今年我对家庭实验室做的最有用的一次升级,跟更快的处理器、新添置的迷你主机或者塞满闪烁网络设备的机架都没关系。是DNS,那个大多数人配置一次就丢在一边、直到有东西无法解析才想起来的后台服务。我终于花了些时间清理本地记录、使用一致的主机名、把内部和外部的解析分开,并决定哪些服务该处理哪些请求。整个过程算不上激动人心,但它彻底改变了我每次打开浏览器时整个实验室给我的感受。
在那之前,使用我的家庭实验室意味着要记住一串不断增长的IP地址和端口号。Proxmox在一个地址上,NAS在另一个地址上,Pi-hole又在别处,每增加一个容器似乎都在往清单里添一个我本该记住的新数字。每天都会打开的那几个服务我通常能记住,其余的就得去翻书签、笔记或者路由器的客户端列表,一边翻一边纳闷自己为什么不早点把这事儿理顺。
![]()
给它们分配有意义的主机名几乎立刻就抹掉了这种烦恼。我不再需要去想某个地址此刻归哪台设备所有,只要输入一个能描述我想要的服务名称就行。这听起来是件小事,技术上它也确实不大,但我每一天都真切感受到了变化。面对那些不常打开的工具,我不再犹豫,因为我已经不需要记住它们被我塞到哪里去了。
一致的命名还让我在折腾东西时更容易理解整个实验室。一个主机名可以在页面还没加载完之前就告诉我,我正在打开的是一个物理服务器、一台虚拟机、一个容器还是一个管理界面。在此之前,我一直把名字当成一种表面上的清理工作,这其实是错的。DNS给了这个环境一套词汇,而这套词汇让它的一切都显得有章可循。
更大的改进来自为那些也使用公共域名的服务配置内部DNS记录。我想要干净的地址和有效的证书,但不想让本地流量离开网络再尝试绕回来。分离DNS解决了这个问题,它对本网络内发出的请求直接返回本地地址,而在网络之外,公共记录该指向哪里还是指向哪里。这让访问变得可预测得多。我可以在Mac Studio、手机或者其他任何机器上使用同一个地址,而不需要停下来想一想自己是否连上了Wi-Fi。书签不再取决于我人在哪里,我也不必为同一个服务分别准备内部和外部的配置。DNS在后台悄无声息地处理了这些差异,这正是我想要它做到的事情。
它还顺带搞定了HTTPS的问题,这本来是那种我一直拖着没干的活儿。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.