Gemenskapslösning

Installera Twingate på CasaOS med Docker Compose

A 2023 tutorial introduced Twingate for remote CasaOS access; current Twingate docs now provide a maintained Docker Compose Connector workflow.

Det aktuella och rena sättet att använda Twingate med CasaOS är att köra en Twingate Connector som en Docker-container på CasaOS-värden eller en annan maskin i samma LAN. Connectorn upprättar utgående anslutningar till Twingate, så du behöver inte vidarebefordra portar till CasaOS-instrumentpanelen.

Foruminstruktionen från 2023 skrevs innan Twingates aktuella Docker Compose-mall. Använd de aktuella Connector-token och de officiella Compose-variablerna i stället för att blint kopiera ett gammalt paket från appbutiken med ett klick.

Skapa ett fjärrnätverk och en Connector

Skapa ett fjärrnätverk och en Connector i Twingates administratörskonsol. Twingate genererar en unik åtkomsttoken och uppdateringstoken för Connectorn.

Använd den aktuella Docker Compose-mallen

Den aktuella Docker Compose-guiden för Twingate dokumenterar dessa obligatoriska variabler:

services:
  twingate-connector:
    image: twingate/connector:latest
    restart: always
    environment:
      - TWINGATE_NETWORK=YOUR_TENANT
      - TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
      - TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN

Håll token utanför offentliga skärmbilder

Åtkomst- och uppdateringstoken autentiserar Connectorn unikt. Lagra dem i CasaOS appkonfiguration eller i en miljöfil som inte checkas in i Git eller publiceras offentligt.

Lägg till CasaOS som en Twingate-resurs

Definiera CasaOS LAN-IP eller värdnamn och webbporten som en resurs i Twingates administratörskonsol. Bevilja endast åtkomst till de användare eller grupper som behöver den.

Bryggat nätverk kontra värdnätverk

Twingate anger att bryggat läge är standard, medan värdläge kan vara till hjälp för lokalt peer-to-peer-nätverk. Börja med den officiella standardinställningen om du inte har ett specifikt skäl att dela värdens nätverksstack.

Ingen portvidarebefordran på routern krävs

Connectorn körs bakom brandväggen och upprättar utgående anslutning. Öppna inte CasaOS-administrationsporten mot det offentliga internet bara för att du vill ha fjärråtkomst.

Installera Twingate-klienten på din fjärrenhet

Connectorn körs i ditt hemnätverk, medan Twingate-klienten körs på den bärbara dator eller telefon du använder på distans. Båda registreras i Twingate-nätverket innan trafiken når den privata resursen.

Verifiera åtkomsten innan du lägger till fler resurser

Testa CasaOS-instrumentpanelen först och lägg sedan till andra NAS-appar individuellt. På så sätt förblir åtkomstpolicyn tydlig i stället för att ett helt delnät exponeras i onödan.

Den privata guiden för fjärråtkomst ger ett bredare hemserverperspektiv.

Kontrollera Connectorns hälsa innan du testar CasaOS

docker ps | grep twingate
docker logs --tail 100 twingate-connector

Connectorn ska registreras korrekt och fortsätta vara igång. Om den startas om upprepade gånger ska du kontrollera tenantnamn och token innan du felsöker CasaOS-resursen.

Använd den snävast möjliga resursdefinitionen

Om du bara behöver CasaOS-instrumentpanelen ska du ange den exakta CasaOS-IP-adressen och webbporten i stället för att exponera hela LAN-delnätet. Lägg till andra appar som separata resurser när du faktiskt behöver dem.

Planera för Connector-uppdateringar

Twingate publicerar containeruppdateringar oberoende av CasaOS. Hämta regelbundet den aktuella Connector-avbildningen och starta om den under ett planerat underhållsfönster. Bekräfta sedan att fjärråtkomsten fortfarande fungerar.

Vanliga frågor

Behöver jag öppna CasaOS-portar på routern?

Nej. Twingate Connectors är utformade för att köras bakom brandväggen och upprätta utgående anslutning.

Varifrån kommer Twingate-token?

Administratörskonsolen genererar dem när du distribuerar en Connector.

Bör jag använda värdnätverk?

Endast när det behövs för din topologi eller peer-to-peer-beteende; bryggat nätverk är standard.

Kan en Connector exponera mer än CasaOS?

Ja, men definiera resurser och behörigheter medvetet i stället för att som standard bevilja bred åtkomst till delnätet.