Rozwiązanie społecznościowe

Port 53 w ZimaOS dla Pi-hole: co się zmieniło i co sprawdzić

Early ZimaOS used port 53 for ZVM dnsmasq; IceWhale later announced that v1.2.3 released the port for Pi-hole-like applications.

W aktualnym systemie nie powinno być konieczne wyłączanie podstawowych usług ZimaOS, aby zwolnić port DNS 53. Pierwotny konflikt z 2024 roku wynikał z tego, że dnsmasq należący do ZVM zajmował port 53, ale IceWhale poinformowało, że w ZimaOS 1.2.3 port ten został zwolniony, aby poprawić zgodność z aplikacjami podobnymi do Pi-hole.

Aktualna dokumentacja ZimaOS zawiera dedykowany przewodnik wdrażania Pi-hole, co potwierdza, że usługi serwera DNS są przewidzianym zastosowaniem. Jeśli port 53 jest dziś zajęty, ustal, jaki proces aktualnie go nasłuchuje, zamiast stosować stare polecenia zatrzymujące ZVM lub sieciowe usługi systemowe.

Dlaczego port 53 był zajęty we wczesnych wersjach ZimaOS

W pierwotnym wątku ZVM korzystał z dnsmasq i wiązał port DNS. Uniemożliwiało to publikowanie własnej usługi DNS przez Pi-hole lub AdGuard Home na adresie hosta.

IceWhale najpierw potwierdziło problem ze zgodnością, a następnie poinformowało, że wersja 1.2.3 zwolniła port 53. Dlatego dawna dyskusja o obejściu problemu ma dziś znaczenie historyczne, a nie stanowi aktualnej instrukcji konfiguracji.

Sprawdź, co obecnie korzysta z portu 53

Jeśli aktualny kontener Pi-hole lub AdGuard zgłasza komunikat „address already in use”, ustal, jaki proces nasłuchuje na tym porcie:

ss -lntup | grep ':53 '

Sprawdź także nasłuchujące usługi UDP, ponieważ DNS często korzysta zarówno z UDP, jak i TCP. Nie zatrzymuj procesu, dopóki nie ustalisz, czym jest i czy ZimaOS lub inny kontener nie jest od niego zależny.

Zainstaluj Pi-hole za pomocą aktualnego procesu aplikacji

Aktualny przewodnik ZimaOS dotyczący Pi-hole opisuje instalację Pi-hole z App Store oraz konfigurację DNS na routerze lub klientach.

To znacznie lepszy punkt wyjścia niż stare instrukcje przygotowane z myślą o konflikcie portu sprzed wersji 1.2.3.

Jeśli port 53 jest zajęty przez inną aplikację Docker

Dwa serwery DNS nie mogą jednocześnie powiązać tego samego adresu IP hosta i portu. Sprawdź zainstalowane aplikacje pod kątem innego Pi-hole, AdGuard Home, serwera proxy DNS lub niestandardowego stosu Compose. Zatrzymaj albo przekonfiguruj zduplikowaną usługę, zamiast modyfikować wewnętrzne usługi ZimaOS.

Czy potrzebujesz macvlan lub osobnego adresu IP?

Nie tylko po to, aby obejść historyczny konflikt z ZVM. macvlan lub dedykowany adres IP w sieci LAN może być przydatny, jeśli celowo chcesz, aby urządzenie DNS działało jak osobne urządzenie sieciowe, ale zwiększa złożoność routingu i zarządzania.

Używaj tego rozwiązania z powodu konkretnego projektu sieci — na przykład w celu uruchomienia DHCP lub odizolowania usługi — a nie dlatego, że wpis z 2024 roku twierdził, iż port 53 jest trwale zarezerwowany.

Skonfiguruj router lub klientów po uruchomieniu Pi-hole

Działający kontener Pi-hole nie zapewni nic reszcie sieci, dopóki klienci nie zaczną używać go jako serwera DNS. Ustaw adres DNS w sieci LAN routera na adres ZimaOS/Pi-hole albo skonfiguruj DNS na wybranych urządzeniach do celów testowych.

Oficjalny przewodnik zaleca również wyczyszczenie pamięci podręcznej DNS klientów podczas rozwiązywania problemów. Pozwala to odróżnić sytuację „Pi-hole działa” od sytuacji „klienci rzeczywiście wysyłają do niego zapytania”.

Czego nie robić

  • Nie wyłączaj trwale usług ZVM na podstawie starego konfliktu portu z 2024 roku.
  • Nie kończ procesu dnsmasq na podstawie samej nazwy, nie potwierdziwszy, że obecnie nasłuchuje na tym porcie.
  • Nie udostępniaj portu DNS 53 publicznemu internetowi, chyba że celowo uruchamiasz zabezpieczony publiczny resolver.
  • Nie uruchamiaj jednocześnie Pi-hole i AdGuard Home na tym samym adresie IP hosta i porcie 53.

Przewodnik rozwiązywania problemów z usługami jest przydatny, gdy konflikt usług stanowi tylko część szerszego problemu systemowego.

FAQ

Czy ZVM nadal trwale rezerwuje port 53?

Pierwotny konflikt został zmieniony w ZimaOS 1.2.3, a aktualna oficjalna dokumentacja obsługuje wdrażanie Pi-hole. Sprawdź, jaki proces rzeczywiście nasłuchuje na tym porcie w używanej przez Ciebie wersji.

Czy Pi-hole i AdGuard Home mogą jednocześnie korzystać z portu 53?

Nie na tym samym adresie IP i przy użyciu tego samego protokołu w tym samym czasie. Przydziel im osobne adresy albo uruchom tylko jedną usługę DNS.

Czy powinienem użyć macvlan dla Pi-hole?

Tylko jeśli chcesz, aby Pi-hole miał własną tożsamość w sieci LAN, albo potrzebujesz określonego projektu sieci. Nie jest to wymagane wyłącznie w celu cofnięcia historycznego konfliktu z ZVM.

Skąd mam wiedzieć, czy klienci korzystają z Pi-hole?

Sprawdź konfigurację DNS klienta oraz dziennik zapytań Pi-hole. Sam działający kontener nie dowodzi, że router lub urządzenia wysyłają do niego zapytania DNS.