Ja, split DNS kan een binnenlands falen oplossen wanneer de publieke hostnaam naar een ander lokaal adres thuis moet verwijzen.
Een zelf-gehoste app kan werken via mobiele data omdat de publieke DNS naar het thuis-WAN-adres wijst, terwijl apparaten binnen het LAN falen omdat de router die verbinding niet kan terugleiden via de publieke NAT-regel. Split DNS voorkomt die lus door het lokale reverse-proxy- of app-adres terug te geven aan thuisgebruikers, maar het slaagt alleen als dezelfde hostnaam, certificaat, proxyroute en basis-URL van de applicatie geldig blijven op beide paden.
Bewijs Eerst Dat de Publieke Naam Van Buiten Werkt
Test de exacte applicatie-URL via mobiele data of een ander extern netwerk. Bevestig DNS-resolutie, TLS, reverse-proxy-routing, inloggen, redirects en de applicatiefunctie die momenteel binnen thuis faalt.
Tailscale beschrijft split DNS als een manier om clients verschillende DNS-antwoorden per context te geven in plaats van interne en externe gebruikers door één identieke route te dwingen.
Als de app ook extern faalt, is split DNS niet de eerste oplossing. Los eerst publieke DNS, de tunnel of port forwarding, proxy-routing, TLS of applicatieconfiguratie op voordat je een tweede antwoord maakt dat het oorspronkelijke probleem kan verbergen.
Controleer Of Het Binnenlandse Falen Hairpin NAT Is
Vraag vanaf een thuisclient de publieke hostnaam op en noteer het teruggegeven adres. Als dit naar het publieke IP van thuis verwijst, traceer dan of de router NAT loopback of hairpin NAT ondersteunt voor die doorgestuurde dienst.
Een Level1Techs troubleshooting-thread raadt een lokale DNS-override aan die het domein naar het interne serveradres wijst wanneer hairpin NAT onbetrouwbaar is.
Vergelijk het falen van de publieke naam met directe toegang tot het lokale reverse-proxy-adres. Als directe lokale toegang de bedoelde proxy of app bereikt, terwijl het publieke IP alleen binnen faalt, is split DNS een goede oplossing.
Verwijs het Interne Antwoord naar hetzelfde Logische Toegangspunt
Maak een intern DNS-record voor de bestaande publieke hostnaam, maar verwijs het naar het LAN-adres van de reverse proxy of gecontroleerd lokaal toegangspunt. Vermijd directe verwijzing naar een backend als externe gebruikers normaal via de proxy gaan.
Een split-DNS vergelijking legt uit dat lokale clients hetzelfde domein kunnen oplossen naar een privé intern adres terwijl externe clients het publieke adres blijven ontvangen.
Beide paden op dezelfde proxy houden hostname-gebaseerde routing, toegangsbeleid, headers en certificaten intact. Het omzeilen van de proxy door thuisgebruikers kan de pagina laden maar authenticatie, callbacks, WebSockets of beveiligingscontroles breken die alleen bij de proxy bestaan.
Verifieer Dat Elke Vereiste Client de Interne Resolver Gebruikt
Controleer de DNS-server die telefoons, laptops, tv’s, containers en VPN-clients gebruiken die het interne antwoord moeten krijgen. Browser secure DNS, mobiele Private DNS, een VPN-resolver of een hard-coded publieke DNS-server kunnen de thuisresolver omzeilen.
Zelfhosting-richtlijnen over split DNS waarschuwen dat storingen vaak optreden wanneer de VPN of client blijft gebruiken de verkeerde resolver-context ondanks dat ze op het interne netwerk zitten.
Vraag de interne DNS-server direct op en vergelijk dat antwoord met de normale client-lookup. Als de server het lokale adres teruggeeft maar de client niet, los dan DHCP DNS-distributie, versleutelde DNS, VPN-beleid of client-overrides op voordat je het record opnieuw bewerkt.
Behoud dezelfde Hostnaam voor TLS en Applicatie-Callbacks
Toegang tot de app via het normale domein nadat het interne record actief is. Vervang dit niet door een bladwijzer naar het privé-IP, want HTTPS-certificaten en reverse-proxy-routes zijn meestal aan de hostnaam gekoppeld.
Het interne pad moet ook de publieke basis-URL van de applicatie, OAuth-redirect-URI, webhook-adres en doorgestuurde headers behouden. Split DNS verandert het bestemmingsadres, niet de hostnaam die de browser of provider moet gebruiken.
Als de app terugverwijst naar het publieke IP, een interne hostnaam genereert of de host-header weigert, los dan de proxy- en app-URL-instellingen op. DNS alleen kan een dienst die met inconsistente identiteiten is geconfigureerd niet repareren.
Beperk Split DNS tot Wanneer Beide Paden Voorspelbaar Blijven
Test vanaf thuis Wi-Fi, gast Wi-Fi, VPN, mobiele data en één apparaat met Private DNS. Bevestig dat elke client het bedoelde adres ontvangt en dezelfde applicatie-identiteit bereikt.
De ZimaSpace-gids over waarom een private cloud slechts op één netwerk werkt geeft het omgekeerde symptoom en helpt verifiëren dat de twee DNS-weergaven bewust verschillend blijven.
Split DNS is de juiste oplossing wanneer het een gebroken publieke lus verwijdert terwijl hetzelfde domein, TLS-certificaat, proxyroute en applicatiegedrag behouden blijven. Gebruik hairpin NAT in plaats daarvan wanneer de router dit betrouwbaar afhandelt en het onderhouden van twee DNS-weergaven meer risico dan waarde toevoegt.
Ondersteuning & Tips
Meer om te lezen

Kan Plex een GPU delen met een andere Docker-container?
Plex en een andere container kunnen vaak dezelfde GPU gebruiken, maar je moet de driverondersteuning, apparaattoewijzing, belasting van de video-engine, het geheugengebruik en het...

Hoe je kunt bepalen of een Plex-fout door de client of de server wordt veroorzaakt
Reproduceer hetzelfde item op een andere client, vergelijk het sessiepad en verzamel pas serverbewijs nadat de scope heeft uitgewezen waar de fout daadwerkelijk zit.

Plex-cache en tijdelijke opslag voor transcodering configureren
Bescherm de permanente Plex-status door tijdelijke transcodebestanden op geschikte lokale opslag te plaatsen en controleer vervolgens het opruimen, de beschikbare ruimte en het gedrag...

