剪藏#剪藏#谢同学的NAS笔记

不止内网解析!群晖 DNS Server + Tailscale 跨网联动,随时随地私有域名访问

2026 年 6 月 12 日1 分钟
分享Twitter / XTelegram微博
不止内网解析!群晖 DNS Server + Tailscale 跨网联动,随时随地私有域名访问 封面

玩群晖 NAS、搭建家庭私有网络,离不开稳定的域名解析。群晖自带免费的DNS Server套件,不需要额外硬件,是适配家庭组网的轻量化解析工具。

日常组网里,DNS Server 主要解决三大问题:IP 难记全屋解析规则不统一内网服务访问繁琐。部署后可自定义私有域名、集中维护解析记录,简化NAS与内网设备管理。

搭配Tailscale,可让连上tailnet的异地设备 也使用同一套私有域名访问NAS,无需公网IP、无需端口映射。

示例环境:NAS 内网 192.168.1.12,Tailscale 100.94.166.70;本地电脑与NAS不在同一局域网。私有域后缀示例 home.lan(专用内网后缀,不与公网冲突)。

群晖 DNS Server有什么用?

DNS 就是网络的「地址簿」。

普通上网用的是运营商、阿里、腾讯等公共DNS,解析的是公网域名。

群晖DNS Server 是部署在你私有网络里的 私有DNS,具备的能力:

  1. 内网域名自定义:把192.168.1.12换成nas.home.lan这类好记名字;

  2. 统一解析规则:内网设备把DNS指到NAS后,私有域名由NAS回答,其余域名转发到公共DNS。

搭配Tailscale Split DNS 后:在tailnet内的异地设备查询 *.home.lan 时,会转问 NAS 上的 DNS Server,实现跨网私有域名解析。

注意: 没连 Tailscale 的设备不会自动用上这套规则

Tailscale + 群晖 DNS Server 能解决哪些问题?

  • 统一访问名: tailnet 内用 nas.home.lan,不用记 100.x

  • 规则集中维护: 新子域只在 NAS DNS Server 加记录,设备不必每台都改hosts

  • 无需公网 IP : 跨网走Tailscale加密隧道

  • 与 MagicDNS 并存xxx.ts.net管Tailscale 机器名;*.home.lan管私有服务

局域网:DNS Server 基础搭建

1. 安装套件

套件中心 → 搜索 DNS Server → 安装 → 打开应用。

Notion image

Notion image

2. 新增主要区域

Notion image

打开 DNS Server → 左侧 区域新增「主要区域」

域类型 正向区域 下拉默认即可
域名 home.lan 私有后缀,不要和公网域名冲突
主 DNS 服务器 192.168.1.12NAS 内网 IP
序列号格式 整数 默认即可
限制区域传输 保持勾选 家用默认
限制源 IP 服务 可不勾 家用默认
启用次要区域通知 可不勾 家用无备 DNS 时可关
限制区域更新 保持勾选 家用默认

点击 保存

Notion image

3. 添加 A 记录

区域 列表 → 双击home.lan新增A类型

nas A 192.168.1.12 默认

保存后,nas.home.lan192.168.1.12

Notion image

Notion image

Notion image

4. 配置转发器

左侧点 解析。界面如下:

Notion image

启用解析服务 勾选
限制源 IP 服务 可不勾
启用转发器 勾选
转发器 1 192.168.1.1(此处默认为我的光猫地址)或 223.5.5.5
转发器 2 留空,或 119.29.29.29
转发政策 先转发(默认)

按顺序操作,最后点应用

效果nas.home.lan区域记录 还由NAS本地回答;baidu.com经转发器解析。

5.验证

方式 A:在nas上测

JAVASCRIPT
nslookup nas.home.lan 127.0.0.1

输出里 Address 一行应为 192.168.1.12

方式 B:在本地电脑上测(Tailscale 或内网均可)

内网设备

JAVASCRIPT
dig @192.168.1.12 nas.home.lan +short
# 或 nslookup nas.home.lan 192.168.1.12

Tailscale跨网设备

JAVASCRIPT
#跨网设备
dig @100.94.166.70 nas.home.lan +short
# 或 nslookup nas.home.lan 100.94.166.70

6. 让内网设备走 NAS DNS

  • 有路由器:DHCP里把DNS设为NAS内网IP。

  • 只有光猫:光猫往往 改不了 DNS,Wi‑Fi 手动 DNS 指向 192.168.1.12

进阶:Tailscale 跨网联动 DNS Server

目标:在外面连 Tailscale 后,输入nas.home.lan能访问 NAS,不用改hosts

第一步:修改 DNS 区域记录

跨网设备路由不到 ****192.168.1.12。经 Tailscale Split DNS 来问的客户端,应得到 Tailscale IP

方案 A:跨网专用子域

  • 记录写法:nas-ts.home.lan → 100.94.166.70

  • 适用场景:内网使用nas.home.lan,跨网络环境使用nas-ts.home.lan,域名区分清晰

方案 B:泛解析(便捷)

  • 记录写法:* → 100.94.166.70

  • 适用场景:所有子域名均指向 NAS 的 Tailscale IP;

注意:内网未安装 Tailscale 的设备,若将 NAS 设为 DNS,会解析至 100.x 网段,大概率无法正常访问

本文跨网以**方案B泛解析 * → **100.94.166.70 为例(主要在外用 Mac、内网设备少):

区域**home.lan** → 双击区域 → 新增A类型

* A 100.94.166.70

若保留 nas192.168.1.12 同时又加 *100.x,查询 nas.home.lan 时可能 同时返回两个 IP,行为不可控。跨网统一用泛解析时,建议删除与 * 冲突的单条 nas 记录,或改用方案 A 两个不同主机名。

NAS验证:

JAVASCRIPT
nslookup test.home.lan 127.0.0.1
# Address 期望:100.94.166.70

第二步:Tailscale 控制台 Split DNS

打开 Tailscale Admin → DNS

Notion image

  1. MagicDNS保持开启(与私有域名不冲突;*.ts.net 仍给 MagicDNS 管)。

  2. NameserversAdd nameserverCustom → 填 NAS Tailscale IP:100.94.166.70

3. Split DNSAdd domain → 域名填 home.lan,Nameserver 选上面的 100.94.166.70

Notion image

第三步:客户端确认

macOS/iOS/Windows Tailscale客户端

  • 保持Connected

  • 修改控制台后执行一次 断开并重连Tailscale

验证(Mac):

JAVASCRIPT
dig nas.home.lan +short
# 期望:100.94.166.70(若用泛解析 *

ping -1 nas.home.lan
# 应能通 Tailscale IP

浏览器访问DSM:https://nas.home.lan:5001

Notion image

总结

  • 单独用 DNS Server:优化NAS所在内网的域名与转发。

  • 搭配 Tailscale Split DNS:让tailnet 内异地设备 用同一套私有后缀访问NAS。

  • 不是公网IP方案,不能替代Cloudflare Tunnel给未连Tailscale的访客。“分享”、“点赞”,给我充点儿电吧~

原文地址: https://mp.weixin.qq.com/s?__biz=Mzk2NDMzMzY2MA==&mid=2247484461&idx=1&sn=fc2b6a1fea692cbf07154a76f7897ebb&chksm=c5770c3f297a5160597257b2e5c5069378ef1fdaefbb0a255083399e389aa027bf87ad58ae71&mpshare=1&scene=1&srcid=0612OqFZVibZaW1DbroWNhlU&sharer_shareinfo=ca2c3eeca3ae493c1176306e9611172c&sharer_shareinfo_first=ca2c3eeca3ae493c1176306e9611172c#rd

相关文章