Gemenskapslösning

ZimaOS-port 53 för Pi-hole: Vad har ändrats och vad du bör kontrollera

Early ZimaOS used port 53 for ZVM dnsmasq; IceWhale later announced that v1.2.3 released the port for Pi-hole-like applications.

Du ska inte behöva inaktivera ZimaOS kärntjänster för att frigöra DNS-port 53 på ett aktuellt system. Den ursprungliga konflikten från 2024 berodde på att ZVM:s dnsmasq använde port 53, men IceWhale meddelade att ZimaOS 1.2.3 frigav porten specifikt för att förbättra kompatibiliteten med Pi-hole-liknande program.

Den aktuella dokumentationen för ZimaOS innehåller nu en särskild installationsguide för Pi-hole, vilket bekräftar att DNS-serverarbetsbelastningar är ett avsett användningsområde. Om port 53 är upptagen i dag bör du identifiera den aktuella lyssnaren i stället för att använda gamla kommandon som stoppar ZVM eller systemets nätverkstjänster.

Varför port 53 var upptagen i tidiga versioner av ZimaOS

I den ursprungliga tråden använde ZVM dnsmasq och band DNS-porten. Det hindrade Pi-hole eller AdGuard Home från att publicera sin egen DNS-tjänst på värdadressen.

IceWhale bekräftade först kompatibilitetsproblemet och meddelade sedan att version 1.2.3 frigav port 53. Därför är den gamla diskussionen om kringlösningar historisk snarare än aktuell installationsvägledning.

Kontrollera vad som använder port 53 nu

Om en aktuell Pi-hole- eller AdGuard-container rapporterar ”address already in use” bör du identifiera lyssnaren:

ss -lntup | grep ':53 '

Kontrollera även UDP-lyssnare, eftersom DNS vanligtvis använder både UDP och TCP. Stoppa inte en process förrän du vet vad den är och om ZimaOS eller en annan container är beroende av den.

Installera Pi-hole via det aktuella appflödet

Den aktuella Pi-hole-guiden för ZimaOS går igenom hur du installerar Pi-hole från App Store och konfigurerar routerns eller klienternas DNS.

Det är en betydligt bättre utgångspunkt än gamla instruktioner som skrevs för portkonflikten före version 1.2.3.

Om port 53 används av en annan Docker-app

Två DNS-servrar kan inte binda samma värd-IP och port samtidigt. Kontrollera installerade appar efter ytterligare en Pi-hole-instans, AdGuard Home, en DNS-proxy eller en anpassad Compose-stack. Stoppa eller konfigurera om den dubbla tjänsten i stället för att ändra ZimaOS interna funktioner.

Behöver du macvlan eller en separat IP-adress?

Inte enbart för att kringgå den historiska konflikten med ZVM. macvlan eller en dedikerad IP-adress i LAN-nätverket kan fortfarande vara användbart om du medvetet vill att en DNS-enhet ska fungera som en separat nätverksenhet, men det medför mer komplex routing och hantering.

Använd det av nätverksdesignskäl – exempelvis för DHCP-tjänster eller tjänsteisolering – inte för att ett inlägg från 2024 sade att port 53 var permanent reserverad.

Konfigurera routern eller klienterna när Pi-hole har startat

En körande Pi-hole-container gör inget för resten av nätverket förrän klienterna använder den som DNS. Ange ZimaOS-/Pi-hole-adressen som LAN-DNS-adress i routern, eller konfigurera DNS på utvalda enheter för testning.

Den officiella guiden rekommenderar också att klienternas DNS-cache töms under felsökning. På så sätt skiljer du mellan att ”Pi-hole körs” och att ”klienterna faktiskt skickar frågor till Pi-hole”.

Gör inte detta

  • Inaktivera inte ZVM-tjänster permanent på grund av den gamla portkonflikten från 2024.
  • Avsluta inte dnsmasq enbart utifrån processnamnet utan att bekräfta den aktuella lyssnaren.
  • Exponera inte DNS-port 53 mot det publika internet om du inte medvetet driver en säkrad publik resolver.
  • Kör inte Pi-hole och AdGuard Home samtidigt på samma värd-IP:53.

Den här felsökningsguiden för tjänster är användbar när en tjänstekonflikt bara är en del av ett större systemproblem.

Vanliga frågor

Reserverar ZVM fortfarande port 53 permanent?

Den ursprungliga konflikten ändrades i ZimaOS 1.2.3, och den aktuella officiella dokumentationen stöder installation av Pi-hole. Kontrollera vilken lyssnare som faktiskt används i din aktuella version.

Kan Pi-hole och AdGuard Home båda använda port 53?

Inte på samma IP-adress och med samma protokoll samtidigt. Ge dem separata adresser eller kör endast en DNS-tjänst.

Bör jag använda macvlan för Pi-hole?

Endast om du vill att Pi-hole ska ha en egen identitet i LAN-nätverket eller behöver en specifik nätverksdesign. Det krävs inte enbart för att åtgärda den historiska konflikten med ZVM.

Hur vet jag om klienterna använder Pi-hole?

Kontrollera klientens DNS-konfiguration och Pi-holes frågelogg. Att containern körs bevisar inte i sig att routern eller enheterna skickar DNS-frågor till den.