, pelo que não é necessário reencaminhar portas para o painel do CasaOS.

O tutorial do fórum de 2023 é anterior ao modelo atual do Twingate Docker Compose. Utilize os tokens atuais do Connector e as variáveis oficiais do Compose, em vez de copiar cegamente um pacote antigo de instalação com um clique.

Criar uma rede remota e um Connector

Na consola de administração do Twingate, crie uma rede remota e um Connector. O Twingate gera um Access Token e um Refresh Token exclusivos para esse Connector.

Utilizar o modelo atual do Docker Compose

O guia do Twingate Docker Compose atual documenta estas variáveis obrigatórias:

services:
  twingate-connector:
    image: twingate/connector:latest
    restart: always
    environment:
      - TWINGATE_NETWORK=YOUR_TENANT
      - TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
      - TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN

Manter os tokens fora de capturas de ecrã públicas

Os tokens de acesso e de atualização autenticam exclusivamente o Connector. Guarde-os na configuração da aplicação CasaOS ou num ficheiro de ambiente que não seja enviado para o Git nem publicado.

Adicionar o CasaOS como recurso do Twingate

Na consola de administração do Twingate, defina o IP da LAN ou o nome do anfitrião do CasaOS e a porta Web como um recurso. Conceda acesso apenas aos utilizadores/grupos que dele necessitem.

Rede bridge vs. rede do anfitrião

O Twingate indica que o modo bridge é o predefinido, enquanto o modo host pode ajudar nas redes ponto a ponto locais. Comece com a predefinição oficial, a menos que tenha um motivo específico para partilhar a pilha de rede do anfitrião.

Não é necessário reencaminhar portas no router

O Connector fica atrás da firewall e estabelece conectividade de saída. Não abra a porta de administração do CasaOS à Internet pública apenas porque pretende acesso remoto.

Instalar o Twingate Client no dispositivo remoto

O Connector é executado dentro da sua rede doméstica; o Twingate Client é executado no portátil/telemóvel que utiliza remotamente. Ambos são registados na rede Twingate antes de o tráfego chegar ao recurso privado.

Verificar o acesso antes de adicionar mais recursos

Teste primeiro o painel do CasaOS e, em seguida, adicione individualmente outras aplicações NAS. Desta forma, a política de acesso mantém-se explícita, em vez de expor desnecessariamente uma sub-rede inteira.

O guia de acesso remoto privado fornece um contexto mais abrangente sobre servidores domésticos.

Verificar o estado do Connector antes de testar o CasaOS

docker ps | grep twingate
docker logs --tail 100 twingate-connector

O Connector deve ser registado com êxito e permanecer em execução. Se reiniciar repetidamente, verifique o nome do tenant e os tokens antes de investigar o recurso do CasaOS.

Utilizar a definição de recurso mais restrita

Se apenas precisar do painel do CasaOS, defina o IP exato do CasaOS e a porta Web, em vez de expor toda a sub-rede da LAN. Adicione outras aplicações como recursos separados quando realmente precisar delas.

Planear as atualizações do Connector

O Twingate publica atualizações dos contentores independentemente do CasaOS. Periodicamente, obtenha a imagem atual do Connector e reinicie-a durante uma janela de manutenção; em seguida, confirme que o acesso remoto continua a funcionar.

Perguntas frequentes

É necessário abrir portas do CasaOS no router?

Não. Os Twingate Connectors foram concebidos para serem executados atrás da firewall e estabelecerem conectividade de saída.

De onde vêm os tokens do Twingate?

A consola de administração gera-os quando implementa um Connector.

Devo utilizar a rede do anfitrião?

Apenas quando for necessário para a sua topologia ou para o comportamento ponto a ponto; bridge é a predefinição.

Um Connector pode expor mais do que o CasaOS?

Sim, mas defina cuidadosamente os recursos e as permissões, em vez de conceder por predefinição acesso amplo à sub-rede.