Sí, el DNS dividido puede solucionar un fallo que ocurre solo internamente cuando el nombre público debería resolverse a una dirección local diferente en casa.
Una aplicación autoalojada puede funcionar con datos móviles porque el DNS público apunta a la dirección WAN del hogar, mientras que los dispositivos dentro de la LAN fallan porque el router no puede redirigir esa conexión a través de la regla NAT pública. El DNS dividido evita ese bucle devolviendo la dirección local del proxy inverso o de la aplicación a los clientes en casa, pero solo funciona cuando el mismo nombre de host, certificado, ruta del proxy y URL base de la aplicación son válidos en ambas rutas.
Comprueba Primero Que El Nombre Público Funciona Desde Fuera
Prueba la URL exacta de la aplicación desde datos móviles u otra red externa. Confirma la resolución DNS, TLS, el enrutamiento del proxy inverso, el inicio de sesión, redirecciones y la función de la aplicación que actualmente falla dentro del hogar.
Tailscale describe el DNS dividido como una forma de dar a los clientes respuestas DNS diferentes según el contexto en lugar de forzar a usuarios internos y externos a pasar por una ruta idéntica.
Si la aplicación también falla externamente, el DNS dividido no es la primera reparación. Arregla el DNS público, el túnel o reenvío de puertos, el enrutamiento del proxy, TLS o la configuración de la aplicación antes de crear una segunda respuesta que pueda ocultar la falla original.
Verifica Si El Fallo Interno Es Hairpin NAT
Desde un cliente en casa, consulta el nombre público y registra la dirección devuelta. Si se resuelve a la IP pública del hogar, verifica si el router soporta NAT loopback o hairpin NAT para ese servicio reenviado.
Un hilo de solución de problemas en Level1Techs recomienda una anulación DNS local que apunte el dominio a la dirección interna del servidor cuando el hairpin NAT es poco fiable.
Compara el fallo con el nombre público con el acceso directo a la dirección local del proxy inverso. Si el acceso local directo llega al proxy o aplicación deseada, mientras que la IP pública falla solo desde dentro, el DNS dividido es una buena solución.
Apunta La Respuesta Interna Al Mismo Punto Lógico De Entrada
Crea un registro DNS interno para el nombre público existente, pero apúntalo a la dirección LAN del proxy inverso o punto de entrada local controlado. Evita apuntar directamente a un backend cuando los usuarios externos normalmente pasan por el proxy.
Una comparación de DNS dividido explica que los clientes locales pueden resolver el mismo dominio a una dirección interna privada mientras que los clientes externos continúan recibiendo la dirección pública.
Mantener ambas rutas en el mismo proxy preserva el enrutamiento basado en el nombre de host, la política de acceso, los encabezados y los certificados. Apuntar a los clientes en casa fuera del proxy puede cargar la página pero romper la autenticación, callbacks, WebSockets o controles de seguridad que existen solo en el proxy.
Verifica Que Cada Cliente Requerido Use El Resolutor Interno
Revisa el servidor DNS usado por teléfonos, laptops, televisores, contenedores y clientes VPN que deberían recibir la respuesta interna. El DNS seguro del navegador, DNS privado móvil, un resolutor VPN o un servidor DNS público codificado pueden evitar el resolutor del hogar.
La guía de autoalojamiento sobre DNS dividido advierte que las interrupciones suelen ocurrir cuando la VPN o el cliente sigue usando el contexto de resolutor incorrecto a pesar de estar en la red interna.
Consulta directamente el servidor DNS interno y luego compara esa respuesta con la consulta normal del cliente. Si el servidor devuelve la dirección local pero el cliente no, arregla la distribución DNS DHCP, DNS cifrado, política VPN o anulaciones del cliente antes de editar el registro nuevamente.
Mantén El Mismo Nombre De Host Para TLS Y Callbacks De La Aplicación
Accede a la aplicación por su dominio normal después de que el registro interno esté activo. No lo reemplaces con un marcador a la IP privada, porque los certificados HTTPS y las rutas del proxy inverso comúnmente están ligados al nombre de host.
La ruta interna también debe preservar la URL base pública de la aplicación, la URI de redirección OAuth, la dirección del webhook y los encabezados reenviados. El DNS dividido cambia la dirección de destino, no el nombre de host que el navegador o proveedor debe usar.
Si la aplicación redirige de nuevo a la IP pública, genera un nombre de host interno o rechaza el encabezado host, arregla la configuración del proxy y la URL de la aplicación. Solo el DNS no puede reparar un servicio configurado con identidades inconsistentes.
Mantén El DNS Dividido Solo Cuando Ambas Rutas Sean Predecibles
Prueba desde Wi-Fi de casa, Wi-Fi de invitados, VPN, datos móviles y un dispositivo usando DNS privado. Confirma que cada cliente recibe la dirección prevista y accede a la misma identidad de aplicación.
La guía de ZimaSpace sobre por qué una nube privada funciona solo en una red ofrece el síntoma inverso y ayuda a verificar que las dos vistas DNS sigan siendo intencionalmente diferentes.
El DNS dividido es la solución adecuada cuando elimina un bucle público roto mientras preserva el mismo dominio, certificado TLS, ruta del proxy y comportamiento de la aplicación. Usa hairpin NAT en su lugar cuando el router lo maneje de forma fiable y mantener dos vistas DNS añada más riesgo que valor.
Soporte y Consejos
Más para leer

¿Puede Plex compartir una GPU con otro contenedor de Docker?
Plex y otro contenedor suelen poder acceder a la misma GPU, pero debes probar la compatibilidad de los controladores, la asignación de dispositivos, la...

Cómo saber si un error de Plex proviene del cliente o del servidor
Reproduce el mismo elemento en otro cliente, compara la ruta de la sesión y recopila pruebas del servidor solo después de que el alcance...

Cómo configurar la caché de Plex y el almacenamiento temporal para la transcodificación
Protege el estado persistente de Plex mientras colocas los archivos temporales de transcodificación en un almacenamiento local adecuado; después, verifica la limpieza, el espacio...

