Vous ne devriez pas avoir besoin de désactiver les services principaux de ZimaOS pour libérer le port DNS 53 sur un système récent. Le conflit initial de 2024 venait de dnsmasq de ZVM, qui occupait le port 53, mais IceWhale a annoncé que ZimaOS 1.2.3 avait libéré ce port afin d’améliorer la compatibilité avec les applications de type Pi-hole.
La documentation actuelle de ZimaOS comprend désormais un guide dédié au déploiement de Pi-hole, ce qui confirme que les services DNS font partie des cas d’utilisation prévus. Si le port 53 est occupé aujourd’hui, identifiez le processus qui l’écoute au lieu d’appliquer d’anciennes commandes arrêtant ZVM ou le réseau du système.
Pourquoi le port 53 était occupé sur les premières versions de ZimaOS
Dans le fil de discussion initial, ZVM utilisait dnsmasq et se liait au port DNS. Cela empêchait Pi-hole ou AdGuard Home de publier leur propre service DNS sur l’adresse de l’hôte.
IceWhale a d’abord reconnu le problème de compatibilité, puis a annoncé que la version 1.2.3 libérait le port 53. Les anciennes discussions sur cette solution de contournement sont donc désormais historiques et ne constituent plus des instructions de configuration actuelles.
Vérifier ce qui utilise actuellement le port 53
Si un conteneur Pi-hole ou AdGuard actuel signale « address already in use », identifiez le processus qui écoute sur le port :
ss -lntup | grep ':53 '
Vérifiez également les processus à l’écoute en UDP, car le DNS utilise généralement à la fois UDP et TCP. N’arrêtez pas un processus avant de savoir ce qu’il fait et de vérifier si ZimaOS ou un autre conteneur en dépend.
Installer Pi-hole avec le flux actuel des applications
Le guide Pi-hole de ZimaOS actuel explique comment installer Pi-hole depuis l’App Store et configurer le DNS du routeur ou des clients.
C’est un bien meilleur point de départ que les anciennes instructions conçues pour le conflit de port antérieur à la version 1.2.3.
Si le port 53 est occupé par une autre application Docker
Deux serveurs DNS ne peuvent pas utiliser simultanément la même adresse IP d’hôte et le même port. Vérifiez les applications installées pour repérer un autre Pi-hole, AdGuard Home, proxy DNS ou une pile Compose personnalisée. Arrêtez ou reconfigurez le service en double plutôt que de modifier les composants internes de ZimaOS.
Avez-vous besoin de macvlan ou d’une adresse IP distincte ?
Pas simplement pour contourner l’ancien conflit avec ZVM. Un macvlan ou une adresse IP dédiée sur le réseau local peut néanmoins être utile si vous voulez qu’un appliance DNS se comporte intentionnellement comme un périphérique réseau distinct, mais cela ajoute de la complexité au routage et à la gestion.
Utilisez cette solution pour une raison liée à la conception du réseau, comme la fourniture du DHCP ou l’isolation d’un service, et non parce qu’une publication de 2024 affirmait que le port 53 était réservé de manière permanente.
Configurer votre routeur ou vos clients après le démarrage de Pi-hole
Un conteneur Pi-hole en fonctionnement ne fait rien pour le reste du réseau tant que les clients ne l’utilisent pas comme DNS. Définissez l’adresse DNS du réseau local du routeur sur l’adresse de ZimaOS/Pi-hole, ou configurez le DNS sur certains appareils pour effectuer des tests.
Le guide officiel recommande également de vider le cache DNS des clients pendant le dépannage. Cela permet de distinguer « Pi-hole fonctionne » de « les clients lui envoient effectivement des requêtes ».
À ne pas faire
- Ne désactivez pas définitivement les services ZVM en vous fondant sur l’ancien conflit de port de 2024.
- Ne tuez pas dnsmasq uniquement à partir de son nom de processus sans confirmer le processus qui écoute actuellement.
- N’exposez pas le port DNS 53 à Internet sauf si vous exploitez volontairement un résolveur public sécurisé.
- N’exécutez pas simultanément Pi-hole et AdGuard Home sur la même adresse IP d’hôte:53.
Le guide de dépannage des services est utile lorsqu’un conflit de services n’est qu’un élément d’un problème système plus vaste.
FAQ
ZVM réserve-t-il toujours définitivement le port 53 ?
Le conflit initial a été modifié dans ZimaOS 1.2.3, et la documentation officielle actuelle prend en charge le déploiement de Pi-hole. Vérifiez le processus qui écoute réellement sur votre version actuelle.
Pi-hole et AdGuard Home peuvent-ils tous deux utiliser le port 53 ?
Pas sur la même adresse IP et avec le même protocole au même moment. Attribuez-leur des adresses distinctes ou n’exécutez qu’un seul service DNS.
Devrais-je utiliser macvlan pour Pi-hole ?
Uniquement si vous voulez que Pi-hole possède sa propre identité sur le réseau local ou si vous avez besoin d’une conception réseau particulière. Ce n’est pas nécessaire pour annuler simplement l’ancien conflit avec ZVM.
Comment savoir si les clients utilisent Pi-hole ?
Vérifiez la configuration DNS du client et le journal des requêtes de Pi-hole. La présence d’un conteneur en fonctionnement ne prouve pas à elle seule que votre routeur ou vos appareils lui envoient des requêtes DNS.
