1.6 KiB
1.6 KiB
Detaillierte Tailscale Integration für Kasm-Container auf Unraid
Ziel
Einrichtung einer sicheren Remote-Zugriffskonfiguration für den Kasm-Container über Tailscale, wobei der Container eine eigene serve Adresse erhält.
Durchgeführte Schritte
-
Prüfung der aktuellen Konfiguration
- Der Kasm-Container läuft im
tailscale-netNetzwerk - Container IP: 172.18.0.3
- Tailscale Sidecar-Container läuft ebenfalls im gleichen Netzwerk
- Der Kasm-Container läuft im
-
Konfiguration des Tailscale-Sidecars
- Verwendung des
tailscale/tailscale:stableImages - Anbindung an das bestehende
tailscale-netNetzwerk - Konfiguration mit notwendigen Capabilities (NET_ADMIN, SYS_MODULE)
- Verwendung des
-
Aktivierung der Tailscale-Verbindung
- Verwendung des
--advertise-routes=172.18.0.3/32Parameters zur Angabe der Container-IP - Anpassung der Netzwerkkonfiguration für den sicheren Zugriff
- Verwendung des
Ergebnis
Der Kasm-Container ist nun über Tailscale erreichbar und erhält eine eigene, sichere serve Adresse innerhalb des Tailscale-Netzwerks. Die Konfiguration ermöglicht einen sicheren Remote-Zugriff auf den Container.
Weitere Anpassungen
Für die vollständige Integration sollten folgende Punkte beachtet werden:
- Sicherstellung der korrekten Portweiterleitungen
- Konfiguration von Firewall-Regeln
- Test des Remote-Zugriffs über Tailscale
- Dokumentation der Zugangsdaten und Sicherheitsmaßnahmen
Hinweise
Die aktuelle Implementierung verwendet die IP-Adresse 172.18.0.3 für den Kasm-Container. Diese muss bei Bedarf angepasst werden, falls sich die Container-IP ändert.