Hoe houd je je lokale netwerkapparaten onder controle met WatchYourLAN
Herkenbaar scenario: je stelt een nieuw single-board computer in of sluit een slimme stekker aan, en dan open je de webinterface van je router en probeer je te raden welk IP-adres aan het apparaat is toegewezen. De meeste thuisrouter-beheerderspanelen werken hun verbindingslijsten met tegenzin bij, en er is meestal helemaal geen geschiedenis.
Op zoek naar een eenvoudige oplossing, stuitte ik op WatchYourLAN. Het is een kleine netwerkscanner met een webinterface, geschreven in Go. Het draait op de achtergrond, scant het lokale netwerk via ARP en waarschuwt je onmiddellijk wanneer een onbekende host verschijnt.

Wat het hulpprogramma kan doen
WatchYourLAN lost een basis maar vervelende taak op: houdt een actueel overzicht van je lokale netwerk voor je ogen.
Dit is wat erin zit:
- Meldingen via Shoutrrr. Het hulpprogramma ondersteunt Telegram, Discord, Gotify, Slack, Matrix, e-mail en reguliere webhooks.
- Activiteitsgeschiedenis. De scanner onthoudt wanneer een apparaat op het netwerk verscheen en wanneer het offline ging.
- Metrieksexport. Gegevens kunnen naar Prometheus worden verzonden via
/metricsof rechtstreeks naar InfluxDB2 worden gestreamd voor het bouwen van dashboards in Grafana. - Databaseselectie. SQLite wordt standaard gebruikt, maar indien gewenst kunnen gegevens naar PostgreSQL worden gemigreerd.
Het project draait snel omdat het in Go is geschreven, en de containerimage is zeer lichtgewicht.
Starten en configuratie nuances
De service wordt geïmplementeerd met een enkele Docker-opdracht. De belangrijkste vereiste is om de container uit te voeren met netwerkmodus host, anders kan arp-scan de interfaces van het hostsysteem niet zien.
docker run --name wyl \
-e "IFACES=eth0" \
-e "TZ=Europe/Moscow" \
--network="host" \
-v /var/lib/wyl:/data/WatchYourLAN \
aceberg/watchyourlan
Na het starten is de webinterface beschikbaar op http://localhost:8840.
Er zijn twee dingen om in gedachten te houden bij de configuratie. Ten eerste heeft WatchYourLAN geen ingebouwde aanmeldingsformulier. Als je van plan bent het dashboard extern bloot te stellen, beveilig het dan met een reverse proxy met authenticatie zoals Authelia of Nginx. Ten tweede haalt de applicatie standaard thema's en lettertypen van CDN. Voor volledig geïsoleerde netwerken heeft de auteur een aparte container node-bootstrap voorbereid, waar de interface zonder internettoegang werkt.
Wie heeft er profijt van
Het hulpprogramma past perfect in een thuislab of klein kantoornetwerk. Als je regelmatig nieuwe hardware aansluit, microcontrollers debugt, of wilt weten wanneer thuisapparaten verbinding maken met Wi-Fi, zal WatchYourLAN deze behoefte dekken zonder onnodige complexiteit.
Gerelateerde projecten