Представьте ситуацию: вы создали несколько удобных сервисов для себя или своих близких. Это может быть Nextcloud, домашний медиасервер, приватный мессенджер или что-то ещё. Конечно, вам хотелось бы получить доступ к этим сервисам отовсюду — из дома, офиса или в дороге. Но делать их общедоступными через интернет — опасно, а использовать дополнительную аутентификацию не всегда возможно или удобно. Именно такую задачу решил автор оригинальной статьи, объединив два популярных инструмента: Pi-Hole и Tailscale. Прежде чем говорить о технических тонкостях, давайте разберёмся, что такое Split Horizon DNS: Split Horizon DNS позволяет DNS-серверу выдавать разные IP-адреса одного и того же домена в зависимости от того, откуда поступает запрос: Автор столкнулся с проблемой при использовании Nextcloud. Клиенты Nextcloud не поддерживают дополнительную HTTP-аутентификацию на уровне reverse-прокси. Значит, открывать их в интернет напрямую было опасно, а дополнительную защиту поставить нельзя. Решением
🌐 Split Horizon DNS с Pi-Hole и Tailscale: как защитить внутренние сервисы и обеспечить удобство доступа
10 июля 202510 июл 2025
13
3 мин