WatchYourLAN är fortfarande en användbar och lättviktig LAN-skanner, men den viktiga distributionsdetaljen är inte den gamla snabbinstallationsguiden för CasaOS – det är applikationens aktuella krav på värdnätverk. Uppströmsprojektet skannar lokala gränssnitt, registrerar enheter och historik samt kan meddela när en ny värd dyker upp.
Foruminlägget från mars 2025 länkade främst till en BigBear-guide. I dag är det säkrast att använda inlägget som en vägvisare och hämta de faktiska Docker-kraven från det aktuella WatchYourLAN-arkivet.
Vad WatchYourLAN faktiskt gör
WatchYourLAN håller en lista över värdar i ditt lokala nätverk, spårar historik över när de är online eller offline, kan meddela när nya enheter upptäcks och kan exportera mätvärden till övervakningsverktyg. Det är inte ett system för intrångsskydd och ersätter inte brandväggsregler eller säkerhet för slutpunkter.
Det aktuella WatchYourLAN-arkivet dokumenterar containerns nödvändiga nätverksgränssnitt och beständiga datasökväg.
Värdnätverk är den kritiska Docker-inställningen
Uppströmsprojektet anger för närvarande att containern behöver network_mode: host för att kunna skanna LAN-nätverket korrekt. Du måste också ställa in IFACES till det riktiga värdgränssnittet, till exempel eth0, enp3s0 eller ett annat gränssnitt som returneras av värden.
Detta skiljer sig från en vanlig webbapp, där bryggläge plus en publicerad port räcker. Om gränssnittet öppnas men inga enheter upptäcks bör du kontrollera nätverksläget och gränssnittet innan du installerar om containern.
Spara WatchYourLAN-databasen beständigt
Mappa en beständig katalog på värden till /data/WatchYourLAN. Utan den volymen kan en återskapad container radera enhetshistorik och konfiguration. Ange även tidszonen uttryckligen, eftersom nätverkshändelser och aviseringar blir mycket svårare att tolka när tidsstämplarna avviker.
Om Docker-volymer och sökvägar är nya för dig ger guiden för den första Docker-appen den grundläggande modell som används av CasaOS- och ZimaOS-appar.
Exponera inte skannergränssnittet oförsiktigt
Uppströmsprojektets README varnar för att WatchYourLAN saknar inbyggd autentisering och att värdnätverk exponerar dess tjänst på värden. Håll webbgränssnittet på ett betrott LAN, begränsa det med en brandvägg eller placera ett riktigt autentiseringslager framför det innan du gör det åtkomligt på distans.
Brandväggsguiden för hemmalabb förklarar varför övervakningsverktyg inte bör bli ett obegränsat administrationsgränssnitt.
Sammanfattning
Den gamla BigBear-guiden är fortfarande en rimlig introduktion, men den aktuella distributionen bör följa uppströmsprojektet: värdnätverk, rätt gränssnittsnamn, en beständig datakatalog, en uttryckligen angiven tidszon och begränsad åtkomst till port 8840. Om skanningen misslyckas bör du felsöka dessa fem delar innan du skyller på CasaOS.
