حلّ المجتمع

تشغيل Pi-hole وLanCache معًا على ZimaOS

A ZimaOS user wanted to add LanCache beside an existing Pi-hole deployment without changing the ZimaOS web UI or rebuilding the Pi-hole container.

الخلاصة: لا تحل تعارضات منافذ Pi-hole وLanCache باختراع منافذ عملاء غير قياسية

يحتاج Pi-hole إلى DNS على المنفذين 53 عبر TCP وUDP. ويتوقع LanCache monolithic حركة العملاء على المنفذين 80 و443. كما أن lancache-dns الاختياري يحتاج أيضًا إلى منفذ DNS 53. وإذا فُرض تشغيل كل ذلك على عنوان IP واحد للمضيف، فمن المتوقع حدوث تعارضات في المنافذ.

إعدادات تطبيق Pi-hole في ZimaOS مع منفذ DNS 53 ومنفذ ويب معاد تعيينه إلى 8800
حاوية Pi-hole الحالية تملك بالفعل المنفذين TCP/UDP 53 لخدمة DNS، بينما أُعيد تعيين واجهة الويب بعيدًا عن منفذ المضيف 80.
إعدادات LanCache في ZimaOS مع تعيين منفذ الحاوية 53 إلى منفذ المضيف 54
في هذا الاختبار، أُعيد تعيين DNS في LanCache من منفذ الحاوية 53 إلى منفذ المضيف 54. ولن تستعلم عملاء DNS العاديون عن المنفذ 54 تلقائيًا.
إعدادات LanCache monolithic في ZimaOS مع تعيين منفذي المضيف 8081 و8082 إلى 80 و443
نقل الاختبار أيضًا منفذي المضيف في LanCache بعيدًا عن 80 و443. وهذا يتجنب تعارض الربط، لكنه لا يتوافق مع المنافذ القياسية التي تتوقعها العملاء لحركة CDN الخاصة بالألعاب التي يجري اعتراضها.

لماذا لا يحل تعيين DNS 53 إلى منفذ المضيف 54 مشكلة DNS العادي في الشبكة المحلية

ترسل العملاء وأجهزة التوجيه استعلامات DNS العادية إلى المنفذ 53. ولا تكتشف تلقائيًا أن حاوية DNS لديك تعمل على المنفذ 54. وتحافظ وثائق Pi-hole الرسمية لـ Docker الحالية على DNS عبر المنفذين TCP/UDP 53.

لماذا لا يزال LanCache يحتاج إلى 80 و443

ينشر دليل LanCache monolithic المنفذين 80 و443. وتُخزَّن محتويات HTTP مؤقتًا على المنفذ 80، بينما تُمرَّر حركة HTTPS على المنفذ 443 بدلًا من تخزينها مؤقتًا. وقد يؤدي تعيين هذه الخدمات إلى 8081 و8082 إلى تشغيل الحاوية، لكن العملاء الذين يجري اعتراضهم سيظلون يتصلون بمنافذ CDN القياسية.

التصميم الأنظف: جهة DNS واحدة وعنوان IP منفصل للتخزين المؤقت

إذا كان Pi-hole هو DNS لشبكتك المحلية بالفعل، فأبقِه على المنفذ 53 واجعله مسار DNS الوحيد للعملاء. ثم وجّه تجاوزات نطاقات التخزين المؤقت ذات الصلة إلى عنوان IP خاص بـ LanCache يمكنه امتلاك المنفذين 80 و443. ويمكن لبطاقة شبكة ثانية أو لشبكة VLAN/macvlan أو لجهاز افتراضي توفير عنوان IP المنفصل هذا إذا كان تصميم شبكتك يدعم ذلك.

نقاش على Discord يوصي بعناوين IP منفصلة لـ Pi-hole وLanCache
أوصى النقاش الداعم باستخدام عناوين IP منفصلة لأن Pi-hole يحتاج إلى DNS على المنفذ 53، بينما يتوقع LanCache منافذ الويب القياسية، وقد يحتاج DNS الاختياري في LanCache أيضًا إلى المنفذ 53.

يشير LanCache نفسه إلى أن منصات NAS غالبًا ما تستخدم المنفذين 80 و443 مسبقًا، ويوصي باستخدام جهاز افتراضي عندما تصبح شبكة الجهاز معقدة. راجع الأسئلة الشائعة حول NAS وتعارضات المنافذ.

ما يجب التحقق منه قبل تغيير DNS

  • يبقى Pi-hole متاحًا عبر TCP/UDP 53 على عنوان IP ثابت في الشبكة المحلية.
  • يمتلك LanCache عنوان IP ثابتًا يمكن الوصول عبره فعليًا إلى المنفذين 80 و443.
  • تحصل عملاء الألعاب على خادم DNS المقصود فقط.
  • تحل تجاوزات نطاقات التخزين المؤقت أسماء CDN المدعومة إلى عنوان IP الخاص بـ LanCache.
  • يستمر حل DNS العادي غير المرتبط بهذه النطاقات عبر محلل DNS العلوي لديك.

يشرح دليل الأجهزة وDNS الخاص بـ Pi-hole الأساس الحالي لـ Pi-hole على ZimaOS، بينما يفيد دليل أجهزة الأجهزة الافتراضية في ZimaOS عندما يكون الجهاز الافتراضي المنفصل هو الحد الفاصل الأنظف للشبكة.