按维护者说明对齐 LAN DNS 现状且不再逐台核实主机

This commit is contained in:
2026-09-16 15:25:04 +00:00
parent 70aad34637
commit 63606b77f5
5 changed files with 71 additions and 5 deletions
+3 -3
View File
@@ -12,7 +12,7 @@ SPIFFE/SPIRE 已按维护者授权补读 #34;其他条目仍为初轮工作区
| 组件 | 用途 | 记录入口 | 状态依据 | 来源 | 文档缺口 / 下一步 |
|---|---|---|---|---|---|
| authelia | 统一登录与 OIDC | `auth.ddupan.top` | 记录已部署;旧 README 冲突 | `apps/authelia/README.md` | 补当前登录与接入指南 |
| blocky | LAN DNS、广告过滤、分流 | `192.168.10.127:53` | 记录已部署;DNS 记录冲突 | `apps/blocky/README.md` | 补日常排障入口 |
| [blocky](lan-dns.md) | LAN DNS、广告过滤、分流 | `192.168.10.127:53` | 维护者说明已作为 DHCP 主 DNS,上游为路由器 | 维护者 2026-09-16 说明、`apps/blocky/README.md` | 无需逐台确认主机;旧源码说明待同步 |
| codex-proxy | 代理服务,具体接口待确认 | `待核实` | 仅发现配置 | `apps/codex-proxy/docker-compose.yml` | 缺 README 与使用说明 |
| gitea | 代码托管与 Actions | `git.ddupan.top` | 记录已部署 | `apps/gitea/README.md` | 补首次使用与 runner 选择 |
| http-echo | Flux 部署与漂移修复 canary | `集群内` | 记录已验证 | `apps/http-echo/README.md` | 已有验证步骤 |
@@ -49,7 +49,7 @@ SPIFFE/SPIRE 已按维护者授权补读 #34;其他条目仍为初轮工作区
| 组件 | 用途 | 记录入口 | 状态依据 | 来源 | 文档缺口 / 下一步 |
|---|---|---|---|---|---|
| cloudflared | 公网 Tunnel 与 DNS | `Cloudflare 边缘配置` | 有现有资源接管记录 | `infrastructure/cloudflared/terraform/README.md` | 明确配置权威位置与服务发布流程 |
| dns | 跨视图 DNS 声明 | `records.yml` | 部分接管;LAN DNS 说明冲突 | `infrastructure/dns/README.md` | 补现状与新增记录流程 |
| [dns](lan-dns.md) | 跨视图 DNS 声明 | `records.yml` | LAN 角色已按维护者说明对齐;声明接管范围未重查 | `infrastructure/dns/README.md`、维护者说明 | 同步旧描述;补新增记录流程 |
| docker | 宿主 Docker 网络管理 | `laptop` | 记录已迁移地址池 | `infrastructure/docker/README.md` | 已有 DN42 与挂载路径约束 |
| kata-lab | Kata VM 试验环境 | `历史 VMID 147` | 记录 9 月 14 日已销毁 | `infrastructure/kata-lab/README.md` | 保留验证历史,勿当现役 VM |
| kata-lxc-lab | LXC 内 Kata worker 试验 | `pve2 / 记录地址 192.168.10.128` | 记录 PoC 验证;非正式生产服务 | `infrastructure/kata-lxc-lab/README.md` | 明确与 microVM runner 的职责 |
@@ -57,7 +57,7 @@ SPIFFE/SPIRE 已按维护者授权补读 #34;其他条目仍为初轮工作区
| oci | 云主机、网络与站点互联 | `OCI ap-osaka-1` | 有恢复、接管与网络实施记录 | `infrastructure/oci/README.md` | 补跨站点使用入口 |
| openbao | 秘密管理与内部 CA | `bao.ad.ddupan.top` | 有部署与接管记录 | `infrastructure/openbao/README.md` | 补日常使用和恢复入口 |
| proxmox | PVE、虚拟化与主机基础设施 | `PVE 管理入口` | 已有基础设施;README 混有设计设想 | `infrastructure/proxmox/README.md` | 分离当前环境与 workload identity 设想 |
| samba-ad | AD 身份、域 DNS 与域成员管理 | `dc1 / 192.168.10.5` | 有部署与变更记录 | `infrastructure/samba-ad/README.md` | 补入域和日常管理入口 |
| samba-ad | AD 身份、域 DNS 与域成员管理 | `dc1 / 192.168.10.5` | 有部署记录;维护者说明 DNS 部分已完成 | `infrastructure/samba-ad/README.md`、[LAN DNS](lan-dns.md) | 补入域和日常管理入口 |
## 集群
+60
View File
@@ -0,0 +1,60 @@
---
title: LAN DNSBlocky、路由器与 Samba AD
lifecycle: active
evidence: documented
last_reviewed: 2026-09-16
last_verified: null
sources:
- 维护者于 2026-09-16 提供的现状说明
---
# LAN DNS
LAN 以 Blocky 为主要 DNS 入口,路由器同时承担 Blocky 上游和客户端备用 DNS 的角色。
Samba AD 继续提供域 DNS 服务,相关配置按维护者说明已完成。
## 当前配置口径
维护者于 2026-09-16 说明:已经尽量将主机 DNS 统一到 Blocky
所有通过 DHCP 获取 DNS 配置的主机,下发的是主 DNS Blocky、副 DNS 路由器。
本页据此修正初轮盘点中的“Blocky 尚未成为正式 resolver”判断。
| 组件 | 职责 | 地址依据 |
|---|---|---|
| Blocky | LAN 主 DNS;上游为路由器 | 原仓库记录 `192.168.10.127` |
| NEC 路由器 | 运行 DNS 服务,作为 Blocky 上游及 DHCP 客户端的备用 DNS | 原仓库记录 `192.168.10.1` |
| Samba AD | 继续运行域 DNS,相关配置已完成 | 原仓库记录 `192.168.10.5` |
地址沿用初轮仓库记录,现状以维护者说明为准,本轮未查询现场。
维护者明确无需逐台确认主机;不将主机覆盖核实列为待办。
```text
DHCP 下发给客户端:
主 DNS → Blocky
副 DNS → 路由器
Blocky 的上游 → 路由器 DNS
Samba AD → 保留域 DNS 职责,相关配置已完成
```
路由器的“备用”是相对客户端主 DNS 而言;它同时是 Blocky 正常解析链路中的上游。
这张图只表达本次确认的关系,不把 AD 域或 DN42 条件转发简化成全部交给路由器。
## 主机如何使用
主机通过 DHCP 自动获取 DNS 配置:主 DNS 为 Blocky,副 DNS 为路由器。
当前知识库以此作为 LAN 客户端配置口径,无需另行进行主机覆盖盘点。
## 维护入口与待补充范围
以下路径相对于 homelab-infra,保留部署与操作细节的原有归属:
- `apps/blocky/README.md`:Blocky 部署、分流和检查方法。
- `infrastructure/samba-ad/README.md`:域 DNS 与 Samba 配置。
- `infrastructure/samba-ad/router-dhcp-nec-ix.md`:路由器 DHCP 记录。
- `infrastructure/samba-ad/router-dns-nec-ix.md`:路由器 DNS 记录。
- `infrastructure/dns/README.md``records.yml`:跨视图 DNS 声明与所有权。
本次只更新知识库;原工作区中“Blocky 未成为正式 resolver”的旧描述尚待同步。
路由器自身的更上游和 AD/DN42 条件转发明细未在本次补充,也不因此自动产生核查任务。
需要进一步查询时,先向维护者确认当前工作和范围,不因旧文档差异直接发起现场检查。