홈랩 사용자가 Technitium DNS 두 대와 Keepalived 가상 IP를 Tailscale 서브넷 라우터로 연결한 구성을 소개했습니다. DNS 서버마다 별도 에이전트를 넣지 않고 필요한 주소만 외부 기기에 제공한 뒤 전역 DNS와 로컬 설정 덮어쓰기를 지정합니다. 기존 장애 전환을 유지하면서 모바일망에서도 같은 차단 목록과 내부 도메인을 쓰는 방식입니다. 공용 DNS 포트를 인터넷에 노출하는 구성은 아니며, 서브넷 경로 승인과 클라이언트 및 exit node의 DNS 동작을 함께 확인해야 합니다.
Tech로 돌아가기
Tech
Tailscale 서브넷 경로로 집 밖에서도 DNS 필터 유지
공유 DNS 주소에 대한 연결과 전역 DNS 설정을 함께 맞춰야 기존 필터와 내부 이름 해석이 작동합니다.