Solución de la comunidad

Ejecuta Pi-hole y LanCache juntos en ZimaOS

A ZimaOS user wanted to add LanCache beside an existing Pi-hole deployment without changing the ZimaOS web UI or rebuilding the Pi-hole container.

Conclusión: no resuelvas los conflictos de puertos entre Pi-hole y LanCache inventando puertos de cliente no estándar

Pi-hole necesita DNS en TCP/UDP 53. LanCache monolítico espera tráfico de clientes en los puertos 80 y 443. Su componente opcional lancache-dns también quiere el puerto DNS 53. Si todo se fuerza a usar una sola IP del host, es normal que se produzcan colisiones de puertos.

Configuración de la aplicación Pi-hole en ZimaOS con el puerto DNS 53 y el puerto web reasignado al 8800
El contenedor de Pi-hole existente ya ocupa TCP/UDP 53 para DNS, mientras su interfaz web está reasignada fuera del puerto 80 del host.
Configuración de LanCache en ZimaOS con el puerto 53 del contenedor DNS reasignado al puerto 54 del host
En esta prueba, el DNS de LanCache se reasignó del puerto 53 del contenedor al puerto 54 del host. Los clientes DNS normales no consultarán automáticamente el puerto 54.
Configuración monolítica de LanCache en ZimaOS con los puertos 8081 y 8082 del host asignados a 80 y 443
La prueba también trasladó los puertos del host de LanCache fuera de 80/443. Esto evita un conflicto de asignación, pero no coincide con los puertos estándar que los clientes esperan para el tráfico interceptado de las CDN de juegos.

Por qué asignar el puerto DNS 53 al puerto 54 del host no resuelve el DNS normal de la LAN

Los clientes y routers envían las consultas DNS normales al puerto 53. No detectan automáticamente que el contenedor DNS reside en el puerto 54. La documentación actual de Pi-hole para Docker mantiene el DNS en TCP/UDP 53.

Por qué LanCache sigue necesitando 80 y 443

La guía de LanCache monolítico publica los puertos 80 y 443. El contenido HTTP se almacena en caché en el puerto 80, mientras que el tráfico HTTPS del puerto 443 se reenvía sin almacenarse en caché. Asignar esos servicios a 8081/8082 puede permitir que el contenedor se inicie, pero los clientes interceptados seguirán conectándose a los puertos estándar de las CDN.

Diseño más limpio: una sola autoridad DNS y una IP independiente para la caché

Si Pi-hole ya es el DNS de tu LAN, mantenlo en el puerto 53 y conviértelo en la única ruta DNS para los clientes. Después, dirige las anulaciones de los dominios de caché pertinentes a una IP de LanCache que pueda ocupar los puertos 80/443. Una segunda NIC, una VLAN/macvlan o una máquina virtual pueden proporcionar esa IP independiente si el diseño de tu red lo permite.

Conversación de Discord que recomienda direcciones IP independientes para Pi-hole y LanCache
La conversación de apoyo recomendó usar IP independientes porque Pi-hole necesita el DNS 53, mientras que LanCache espera los puertos web estándar y el DNS opcional de LanCache también puede necesitar el 53.

El propio LanCache señala que las plataformas NAS a menudo ya utilizan los puertos 80/443 y recomienda una máquina virtual cuando la configuración de red del dispositivo se vuelve complicada. Consulta sus preguntas frecuentes sobre NAS y conflictos de puertos.

Qué verificar antes de cambiar el DNS

  • Pi-hole sigue siendo accesible mediante TCP/UDP 53 en una IP estable de la LAN.
  • LanCache tiene una IP estable donde los puertos 80/443 sean realmente accesibles.
  • Los clientes de juegos reciben únicamente el servidor DNS previsto.
  • Las anulaciones de dominios de caché resuelven los nombres de CDN compatibles a la IP de LanCache.
  • El DNS normal no relacionado sigue resolviéndose mediante tu resolvedor ascendente.

La guía de hardware y DNS de Pi-hole cubre la configuración base actual de Pi-hole en ZimaOS, mientras que la guía de hardware de máquinas virtuales de ZimaOS resulta útil cuando una máquina virtual independiente es el límite de red más limpio.