不止内网解析!群晖 DNS Server + Tailscale 跨网联动,随时随地私有域名访问

玩群晖 NAS、搭建家庭私有网络,离不开稳定的域名解析。群晖自带免费的DNS Server套件,不需要额外硬件,是适配家庭组网的轻量化解析工具。
日常组网里,DNS Server 主要解决三大问题:IP 难记、全屋解析规则不统一、内网服务访问繁琐。部署后可自定义私有域名、集中维护解析记录,简化NAS与内网设备管理。
搭配Tailscale,可让连上tailnet的异地设备 也使用同一套私有域名访问NAS,无需公网IP、无需端口映射。
示例环境:NAS 内网
192.168.1.12,Tailscale100.94.166.70;本地电脑与NAS不在同一局域网。私有域后缀示例home.lan(专用内网后缀,不与公网冲突)。
群晖 DNS Server有什么用?
DNS 就是网络的「地址簿」。
普通上网用的是运营商、阿里、腾讯等公共DNS,解析的是公网域名。
群晖DNS Server 是部署在你私有网络里的 私有DNS,具备的能力:
-
内网域名自定义:把
192.168.1.12换成nas.home.lan这类好记名字; -
统一解析规则:内网设备把DNS指到NAS后,私有域名由NAS回答,其余域名转发到公共DNS。
搭配Tailscale Split DNS 后:在tailnet内的异地设备查询 *.home.lan 时,会转问 NAS 上的 DNS Server,实现跨网私有域名解析。
注意: 没连 Tailscale 的设备不会自动用上这套规则
Tailscale + 群晖 DNS Server 能解决哪些问题?
-
统一访问名: tailnet 内用
nas.home.lan,不用记100.x -
规则集中维护: 新子域只在 NAS DNS Server 加记录,设备不必每台都改hosts
-
无需公网 IP : 跨网走Tailscale加密隧道
-
与 MagicDNS 并存 :
xxx.ts.net管Tailscale 机器名;*.home.lan管私有服务
局域网:DNS Server 基础搭建
1. 安装套件
套件中心 → 搜索 DNS Server → 安装 → 打开应用。


2. 新增主要区域

打开 DNS Server → 左侧 区域 → 新增 → 「主要区域」:
域类型 正向区域 下拉默认即可
域名 home.lan 私有后缀,不要和公网域名冲突
主 DNS 服务器 192.168.1.12 填 NAS 内网 IP
序列号格式 整数 默认即可
限制区域传输 保持勾选 家用默认
限制源 IP 服务 可不勾 家用默认
启用次要区域通知 可不勾 家用无备 DNS 时可关
限制区域更新 保持勾选 家用默认
点击 保存。

3. 添加 A 记录
区域 列表 → 双击home.lan → 新增 → A类型:
nas A 192.168.1.12 默认
保存后,nas.home.lan → 192.168.1.12。



4. 配置转发器
左侧点 解析。界面如下:

① 启用解析服务 勾选
② 限制源 IP 服务 可不勾
③ 启用转发器 勾选
④ 转发器 1 192.168.1.1(此处默认为我的光猫地址)或 223.5.5.5
⑤ 转发器 2 留空,或 119.29.29.29
⑥ 转发政策 先转发(默认)
按顺序操作,最后点应用。
效果:nas.home.lan等区域记录 还由NAS本地回答;baidu.com等经转发器解析。
5.验证
方式 A:在nas上测
nslookup nas.home.lan 127.0.0.1输出里 Address 一行应为 192.168.1.12。
方式 B:在本地电脑上测(Tailscale 或内网均可)
内网设备
dig @192.168.1.12 nas.home.lan +short
# 或 nslookup nas.home.lan 192.168.1.12Tailscale跨网设备
#跨网设备
dig @100.94.166.70 nas.home.lan +short
# 或 nslookup nas.home.lan 100.94.166.706. 让内网设备走 NAS DNS
-
有路由器:DHCP里把DNS设为NAS内网IP。
-
只有光猫:光猫往往 改不了 DNS,Wi‑Fi 手动 DNS 指向
192.168.1.12。
进阶:Tailscale 跨网联动 DNS Server
目标:在外面连 Tailscale 后,输入nas.home.lan能访问 NAS,不用改hosts。
第一步:修改 DNS 区域记录
跨网设备路由不到 ****192.168.1.12。经 Tailscale Split DNS 来问的客户端,应得到 Tailscale IP。
方案 A:跨网专用子域
-
记录写法:nas-ts.home.lan → 100.94.166.70
-
适用场景:内网使用
nas.home.lan,跨网络环境使用nas-ts.home.lan,域名区分清晰
方案 B:泛解析(便捷)
-
记录写法:* → 100.94.166.70
-
适用场景:所有子域名均指向 NAS 的 Tailscale IP;
注意:内网未安装 Tailscale 的设备,若将 NAS 设为 DNS,会解析至 100.x 网段,大概率无法正常访问
本文跨网以**方案B泛解析 * → **100.94.166.70 为例(主要在外用 Mac、内网设备少):
区域**home.lan** → 双击区域 → 新增 → A类型:
* A 100.94.166.70
若保留
nas→192.168.1.12同时又加*→100.x,查询nas.home.lan时可能 同时返回两个 IP,行为不可控。跨网统一用泛解析时,建议删除与*冲突的单条 nas 记录,或改用方案 A 两个不同主机名。
NAS验证:
nslookup test.home.lan 127.0.0.1
# Address 期望:100.94.166.70第二步:Tailscale 控制台 Split DNS
打开 Tailscale Admin → DNS。

-
MagicDNS:保持开启(与私有域名不冲突;
*.ts.net仍给 MagicDNS 管)。 -
Nameservers → Add nameserver → Custom → 填 NAS Tailscale IP:
100.94.166.70。
3. Split DNS → Add domain → 域名填 home.lan,Nameserver 选上面的 100.94.166.70。

第三步:客户端确认
macOS/iOS/Windows Tailscale客户端:
-
保持Connected;
-
修改控制台后执行一次 断开并重连Tailscale。
验证(Mac):
dig nas.home.lan +short
# 期望:100.94.166.70(若用泛解析 *)
ping -c 1 nas.home.lan
# 应能通 Tailscale IP浏览器访问DSM:https://nas.home.lan:5001

总结
-
单独用 DNS Server:优化NAS所在内网的域名与转发。
-
搭配 Tailscale Split DNS:让tailnet 内异地设备 用同一套私有后缀访问NAS。
-
不是公网IP方案,不能替代Cloudflare Tunnel给未连Tailscale的访客。“分享”、“点赞”,给我充点儿电吧~