为了把家里的DNS服务器搭对,我花的时间比愿意承认的还多。搭起来本身不复杂,但这事太重要,我想一次做扎实。最后的方案是:Technitium跑在两个容器里,做集群故障切换,前面挂一个Keepalived虚拟IP,切换起来方便。
这套东西能拦广告和追踪器,能解析本地域名,把Caddy反向代理后面的服务都指过去。它是我整个家庭实验室里最稳的一环。
![]()
稳,但只稳在家里
问题出在出门之后。这套DNS过滤只在家里生效,笔记本带出去、手机用蜂窝网络,广告和追踪器照样进来。想让过滤跟着设备走,就得在每个设备上单独配DNS,或者开VPN回家,两种做法都麻烦。
直到用上Tailscale,这件事变得几乎不费力气。它把设备连进同一个网络,DNS设置可以跟着走,不用再逐个设备手动改。
为什么值得折腾
回头看,这套组合的价值在于分工清楚:
- Technitium负责解析和过滤,双容器集群保证一个挂了还有另一个
- Keepalived提供虚拟IP,切换时不用改任何下游配置
- Tailscale负责把过滤能力延伸到家庭网络之外
前两项解决的是"稳",第三项解决的是"到处都能用"。对家庭实验室来说,这两件事通常要分开折腾很久,现在被一条链路串起来了。
如果你也在家里跑DNS过滤,又受够了出门就失效,这套思路值得抄。核心不是某个工具多强,而是让过滤跟着设备走,而不是跟着路由器走。
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.