Det aktuella och rena sättet att använda Twingate med CasaOS är att köra en Twingate Connector som en Docker-container på CasaOS-värden eller en annan maskin i samma LAN. Connectorn upprättar utgående anslutningar till Twingate, så du behöver inte vidarebefordra portar till CasaOS-instrumentpanelen.
Foruminstruktionen från 2023 skrevs innan Twingates aktuella Docker Compose-mall. Använd de aktuella Connector-token och de officiella Compose-variablerna i stället för att blint kopiera ett gammalt paket från appbutiken med ett klick.
Skapa ett fjärrnätverk och en Connector
Skapa ett fjärrnätverk och en Connector i Twingates administratörskonsol. Twingate genererar en unik åtkomsttoken och uppdateringstoken för Connectorn.
Använd den aktuella Docker Compose-mallen
Den aktuella Docker Compose-guiden för Twingate dokumenterar dessa obligatoriska variabler:
services:
twingate-connector:
image: twingate/connector:latest
restart: always
environment:
- TWINGATE_NETWORK=YOUR_TENANT
- TWINGATE_ACCESS_TOKEN=YOUR_ACCESS_TOKEN
- TWINGATE_REFRESH_TOKEN=YOUR_REFRESH_TOKEN
Håll token utanför offentliga skärmbilder
Åtkomst- och uppdateringstoken autentiserar Connectorn unikt. Lagra dem i CasaOS appkonfiguration eller i en miljöfil som inte checkas in i Git eller publiceras offentligt.
Lägg till CasaOS som en Twingate-resurs
Definiera CasaOS LAN-IP eller värdnamn och webbporten som en resurs i Twingates administratörskonsol. Bevilja endast åtkomst till de användare eller grupper som behöver den.
Bryggat nätverk kontra värdnätverk
Twingate anger att bryggat läge är standard, medan värdläge kan vara till hjälp för lokalt peer-to-peer-nätverk. Börja med den officiella standardinställningen om du inte har ett specifikt skäl att dela värdens nätverksstack.
Ingen portvidarebefordran på routern krävs
Connectorn körs bakom brandväggen och upprättar utgående anslutning. Öppna inte CasaOS-administrationsporten mot det offentliga internet bara för att du vill ha fjärråtkomst.
Installera Twingate-klienten på din fjärrenhet
Connectorn körs i ditt hemnätverk, medan Twingate-klienten körs på den bärbara dator eller telefon du använder på distans. Båda registreras i Twingate-nätverket innan trafiken når den privata resursen.
Verifiera åtkomsten innan du lägger till fler resurser
Testa CasaOS-instrumentpanelen först och lägg sedan till andra NAS-appar individuellt. På så sätt förblir åtkomstpolicyn tydlig i stället för att ett helt delnät exponeras i onödan.
Den privata guiden för fjärråtkomst ger ett bredare hemserverperspektiv.
Kontrollera Connectorns hälsa innan du testar CasaOS
docker ps | grep twingate
docker logs --tail 100 twingate-connector
Connectorn ska registreras korrekt och fortsätta vara igång. Om den startas om upprepade gånger ska du kontrollera tenantnamn och token innan du felsöker CasaOS-resursen.
Använd den snävast möjliga resursdefinitionen
Om du bara behöver CasaOS-instrumentpanelen ska du ange den exakta CasaOS-IP-adressen och webbporten i stället för att exponera hela LAN-delnätet. Lägg till andra appar som separata resurser när du faktiskt behöver dem.
Planera för Connector-uppdateringar
Twingate publicerar containeruppdateringar oberoende av CasaOS. Hämta regelbundet den aktuella Connector-avbildningen och starta om den under ett planerat underhållsfönster. Bekräfta sedan att fjärråtkomsten fortfarande fungerar.
Vanliga frågor
Behöver jag öppna CasaOS-portar på routern?
Nej. Twingate Connectors är utformade för att köras bakom brandväggen och upprätta utgående anslutning.
Varifrån kommer Twingate-token?
Administratörskonsolen genererar dem när du distribuerar en Connector.
Bör jag använda värdnätverk?
Endast när det behövs för din topologi eller peer-to-peer-beteende; bryggat nätverk är standard.
Kan en Connector exponera mer än CasaOS?
Ja, men definiera resurser och behörigheter medvetet i stället för att som standard bevilja bred åtkomst till delnätet.
