pfSense主机覆盖配置示例

pfSense的DNS解析器和DNS转发器的主机覆盖(Host Overrides)部分可以创建自定义 DNS 条目。主机覆盖可以定义新记录,或覆盖现有记录,以便本地客户端接收该配置的响应,而不是来自上游 DNS 服务器的响应。这对于拆分 DNS 配置很有用 ,并且可以作为阻止访问某些特定网站的有效方法,当然也可以用来设定访问内部的服务器。

下面以在内网中使用自定义域名访问NAS服务器为例来介绍配置过程。

启用DNS转发器

导航到pfSense防火墙的服务>DNS转发菜单,选中启用DNS转发器,并设置需要监听的端口,本例中,选中监听LAN1接口。

添加主机覆盖

转到主机覆盖设置部分,点击右侧的添加按钮,添加一个主机覆盖记录。填写的IP地址为群晖NAS的内网地址。

填写完成后如下所示:

测试

打开浏览器,在地址栏中输入pfs.nas.com,测试是否可以打开群晖的访问页面。注意客户端的DNS必须是防火墙的LAN接口地址(本例中为LAN1接口)。