找回密码
 加入我们
搜索
      
查看: 1438|回复: 18

[网络] 一个更加复杂的网络问题了

[复制链接]
发表于 2025-1-7 21:04 | 显示全部楼层 |阅读模式
前情回顾:

tailscale 家里一台 公司一台 公司subnet 192.168.50.xx网段的流量走公司 这样就上公司内网了

现在:

厉害了 公司不用网段了 改成域名了 aaa.bbb.com.cn 其实还是 192.168.50.95 只是DNS解析了一下(我真服了)

那么:

subnet不灵了 上不去了 咋搞 咋办 也许tailscale有一些什么ACL?DNS?设置呢 应该怎么研究一下

谢谢各位大佬!!!
发表于 2025-1-7 21:26 来自手机 | 显示全部楼层
牛逼,局域网还能用域名?第一次听说,学习
发表于 2025-1-7 21:34 | 显示全部楼层
本帖最后由 盗版情人正版爱 于 2025-1-7 21:35 编辑

找到 \system32\drivers\etc\hosts 打开hosts文件,

然后写 192.168.50.xx aaa.bbb.com.cn  ,然后保存,保存不了用管理员权限 把读写打开。

然后CMD 命令:ipconfig /flushdns 就行了
发表于 2025-1-7 22:20 | 显示全部楼层
如果域名和IP静态绑定,那么直接在电脑上手工加对应关系。
如果非静态,那本机的DNS指向解析这个域名的DNS服务器。
 楼主| 发表于 2025-1-8 09:13 | 显示全部楼层
盗版情人正版爱 发表于 2025-1-7 21:34
找到 \system32\drivers\etc\hosts 打开hosts文件,

然后写 192.168.50.xx aaa.bbb.com.cn  ,然后保存,保 ...

我改了 我单位的电脑就改host了 但是家里改了不行
 楼主| 发表于 2025-1-8 09:14 | 显示全部楼层
c2h6o 发表于 2025-1-7 22:20
如果域名和IP静态绑定,那么直接在电脑上手工加对应关系。
如果非静态,那本机的DNS指向解析这个域名的DNS ...

应该是静态吧 但是我改了hosts没用。。。 就是在公司局域网里可以实现 但是在家就不行 不是和subnet的一些什么神秘的顺序有关系。。。。
发表于 2025-1-8 09:17 | 显示全部楼层
shenmohao 发表于 2025-1-8 09:14
应该是静态吧 但是我改了hosts没用。。。 就是在公司局域网里可以实现 但是在家就不行 不是和subnet的一 ...

既然是静态,先跟踪一下到这个IP的路由到底走没走通。域名和IP的对应关系其实相对好解决。
发表于 2025-1-8 09:23 来自手机 | 显示全部楼层
itteam 发表于 2025-1-7 21:26
牛逼,局域网还能用域名?第一次听说,学习

可以的啊,比如自建dns服务器
发表于 2025-1-8 09:29 | 显示全部楼层
yan1990_y 发表于 2025-1-8 09:23
可以的啊,比如自建dns服务器


自建域名服务器不也最后得落实到ip吗?直接用ip用不了?网关要求客户端必须和域名绑定吗?
发表于 2025-1-8 09:46 | 显示全部楼层
本地终端在解析公司内网域名的时候要返回公司的内网ip就可以实现你的需求。
方案1:一台设备改hosts,清空缓存,用nslookup看下是不是解析成功。
方案2:多台设备,自建dns,本地设备最好仅填一个dns服务器(自建的那个),在自建dns服务器里设置解析规则
方案3:我自己在用的,用surge之类的软件,强制公司域名用公司内网dns服务器解析。等于是访问公司内网域名时,dns走的是公司内网的dns服务器。
发表于 2025-1-8 09:58 来自手机 | 显示全部楼层
itteam 发表于 2025-1-8 09:29
自建域名服务器不也最后得落实到ip吗?直接用ip用不了?网关要求客户端必须和域名绑定吗? ...

IP不行啊,比如我们公司都用k8s,你咋用IP哦
发表于 2025-1-8 10:25 | 显示全部楼层
本帖最后由 盗版情人正版爱 于 2025-1-8 10:27 编辑
shenmohao 发表于 2025-1-8 09:13
我改了 我单位的电脑就改host了 但是家里改了不行


我去,你家里的怎么可能行? 你又没有VXN 进去公司内网。

你先VXN 进去公司内网,然后再修改HOSTS. 192.168.网段是私有地址,怎么可能外网就直接解析。

你手动修改HOSTS 对应起来,无论互联网的DNS,还是你HOSTS 压根找不到主机地址,除非你自己在家里建一个服务器 同步,呵呵。

关键是公司服务器的地址 是内网 192.168.50.XX 对应的域名

你在家里 公司的服务器,你去解析,怎么可能是192.168.50.XX。

解决方法:
1.   VXN 进去公司内网,平权,然后可以解析。

2.  找到公司服务器外网IP地址,对应起来。
发表于 2025-1-8 11:29 | 显示全部楼层
如果公司内网加了DNS,那得在你的 tailscale 里面做设置了,我没用过 tailscale ,但是你的内网穿透方案如果是通过第三方信令服务器转发来实现的话,这个DNS设置估计是很难被服务端支持的

这种情况下,一般需要在公司三层网关上开VXN服务器,客户端DNS服务器指向你公司的内部服务器才行
发表于 2025-1-8 11:40 | 显示全部楼层
本帖最后由 BH1PXK 于 2025-1-8 11:42 编辑
itteam 发表于 2025-1-7 21:26
牛逼,局域网还能用域名?第一次听说,学习


用路由器 直接把域名指向内部服务器就行了。然后把dns设置成路由器的地址,  用的是路由器的DHCP代理功能。 不过很多家用路由器都把这个功能砍了。
 楼主| 发表于 2025-1-8 15:57 | 显示全部楼层
盗版情人正版爱 发表于 2025-1-8 10:25
我去,你家里的怎么可能行? 你又没有VXN 进去公司内网。

你先VXN 进去公司内网,然后再修改HOSTS. 192. ...

看来搞不定了 也许tailscale里有简单的设置呢。。。
发表于 2025-1-8 16:01 | 显示全部楼层
zerotier可以覆盖dns设置的,把dns设置到你公司网段的dns服务器
不知道tailscale是不是有类似功能
发表于 2025-1-9 08:27 | 显示全部楼层
itteam 发表于 2025-1-7 21:26
牛逼,局域网还能用域名?第一次听说,学习

一直都可以
发表于 2025-1-9 15:28 | 显示全部楼层
itteam 发表于 2025-1-7 21:26
牛逼,局域网还能用域名?第一次听说,学习

重定向,访问域名会自动跳转到内网ip
发表于 2025-1-9 15:35 | 显示全部楼层
内网域名很正常 比如电信内网
如果原来正常的 只是多个域名 家里指向应该也是没问题的 如果指向不出来 那你看下DNS是哪个 再设置下DNS 应该就好了吖
您需要登录后才可以回帖 登录 | 加入我们

本版积分规则

Archiver|手机版|小黑屋|Chiphell ( 沪ICP备12027953号-5 )沪公网备310112100042806 上海市互联网违法与不良信息举报中心

GMT+8, 2025-1-9 22:17 , Processed in 0.010548 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2007-2024 Chiphell.com All rights reserved.

快速回复 返回顶部 返回列表