Community-Lösung

ZimaOS-Port 53 für Pi-hole: Was sich geändert hat und was zu überprüfen ist

Early ZimaOS used port 53 for ZVM dnsmasq; IceWhale later announced that v1.2.3 released the port for Pi-hole-like applications.

Sie sollten die ZimaOS-Kerndienste auf einem aktuellen System nicht deaktivieren müssen, um den DNS-Port 53 freizugeben. Der ursprüngliche Konflikt aus dem Jahr 2024 entstand dadurch, dass der dnsmasq von ZVM Port 53 belegte. IceWhale kündigte jedoch an, dass ZimaOS 1.2.3 diesen Port gezielt freigibt, um die Kompatibilität mit Pi-hole-ähnlichen Anwendungen zu verbessern.

Die aktuelle ZimaOS-Dokumentation enthält nun eine eigene Anleitung zur Bereitstellung von Pi-hole und bestätigt damit, dass DNS-Server-Workloads ein vorgesehener Anwendungsfall sind. Wenn Port 53 heute belegt ist, ermitteln Sie den aktuellen Listener, statt alte Befehle zu verwenden, die ZVM oder die Systemnetzwerkdienste stoppen.

Warum Port 53 bei frühen ZimaOS-Versionen belegt war

Im ursprünglichen Thread verwendete ZVM dnsmasq und band den DNS-Port. Dadurch konnten Pi-hole oder AdGuard Home ihren eigenen DNS-Dienst nicht an der Hostadresse bereitstellen.

IceWhale bestätigte zunächst das Kompatibilitätsproblem und kündigte anschließend an, dass Version 1.2.3 Port 53 freigibt. Damit ist die alte Diskussion über die Umgehung historisch und keine aktuelle Anleitung zur Einrichtung mehr.

Prüfen, was Port 53 jetzt verwendet

Wenn ein aktueller Pi-hole- oder AdGuard-Container „address already in use“ meldet, ermitteln Sie den Listener:

ss -lntup | grep ':53 '

Prüfen Sie außerdem UDP-Listener, da DNS häufig sowohl UDP als auch TCP verwendet. Stoppen Sie keinen Prozess, bevor Sie wissen, worum es sich handelt und ob ZimaOS oder ein anderer Container davon abhängt.

Pi-hole über den aktuellen App-Workflow installieren

Die aktuelle ZimaOS-Pi-hole-Anleitung beschreibt die Installation von Pi-hole aus dem App Store sowie die Konfiguration von Router- oder Client-DNS.

Das ist ein deutlich besserer Ausgangspunkt als alte Anleitungen, die für den Portkonflikt vor Version 1.2.3 erstellt wurden.

Wenn Port 53 von einer anderen Docker-App belegt ist

Zwei DNS-Server können nicht gleichzeitig dieselbe Host-IP und denselben Port binden. Prüfen Sie die installierten Apps auf ein weiteres Pi-hole, AdGuard Home, einen DNS-Proxy oder einen benutzerdefinierten Compose-Stack. Stoppen oder konfigurieren Sie den doppelten Dienst neu, statt die Interna von ZimaOS zu ändern.

Benötigen Sie macvlan oder eine separate IP-Adresse?

Nicht lediglich, um den historischen ZVM-Konflikt zu umgehen. Ein macvlan oder eine dedizierte LAN-IP kann weiterhin sinnvoll sein, wenn ein DNS-Gerät absichtlich wie ein separates Netzwerkgerät auftreten soll. Allerdings erhöht dies die Komplexität bei Routing und Verwaltung.

Verwenden Sie dies aus einem netzwerkbezogenen Grund – etwa für einen DHCP-Dienst oder die Dienstisolierung – und nicht, weil in einem Beitrag aus dem Jahr 2024 behauptet wurde, Port 53 sei dauerhaft reserviert.

Router oder Clients nach dem Start von Pi-hole konfigurieren

Ein laufender Pi-hole-Container bewirkt für das restliche Netzwerk nichts, solange die Clients ihn nicht als DNS verwenden. Legen Sie die LAN-DNS-Adresse des Routers auf die ZimaOS-/Pi-hole-Adresse fest oder konfigurieren Sie DNS zu Testzwecken auf ausgewählten Geräten.

Die offizielle Anleitung empfiehlt außerdem, bei der Fehlersuche den DNS-Cache der Clients zu leeren. So lässt sich unterscheiden, ob „Pi-hole läuft“ und ob „Clients tatsächlich DNS-Anfragen dorthin senden“.

Was Sie nicht tun sollten

  • Deaktivieren Sie ZVM-Dienste nicht dauerhaft aufgrund des alten Portkonflikts aus dem Jahr 2024.
  • Beenden Sie dnsmasq nicht anhand des Prozessnamens, ohne den aktuellen Listener zu bestätigen.
  • Setzen Sie den DNS-Port 53 nicht dem öffentlichen Internet aus, es sei denn, Sie betreiben absichtlich einen abgesicherten öffentlichen Resolver.
  • Betreiben Sie Pi-hole und AdGuard Home nicht gleichzeitig auf derselben Host-IP:53.

Die Anleitung zur Dienst-Fehlerbehebung ist hilfreich, wenn ein Dienstkonflikt nur ein Teil eines umfassenderen Systemproblems ist.

FAQ

Reserviert ZVM Port 53 weiterhin dauerhaft?

Der ursprüngliche Konflikt wurde in ZimaOS 1.2.3 geändert, und die aktuelle offizielle Dokumentation unterstützt die Bereitstellung von Pi-hole. Überprüfen Sie den tatsächlichen Listener in Ihrer aktuellen Version.

Können Pi-hole und AdGuard Home beide Port 53 verwenden?

Nicht gleichzeitig auf derselben IP-Adresse und mit demselben Protokoll. Geben Sie ihnen separate Adressen oder betreiben Sie nur einen DNS-Dienst.

Sollte ich macvlan für Pi-hole verwenden?

Nur wenn Pi-hole eine eigene Identität im LAN erhalten soll oder Sie eine bestimmte Netzwerkarchitektur benötigen. Es ist nicht erforderlich, um lediglich den historischen ZVM-Konflikt rückgängig zu machen.

Wie erkenne ich, ob Clients Pi-hole verwenden?

Prüfen Sie die DNS-Konfiguration des Clients und das Pi-hole-Abfrageprotokoll. Ein laufender Container allein beweist nicht, dass Ihr Router oder Ihre Geräte DNS-Anfragen an ihn senden.