diff --git a/docs/ci-runner-domain-registration-plan.html b/docs/ci-runner-domain-registration-plan.html index ef696c8..4be3fa2 100644 --- a/docs/ci-runner-domain-registration-plan.html +++ b/docs/ci-runner-domain-registration-plan.html @@ -78,8 +78,8 @@
git.51yanmei.com 都得 182.92.213.171;群晖 DNS Server 套件未安装(/var/packages/DNSServer 不存在)。baize domains.yaml 里 nas/win/git 的「家内覆盖 192.168.3.200 待做」正是此项。0.0.0.0:443,但需 sudo 才能确认是否有 git.51yanmei.com→gitea:3000 的反代 + 有效证书。局域网直达 https://git.51yanmei.com(=192.168.3.200:443)必须它成立。git.51yanmei.com 都得 182.92.213.171;群晖 DNS Server 套件未安装(/var/packages/DNSServer 不存在)。baize domains.yaml 里 nas/win/git 的「家内覆盖 192.168.3.200 待做」正是此项。可行性已判定→支持(见 §6)。0.0.0.0:443(DSM nginx),需加 git.51yanmei.com→gitea:3000 的反代 + 证书。局域网直达 https://git.51yanmei.com(=192.168.3.200:443)必须它成立。可行性已判定→支持,证书需 DNS-01/同步(见 §6)。nas)、注册到直连公网域名(Shadowrocket 时代坏);jiu 的 mac-runner(id=3)仓库级、经 relay。均待收口成一个用户级 mac runner 走域名。server.env目标:局域网内解析 git/nas/win.51yanmei.com → 私网 IP;其余照常公网。方案(二选一):
51yanmei.com(或用「解析区域 + A 记录覆盖」)→ 加 A:git 192.168.3.200、nas 192.168.3.200、win 192.168.3.88;开启 forwarders 把其余查询转公网(223.5.5.5)。再在路由器 DHCP 把下发 DNS 指向 NAS 192.168.3.200。51yanmei.com(或用「解析区域 + A 记录覆盖」)→ 加 A:git 192.168.3.200、nas 192.168.3.200、win 192.168.3.88;开启 forwarders 把其余查询转公网(223.5.5.5)。DHCP 下发 DNS 指向 NAS——好消息:NAS 本身就是 LAN 的 DHCP 服务器(DhcpServer 套件已装、引擎 dnsmasq、段 .10–.230),在 DSM DHCP 设置里把下发 DNS 改成 192.168.3.200 即可,无需碰路由器。git→192.168.3.200 rewrite,DHCP 下发指向它。免装 DSM DNS Server 套件。注意:装 DNS Server / 改 DHCP = 机器与网络改动,按规矩先经你确认再动。dns-system(type=local)吃的是 OS resolver → 路由器 DHCP 下发的 DNS,所以 DHCP 那一步不可省。
注意:装 DNS Server / 改 DHCP 下发 = 机器与网络改动,按规矩先经你确认再动。dns-system(type=local)吃的是 OS resolver → DHCP 下发的 DNS,所以 DHCP 那一步不可省(NAS 既是 DHCP 服务器,这步在 DSM 内完成)。
局域网直达 https://git.51yanmei.com 即打到 192.168.3.200:443,须 NAS 在 443 用 git.51yanmei.com 有效证书反代到 gitea:3000。步骤:
gitea 网页 Runners:只余 windows(id=8) / mac(新,用户级) / nas(id=2,实例级不动)。触发一次 pangolin build-macos 确认被 mac runner 接走、跑绿。
「涉及 NAS 先判可行性,别做一半发现一般 nas 不支持」——判定结论:这台 DS925+ 不属于「不支持」的那类。它是 Plus x86 机(x86_64 / DSM 7.3.2),关键能力齐备。
| 能力 | 现状 | 判定 |
|---|---|---|
| NAS 是否 LAN DHCP 服务器 | DhcpServer 套件已装,引擎正是 dnsmasq(dnsmasq-2.x-virtual-dhcpserver),租约段 192.168.3.10–230 | ✅ DNS 下发掌握在自己手里,无需改路由器 |
| DNS Server(分光 A 记录) | 套件未装,但 DS925+/DSM7.3 catalog 支持;另 ContainerManager 已装可跑 AdGuard/dnsmasq 容器 | ✅ 两条路径(官方套件 / 容器)任选 |
| 443 TLS 反代 | 443 由 DSM nginx 持有;DSM Reverse Proxy 已在用(/usr/syno/etc/www/ReverseProxy.json 有条目);gitea 为 3000 上 native 进程(非容器) | ✅ 加一条 SNI vhost git→localhost:3000 即可 |
| 证书签发 | DSM 内置 LE 仅 HTTP-01,家里 git 的 :80 不对公网→一键签不了;acme.sh 未装 | ⚠ 唯一非默认项:走 acme.sh DNS-01(阿里云 DNS,AK 在 Bitwarden「ali dev」) 或同步 ali 已有 LE 证书(cron scp+DSM 导入,最省) |
判定:W3 + W4 均可行。唯一 caveat 是证书需 DNS-01 或同步(非 DSM 一键 LE),但两条路都成熟、不阻塞。DHCP 已由 NAS(dnsmasq) 承担、ContainerManager 与 Reverse Proxy 都在——不存在「一般 nas 不支持」的情形。
未证实项(需 sudo 才能读,不阻塞判定):ReverseProxy.json 具体条目、certificate 目录内容、DHCP 当前下发的 DNS 指向谁。落地时一并处理。
| 项 | 属于 | 需要你 |
|---|---|---|
| 用户级 runner 注册 token(网页 Create new Runner 取) | W5 | 提供 token |