diff --git a/docs/ci-runner-domain-registration-plan.html b/docs/ci-runner-domain-registration-plan.html index ef696c8..4be3fa2 100644 --- a/docs/ci-runner-domain-registration-plan.html +++ b/docs/ci-runner-domain-registration-plan.html @@ -78,8 +78,8 @@

❌ 差在「局域网直达」这条腿(本方案要补的)

@@ -155,8 +155,8 @@ #工作项动谁状态 W1pangolin 把 git 纳入 private-splitpangolin1 server.env已完成 W2ali 外网入口(git nginx 443→frp→NAS,开放)ali已就绪 -W3家内分光 DNS:git/nas/win → 192.168.3.200 / .88NAS(装 DNS Server)+ 路由器 DHCP待做 -W4NAS 443 TLS 反代 git → gitea:3000(+证书)NAS(DSM 反向代理)待证实/建 +W3家内分光 DNS:git/nas/win → 192.168.3.200 / .88NAS(装 DNS Server)+ DHCP 下发可行·待建 +W4NAS 443 TLS 反代 git → gitea:3000(+证书)NAS(DSM 反向代理)可行·待建 W5runner 收口:1 个用户级 mac runner 走域名;退役 id=7/id=3;删 relaydev mac(launchd)+ gitea待做 W6验证 + 回写 baize 台账—待做 @@ -168,10 +168,10 @@

W3 · 家内分光 DNS 你确认/我执行

目标:局域网内解析 git/nas/win.51yanmei.com → 私网 IP;其余照常公网。方案(二选一):

-

注意:装 DNS Server / 改 DHCP = 机器与网络改动,按规矩先经你确认再动。dns-system(type=local)吃的是 OS resolver → 路由器 DHCP 下发的 DNS,所以 DHCP 那一步不可省。

+

注意:装 DNS Server / 改 DHCP 下发 = 机器与网络改动,按规矩先经你确认再动。dns-system(type=local)吃的是 OS resolver → DHCP 下发的 DNS,所以 DHCP 那一步不可省(NAS 既是 DHCP 服务器,这步在 DSM 内完成)。

W4 · NAS 443 为 git 供 TLS 反代 你确认/我执行

局域网直达 https://git.51yanmei.com 即打到 192.168.3.200:443,须 NAS 在 443 用 git.51yanmei.com 有效证书反代到 gitea:3000。步骤:

@@ -222,7 +222,20 @@ lsof -i :13000 # 空(relay 已死)

gitea 网页 Runners:只余 windows(id=8) / mac(新,用户级) / nas(id=2,实例级不动)。触发一次 pangolin build-macos 确认被 mac runner 接走、跑绿。

-

5 · 需要你拍板 / 提供的(机器改动,先确认再动)

+

6 · NAS 可行性判定(read-only 实测 2026-09-07)

+

「涉及 NAS 先判可行性,别做一半发现一般 nas 不支持」——判定结论:这台 DS925+ 不属于「不支持」的那类。它是 Plus x86 机(x86_64 / DSM 7.3.2),关键能力齐备。

+ + + + + + +
能力现状判定
NAS 是否 LAN DHCP 服务器DhcpServer 套件已装,引擎正是 dnsmasqdnsmasq-2.x-virtual-dhcpserver),租约段 192.168.3.10–230✅ DNS 下发掌握在自己手里,无需改路由器
DNS Server(分光 A 记录)套件未装,但 DS925+/DSM7.3 catalog 支持;另 ContainerManager 已装可跑 AdGuard/dnsmasq 容器✅ 两条路径(官方套件 / 容器)任选
443 TLS 反代443 由 DSM nginx 持有;DSM Reverse Proxy 已在用/usr/syno/etc/www/ReverseProxy.json 有条目);gitea 为 3000 上 native 进程(非容器)✅ 加一条 SNI vhost git→localhost:3000 即可
证书签发DSM 内置 LE 仅 HTTP-01,家里 git 的 :80 不对公网→一键签不了;acme.sh 未装⚠ 唯一非默认项:走 acme.sh DNS-01(阿里云 DNS,AK 在 Bitwarden「ali dev」) 或同步 ali 已有 LE 证书(cron scp+DSM 导入,最省)
+
+

判定:W3 + W4 均可行。唯一 caveat 是证书需 DNS-01 或同步(非 DSM 一键 LE),但两条路都成熟、不阻塞。DHCP 已由 NAS(dnsmasq) 承担、ContainerManager 与 Reverse Proxy 都在——不存在「一般 nas 不支持」的情形。
未证实项(需 sudo 才能读,不阻塞判定):ReverseProxy.json 具体条目、certificate 目录内容、DHCP 当前下发的 DNS 指向谁。落地时一并处理。

+
+ +

7 · 需要你拍板 / 提供的(机器改动,先确认再动)

属于需要你
用户级 runner 注册 token(网页 Create new Runner 取)W5提供 token