Kan Split DNS een zelfgehoste app repareren die alleen binnen je huis faalt?

Eva Wong is de Technisch Schrijver en en vaste knutselaar bij ZimaSpace. Een levenslange geek met een passie voor homelabs en open-source software, zij is gespecialiseerd in het vertalen van complexe technische concepten naar toegankelijke, praktische handleidingen. Eva gelooft dat zelf-hosting leuk moet zijn, niet intimiderend. Met haar tutorials stelt ze de community in staat om hardware-setup te ontrafelen, van het bouwen van hun eerste NAS tot het beheersen van Docker-containers.

Ja, split DNS kan een binnenlands falen oplossen wanneer de publieke hostnaam naar een ander lokaal adres thuis moet verwijzen.

Een zelf-gehoste app kan werken via mobiele data omdat de publieke DNS naar het thuis-WAN-adres wijst, terwijl apparaten binnen het LAN falen omdat de router die verbinding niet kan terugleiden via de publieke NAT-regel. Split DNS voorkomt die lus door het lokale reverse-proxy- of app-adres terug te geven aan thuisgebruikers, maar het slaagt alleen als dezelfde hostnaam, certificaat, proxyroute en basis-URL van de applicatie geldig blijven op beide paden.

Bewijs Eerst Dat de Publieke Naam Van Buiten Werkt

Test de exacte applicatie-URL via mobiele data of een ander extern netwerk. Bevestig DNS-resolutie, TLS, reverse-proxy-routing, inloggen, redirects en de applicatiefunctie die momenteel binnen thuis faalt.

Tailscale beschrijft split DNS als een manier om clients verschillende DNS-antwoorden per context te geven in plaats van interne en externe gebruikers door één identieke route te dwingen.

Als de app ook extern faalt, is split DNS niet de eerste oplossing. Los eerst publieke DNS, de tunnel of port forwarding, proxy-routing, TLS of applicatieconfiguratie op voordat je een tweede antwoord maakt dat het oorspronkelijke probleem kan verbergen.

Controleer Of Het Binnenlandse Falen Hairpin NAT Is

Vraag vanaf een thuisclient de publieke hostnaam op en noteer het teruggegeven adres. Als dit naar het publieke IP van thuis verwijst, traceer dan of de router NAT loopback of hairpin NAT ondersteunt voor die doorgestuurde dienst.

Een Level1Techs troubleshooting-thread raadt een lokale DNS-override aan die het domein naar het interne serveradres wijst wanneer hairpin NAT onbetrouwbaar is.

Vergelijk het falen van de publieke naam met directe toegang tot het lokale reverse-proxy-adres. Als directe lokale toegang de bedoelde proxy of app bereikt, terwijl het publieke IP alleen binnen faalt, is split DNS een goede oplossing.

Verwijs het Interne Antwoord naar hetzelfde Logische Toegangspunt

Maak een intern DNS-record voor de bestaande publieke hostnaam, maar verwijs het naar het LAN-adres van de reverse proxy of gecontroleerd lokaal toegangspunt. Vermijd directe verwijzing naar een backend als externe gebruikers normaal via de proxy gaan.

Een split-DNS vergelijking legt uit dat lokale clients hetzelfde domein kunnen oplossen naar een privé intern adres terwijl externe clients het publieke adres blijven ontvangen.

Beide paden op dezelfde proxy houden hostname-gebaseerde routing, toegangsbeleid, headers en certificaten intact. Het omzeilen van de proxy door thuisgebruikers kan de pagina laden maar authenticatie, callbacks, WebSockets of beveiligingscontroles breken die alleen bij de proxy bestaan.

Verifieer Dat Elke Vereiste Client de Interne Resolver Gebruikt

Controleer de DNS-server die telefoons, laptops, tv’s, containers en VPN-clients gebruiken die het interne antwoord moeten krijgen. Browser secure DNS, mobiele Private DNS, een VPN-resolver of een hard-coded publieke DNS-server kunnen de thuisresolver omzeilen.

Zelfhosting-richtlijnen over split DNS waarschuwen dat storingen vaak optreden wanneer de VPN of client blijft gebruiken de verkeerde resolver-context ondanks dat ze op het interne netwerk zitten.

Vraag de interne DNS-server direct op en vergelijk dat antwoord met de normale client-lookup. Als de server het lokale adres teruggeeft maar de client niet, los dan DHCP DNS-distributie, versleutelde DNS, VPN-beleid of client-overrides op voordat je het record opnieuw bewerkt.

Behoud dezelfde Hostnaam voor TLS en Applicatie-Callbacks

Toegang tot de app via het normale domein nadat het interne record actief is. Vervang dit niet door een bladwijzer naar het privé-IP, want HTTPS-certificaten en reverse-proxy-routes zijn meestal aan de hostnaam gekoppeld.

Het interne pad moet ook de publieke basis-URL van de applicatie, OAuth-redirect-URI, webhook-adres en doorgestuurde headers behouden. Split DNS verandert het bestemmingsadres, niet de hostnaam die de browser of provider moet gebruiken.

Als de app terugverwijst naar het publieke IP, een interne hostnaam genereert of de host-header weigert, los dan de proxy- en app-URL-instellingen op. DNS alleen kan een dienst die met inconsistente identiteiten is geconfigureerd niet repareren.

Beperk Split DNS tot Wanneer Beide Paden Voorspelbaar Blijven

Test vanaf thuis Wi-Fi, gast Wi-Fi, VPN, mobiele data en één apparaat met Private DNS. Bevestig dat elke client het bedoelde adres ontvangt en dezelfde applicatie-identiteit bereikt.

De ZimaSpace-gids over waarom een private cloud slechts op één netwerk werkt geeft het omgekeerde symptoom en helpt verifiëren dat de twee DNS-weergaven bewust verschillend blijven.

Split DNS is de juiste oplossing wanneer het een gebroken publieke lus verwijdert terwijl hetzelfde domein, TLS-certificaat, proxyroute en applicatiegedrag behouden blijven. Gebruik hairpin NAT in plaats daarvan wanneer de router dit betrouwbaar afhandelt en het onderhouden van twee DNS-weergaven meer risico dan waarde toevoegt.

Ondersteuning & Tips

Meer om te lezen

Get More Builds Like This

Stay in the Loop

Get updates from Zima - new products, exclusive deals, and real builds from the community.

Stay in the Loop preferences

We respect your inbox. Unsubscribe anytime.