Communityoplossing

ZimaOS-poort 53 voor Pi-hole: Wat is er veranderd en wat moet je controleren?

Early ZimaOS used port 53 for ZVM dnsmasq; IceWhale later announced that v1.2.3 released the port for Pi-hole-like applications.

U zou de kernservices van ZimaOS niet hoeven uit te schakelen om DNS-poort 53 vrij te maken op een actueel systeem. Het oorspronkelijke conflict uit 2024 werd veroorzaakt doordat dnsmasq van ZVM poort 53 bezet hield, maar IceWhale kondigde aan dat ZimaOS 1.2.3 deze poort juist vrijgaf om de compatibiliteit met Pi-hole-achtige toepassingen te verbeteren.

De huidige documentatie van ZimaOS bevat nu een speciale implementatiehandleiding voor Pi-hole, wat bevestigt dat DNS-serverworkloads een beoogd gebruiksscenario zijn. Als poort 53 vandaag bezet is, zoek dan uit welke service momenteel luistert in plaats van oude opdrachten te gebruiken die ZVM of de systeemnetwerkservices stoppen.

Waarom poort 53 op vroege versies van ZimaOS bezet was

In de oorspronkelijke thread gebruikte ZVM dnsmasq en bond het de DNS-poort. Daardoor konden Pi-hole of AdGuard Home hun eigen DNS-service niet op het hostadres publiceren.

IceWhale erkende eerst het compatibiliteitsprobleem en kondigde vervolgens aan dat versie 1.2.3 poort 53 vrijgaf. Daardoor is de oude discussie over de workaround historische informatie en geen actuele installatie-instructie meer.

Controleer wat poort 53 nu gebruikt

Als een actuele Pi-hole- of AdGuard-container de melding “address already in use” geeft, zoek dan uit welke service luistert:

ss -lntup | grep ':53 '

Controleer ook UDP-luisteraars, omdat DNS meestal zowel UDP als TCP gebruikt. Stop een proces pas als u weet wat het is en of ZimaOS of een andere container ervan afhankelijk is.

Installeer Pi-hole via de huidige appworkflow

De huidige Pi-hole-handleiding van ZimaOS beschrijft hoe u Pi-hole vanuit de App Store installeert en de DNS-instellingen van de router of clients configureert.

Dat is een veel beter uitgangspunt dan oude instructies die waren gebaseerd op het poortconflict van vóór versie 1.2.3.

Als poort 53 door een andere Docker-app wordt gebruikt

Twee DNS-servers kunnen niet hetzelfde host-IP-adres en dezelfde poort binden. Controleer geïnstalleerde apps op een andere Pi-hole, AdGuard Home, DNS-proxy of aangepaste Compose-stack. Stop de dubbele service of configureer deze opnieuw, in plaats van de interne werking van ZimaOS te wijzigen.

Hebt u macvlan of een afzonderlijk IP-adres nodig?

Niet alleen om het historische conflict met ZVM te omzeilen. Een macvlan of speciaal LAN-IP-adres kan nog steeds nuttig zijn als u bewust wilt dat een DNS-apparaat zich gedraagt als een afzonderlijk netwerkapparaat, maar dit voegt extra complexiteit toe op het gebied van routering en beheer.

Gebruik dit vanwege een netwerktechnische reden, zoals DHCP-services of service-isolatie, en niet omdat in een bericht uit 2024 stond dat poort 53 permanent gereserveerd was.

Configureer uw router of clients nadat Pi-hole is gestart

Een actieve Pi-hole-container doet niets voor de rest van het netwerk totdat clients deze als DNS-server gebruiken. Stel het LAN-DNS-adres van de router in op het ZimaOS-/Pi-hole-adres, of configureer DNS op geselecteerde apparaten om te testen.

De officiële handleiding raadt ook aan de DNS-cache van clients te legen tijdens het oplossen van problemen. Zo kunt u onderscheid maken tussen “Pi-hole is actief” en “clients sturen daadwerkelijk DNS-aanvragen naar Pi-hole”.

Wat u niet moet doen

  • Schakel ZVM-services niet permanent uit op basis van het oude poortconflict uit 2024.
  • Beëindig dnsmasq niet alleen op basis van de procesnaam zonder de huidige luisterende service te bevestigen.
  • Stel DNS-poort 53 niet bloot aan het openbare internet, tenzij u bewust een beveiligde openbare resolver beheert.
  • Gebruik Pi-hole en AdGuard Home niet tegelijkertijd op hetzelfde host-IP-adres:53.

De handleiding voor het oplossen van serviceproblemen is nuttig wanneer een serviceconflict slechts onderdeel is van een breder systeemprobleem.

Veelgestelde vragen

Reserveert ZVM poort 53 nog steeds permanent?

Het oorspronkelijke conflict is gewijzigd in ZimaOS 1.2.3 en de huidige officiële documentatie ondersteunt de implementatie van Pi-hole. Controleer welke service daadwerkelijk luistert op uw huidige versie.

Kunnen Pi-hole en AdGuard Home allebei poort 53 gebruiken?

Niet tegelijkertijd op hetzelfde IP-adres en met hetzelfde protocol. Geef ze afzonderlijke adressen of gebruik slechts één DNS-service.

Moet ik macvlan gebruiken voor Pi-hole?

Alleen als u wilt dat Pi-hole een eigen identiteit op het LAN heeft of als u een specifieke netwerkarchitectuur nodig hebt. Het is niet nodig om alleen het historische conflict met ZVM ongedaan te maken.

Hoe weet ik of clients Pi-hole gebruiken?

Controleer de DNS-configuratie van de client en het querylogboek van Pi-hole. Een actieve container bewijst op zichzelf niet dat uw router of apparaten DNS-aanvragen naar Pi-hole sturen.