A forma atual e simples de utilizar o Twingate com o CasaOS é executar um Twingate Connector como contentor Docker no anfitrião do CasaOS ou noutro dispositivo dentro da mesma LAN. O Connector estabelece ligações de saída ao Twingate, pelo que não é necessário reencaminhar portas para o painel do CasaOS.
O tutorial do fórum de 2023 é anterior ao modelo atual do Twingate Docker Compose. Utilize os tokens atuais do Connector e as variáveis oficiais do Compose, em vez de copiar cegamente um pacote antigo de instalação com um clique.
Criar uma rede remota e um Connector
Na consola de administração do Twingate, crie uma rede remota e um Connector. O Twingate gera um Access Token e um Refresh Token exclusivos para esse Connector.
Utilizar o modelo atual do Docker Compose
O guia do Twingate Docker Compose atual documenta estas variáveis obrigatórias:
services:
twingate-connector:
image: twingate/connector:latest
restart: always
environment:
- TWINGATE_NETWORK=YOUR_TENANT
- TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
- TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN
Manter os tokens fora de capturas de ecrã públicas
Os tokens de acesso e de atualização autenticam exclusivamente o Connector. Guarde-os na configuração da aplicação CasaOS ou num ficheiro de ambiente que não seja enviado para o Git nem publicado.
Adicionar o CasaOS como recurso do Twingate
Na consola de administração do Twingate, defina o IP da LAN ou o nome do anfitrião do CasaOS e a porta Web como um recurso. Conceda acesso apenas aos utilizadores/grupos que dele necessitem.
Rede bridge vs. rede do anfitrião
O Twingate indica que o modo bridge é o predefinido, enquanto o modo host pode ajudar nas redes ponto a ponto locais. Comece com a predefinição oficial, a menos que tenha um motivo específico para partilhar a pilha de rede do anfitrião.
Não é necessário reencaminhar portas no router
O Connector fica atrás da firewall e estabelece conectividade de saída. Não abra a porta de administração do CasaOS à Internet pública apenas porque pretende acesso remoto.
Instalar o Twingate Client no dispositivo remoto
O Connector é executado dentro da sua rede doméstica; o Twingate Client é executado no portátil/telemóvel que utiliza remotamente. Ambos são registados na rede Twingate antes de o tráfego chegar ao recurso privado.
Verificar o acesso antes de adicionar mais recursos
Teste primeiro o painel do CasaOS e, em seguida, adicione individualmente outras aplicações NAS. Desta forma, a política de acesso mantém-se explícita, em vez de expor desnecessariamente uma sub-rede inteira.
O guia de acesso remoto privado fornece um contexto mais abrangente sobre servidores domésticos.
Verificar o estado do Connector antes de testar o CasaOS
docker ps | grep twingate
docker logs --tail 100 twingate-connector
O Connector deve ser registado com êxito e permanecer em execução. Se reiniciar repetidamente, verifique o nome do tenant e os tokens antes de investigar o recurso do CasaOS.
Utilizar a definição de recurso mais restrita
Se apenas precisar do painel do CasaOS, defina o IP exato do CasaOS e a porta Web, em vez de expor toda a sub-rede da LAN. Adicione outras aplicações como recursos separados quando realmente precisar delas.
Planear as atualizações do Connector
O Twingate publica atualizações dos contentores independentemente do CasaOS. Periodicamente, obtenha a imagem atual do Connector e reinicie-a durante uma janela de manutenção; em seguida, confirme que o acesso remoto continua a funcionar.
Perguntas frequentes
É necessário abrir portas do CasaOS no router?
Não. Os Twingate Connectors foram concebidos para serem executados atrás da firewall e estabelecerem conectividade de saída.
De onde vêm os tokens do Twingate?
A consola de administração gera-os quando implementa um Connector.
Devo utilizar a rede do anfitrião?
Apenas quando for necessário para a sua topologia ou para o comportamento ponto a ponto; bridge é a predefinição.
Um Connector pode expor mais do que o CasaOS?
Sim, mas defina cuidadosamente os recursos e as permissões, em vez de conceder por predefinição acesso amplo à sub-rede.
