From d094a53d7e24e819545cc6eef636eb84909803d2 Mon Sep 17 00:00:00 2001 From: wangjia <809946525@qq.com> Date: Mon, 7 Sep 2026 22:19:19 +0800 Subject: [PATCH] =?UTF-8?q?docs(ci):=20W3/W4=20=E8=90=BD=E5=9C=B0=E8=AE=B0?= =?UTF-8?q?=E5=BD=95=E2=80=94=E2=80=94git=20=E5=B1=80=E5=9F=9F=E7=BD=91?= =?UTF-8?q?=E7=9B=B4=E8=BE=BE=2024ms=20+=20=E5=8D=8E=E4=B8=BA=E9=98=B2?= =?UTF-8?q?=E7=A7=81=E6=8E=A5=20DHCP=20=E5=81=8F=E5=B7=AE?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit W3/W4 标记完成。W4 按计划(DSM 443 反代改 HTTPS+导入 ali LE 证书)。 W3 改方案:原定 NAS 接管 DHCP 被华为 Q2S 防私接 DHCP 挡死→放弃,改成 NAS 装 Synology DNS Server(git/nas/win 单主机主区+转发其余)+仅 runner mac 家里 Wi-Fi 手动 DNS=.200。§8 记完整过程/偏差/坑(mDNSResponder 负缓存需 flush)。 真相源 baize domains.yaml 家内分光 note;NAS 運維归 ~/code/nas。 Co-Authored-By: Claude Opus 4.8 Claude-Session: https://claude.ai/code/session_01FEVUXAbFT6bF1Qw27RHWoD --- docs/ci-runner-domain-registration-plan.html | 24 ++++++++++++++++++-- 1 file changed, 22 insertions(+), 2 deletions(-) diff --git a/docs/ci-runner-domain-registration-plan.html b/docs/ci-runner-domain-registration-plan.html index 0617849..8b17c69 100644 --- a/docs/ci-runner-domain-registration-plan.html +++ b/docs/ci-runner-domain-registration-plan.html @@ -155,8 +155,8 @@ #工作项动谁状态 W1pangolin 把 git 纳入 private-splitpangolin1 server.env已完成 W2ali 外网入口(git nginx 443→frp→NAS,开放)ali已就绪 -W3家内分光 DNS:git/nas/win → 192.168.3.200 / .88NAS(装 DNS Server)+ DHCP 下发可行·待建 -W4NAS 443 TLS 反代 git → gitea:3000(+证书)NAS(DSM 反向代理)可行·待建 +W3家内分光 DNS:git/nas/win → 192.168.3.200 / .88NAS(群晖 DNS Server)+ DHCP 下发→仅 runner mac 手动 DNS已完成 2026-09-07(改法,见 §8) +W4NAS 443 TLS 反代 git → gitea:3000(+证书)NAS(DSM 反向代理 + 导入 ali LE 证书)已完成 2026-09-07 W5runner 收口:1 个用户级 mac runner 走域名;退役 id=3;删 relaydev mac(launchd)+ gitea已完成 2026-09-07 W6验证 + 回写 baize 台账—待做 @@ -257,6 +257,26 @@ lsof -i :13000 # 空(relay 已死)

相关台账:~/code/baize/data/hosts.yaml ci_runners 段(relay_note、mac runner state)+ domains.yaml(nas/win/git「家内覆盖 待做」)。W3/W5 落地后回写。

+

8 · W3/W4 执行记录(2026-09-07,实际落地与偏差)

+
+

✅ 结果:git 在家从隧道回环 ~1.8s → 局域网直达 24ms

+

curl https://git.51yanmei.com/api/v1/version 从 runner mac 经 pangolin:http=200 ip=192.168.3.200 time=0.025s,证书受信。runner 重启后 declare successfully、无 no such host

+
+

W4(NAS 443 反代)— 按计划

+ +

W3(家内分光 DNS)— 改了方案

+

原计划「NAS 接管 DHCP、下发 .200 当 DNS」失败——根因:家里网关是 华为 Q2S 路由器,带防私接 DHCP,把 NAS(dnsmasq,绑 :67 正常)发出的 DHCP 应答全丢,客户端永远拿不到 NAS 租约(华为 DHCP 关掉后 mac 也 DISCOVER 不到 NAS→一度 No-IP,靠重开华为 DHCP 兜底恢复)。NAS 不是路由器、改不了这个。

+

改成的可行方案:

+
    +
  1. NAS 装 Synology DNS Serversynopkg install_from_server DNSServer):给 git/nas/win.51yanmei.com 各建单主机主区(只对这三名字权威→私网 IP)+ named.options.user.confforwarders{223.5.5.5;119.29.29.29} 转发其余。故 pay/jiu/api 等兄弟子域照常公网。
  2. +
  3. 只给 runner mac 的家里 Wi-Fi 手动指 DNS=192.168.3.200(macOS 按网络记,出门用别的网 DNS、不受影响)。别的家里设备不动(它们不需要 git 覆盖)。NAS 的 DhcpServer 已停,华为继续当 DHCP。
  4. +
  5. ⚠ 改 DNS 后 mDNSResponder 负缓存旧失败(dig 通但 curl no-such-host)→ sudo dscacheutil -flushcache; sudo killall -HUP mDNSResponder;runner 再 launchctl kickstart -k 重启。
  6. +
+

已知/待办:① 只有 runner mac 走直达(本就够用,它才是 CI 需要的),非全网分光。② DNS=.200 仅设在家里 Wi-Fi;若 mac 换网上不了网就删这条。③ NAS DhcpServer 已 stop,如需永久别开机自启可在 DSM「DHCP Server」取消勾选。④ 台账真相源:baize domains.yaml『家内分光』note;NAS 详细運維归 ~/code/nas

+

关联:私有服务 ACL 设计 · 私有服务 ACL 实现计划 · 控制面 TLS(Tunnel 前置) · ← 文档索引