>_ DevTrendsde

Sprache

Start

Sprachen

Bereiche

Frontend Backend Mobile DevOps AI / ML GameDev Blockchain Embedded Sicherheit
Go

So behalten Sie Ihre lokalen Netzwerkgeräte mit WatchYourLAN im Griff

Klassisches Szenario: Sie richten einen neuen Einplatinencomputer ein oder schließen eine smarte Steckdose an, und dann öffnen Sie die Web-Oberfläche Ihres Routers und versuchen zu erraten, welche IP-Adresse dem Gerät zugewiesen wurde. Die meisten Heimrouter-Adminpanels aktualisieren ihre Verbindungslisten nur widerwillig, und normalerweise gibt es überhaupt keine Historie.

Auf der Suche nach einer einfachen Lösung stieß ich auf WatchYourLAN. Es ist ein kleiner Netzwerk-Scanner mit Web-Interface, geschrieben in Go. Er läuft im Hintergrund, scannt das lokale Netzwerk per ARP und benachrichtigt Sie sofort, wenn ein unbekannter Host auftaucht.

WatchYourLAN interface

Was das Tool kann

WatchYourLAN löst eine grundlegende, aber lästige Aufgabe: Es hält eine aktuelle Karte Ihres lokalen Netzwerks vor Ihren Augen.

Hier ist, was drin steckt:

  • Benachrichtigungen über Shoutrrr. Das Tool unterstützt Telegram, Discord, Gotify, Slack, Matrix, E-Mail und reguläre Webhooks.
  • Aktivitätshistorie. Der Scanner merkt sich, wann ein Gerät im Netzwerk aufgetaucht ist und wann es offline ging.
  • Metriken-Export. Daten können an Prometheus über /metrics gesendet oder direkt an InfluxDB2 gestreamt werden für Dashboards in Grafana.
  • Datenbank-Auswahl. SQLite wird standardmäßig verwendet, aber bei Bedarf können Daten zu PostgreSQL migriert werden.

Das Projekt läuft schnell, da es in Go geschrieben ist, und das Container-Image ist sehr leichtgewichtig.

Start und Konfigurationsfeinheiten

Der Dienst wird mit einem einzigen Docker-Befehl bereitgestellt. Die Hauptanforderung ist, den Container im Netzwerkmodus host auszuführen, da sonst arp-scan die Interfaces des Hostsystems nicht sehen kann.

docker run --name wyl \
	-e "IFACES=eth0" \
	-e "TZ=Europe/Moscow" \
	--network="host" \
	-v /var/lib/wyl:/data/WatchYourLAN \
    aceberg/watchyourlan

Nach dem Start ist die Web-Oberfläche unter http://localhost:8840 verfügbar.

Es gibt zwei Dinge, die Sie bei der Konfiguration beachten sollten. Erstens hat WatchYourLAN kein eingebautes Anmeldeformular. Wenn Sie vorhaben, das Dashboard extern zugänglich zu machen, schließen Sie es mit einem Reverse Proxy mit Authentifizierung wie Authelia oder Nginx ab. Zweitens lädt die Anwendung standardmäßig Themes und Schriften vom CDN. Für vollständig isolierte Netzwerke hat der Autor einen separaten Container node-bootstrap vorbereitet, bei dem das Interface ohne Internetzugang funktioniert.

Wem es nützt

Das Tool passt perfekt in ein Home-Lab oder ein kleines Büronetzwerk. Wenn Sie häufig neue Hardware anschließen, Mikrocontroller debuggen oder wissen möchten, wann sich Heimgeräte mit dem WLAN verbinden, wird WatchYourLAN diesen Bedarf ohne unnötige Komplexität decken.

Ähnliche Projekte