<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>Аспро: ЛайтШоп [тема: [ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC]</title>
		<link>http://proxmox.su</link>
		<description>Новое в теме [ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC форума Proxmox Виртуальная Среда на сайте Аспро: ЛайтШоп [proxmox.su]</description>
		<language>ru</language>
		<docs>http://backend.userland.com/rss2</docs>
		<pubDate>Thu, 14 May 2026 11:28:59 +0300</pubDate>
		<item>
			<title>[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message447297/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc">[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Привет! Ниже информация, которую ты просил. Я никак не могу в этом разобраться. Виртуальный IP keepalived работает для ssh, http и icmp (ping). Поскольку ssh и http — это TCP-соединения, а DNS по умолчанию использует UDP, я попробовал сделать TCP-запрос к DNS — проблема та же, проверял из оболочки pve: &nbsp;<br />dig +tcp @192.168.1.251 google.com &nbsp;<br />;; Connection to 192.168.1.251#53(192.168.1.251) for google.com failed: connection refused.<br /><br />Другие данные: &nbsp;<br />sudo pve-firewall status &nbsp;<br />Статус: отключен/запущен<br /><br />sudo iptables-save &nbsp;<br /># Generated by iptables-save v1.8.9 on Sat Nov 15 10:26:27 2025 &nbsp;<br />*raw &nbsp;<br />:PREROUTING ACCEPT [23962824:4555531404]  <br />:OUTPUT ACCEPT [1943079:852407336]  <br />COMMIT &nbsp;<br /># Completed on Sat Nov 15 10:26:27 2025<br /><br /># Generated by iptables-save v1.8.9 on Sat Nov 15 10:26:27 2025 &nbsp;<br />*filter &nbsp;<br />:INPUT ACCEPT [3864163:1558667868]  <br />:FORWARD ACCEPT [0:0]  <br />:OUTPUT ACCEPT [1943079:852407336]  <br />COMMIT &nbsp;<br /># Completed on Sat Nov 15 10:26:27 2025<br /><br />sudo iptables -L &nbsp;<br />Chain INPUT (policy ACCEPT) &nbsp;<br />target &nbsp; &nbsp; prot opt source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp;<br /><br />Chain FORWARD (policy ACCEPT) &nbsp;<br />target &nbsp; &nbsp; prot opt source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp;<br /><br />Chain OUTPUT (policy ACCEPT) &nbsp;<br />target &nbsp; &nbsp; prot opt source &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; &nbsp; destination &nbsp;<br /><br />sudo cat /etc/pve/firewall/cluster.fw &nbsp;<br />cat: /etc/pve/firewall/cluster.fw: No such file or directory &nbsp;<br />(папка firewall пуста)<br /><br />sudo cat /etc/pve/nodes/pve/host.fw &nbsp;<br />cat: /etc/pve/nodes/pve/host.fw: No such file or directory &nbsp;<br />(node-name=pve, в папке pve нет host.fw)<br /><br />Я перезагружал pve-ноду и оба LXC-контейнера. В общем, я немного в тупике, что происходит. Спасибо за любые советы! <br />
			<i>15.11.2025 14:02:00, hans66.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message447297/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</link>
			<guid>http://proxmox.su/forum/messages/forum63/message447297/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</guid>
			<pubDate>Sat, 15 Nov 2025 14:02:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message447296/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc">[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Спасибо, включали ли вы внутренний файрвол Proxmox? Можете, пожалуйста, прислать вывод этих команд: &nbsp;<br />Code: &nbsp;<br />pve-firewall status &nbsp;<br />iptables-save &nbsp;<br />iptables -L &nbsp;<br /><br />И, пожалуйста, пришлите содержимое этих файлов: &nbsp;<br />cat /etc/pve/firewall/cluster.fw &nbsp;<br />cat /etc/pve/nodes/node-name/host.fw &nbsp;<br /><br />Мне кажется, что файрвол блокирует DNS, так как ваше описание очень похоже на документацию по умолчанию для правил: <noindex><a href="https://pve-node2.private.jstarosta...-pve-firewall.html#pve_firewall_default_rules" target="_blank" rel="nofollow" >https://pve-node2.private.jstarosta...-pve-firewall.html#pve_firewall_default_rules</a></noindex> <br />
			<i>14.11.2025 22:55:00, Johannes S.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message447296/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</link>
			<guid>http://proxmox.su/forum/messages/forum63/message447296/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</guid>
			<pubDate>Fri, 14 Nov 2025 22:55:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message447295/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc">[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			LXC pihole1 = 192.168.1.253 &nbsp;<br />LXC pihole2 = 192.168.1.252 &nbsp;<br />Виртуальный IP = 192.168.1.251 &nbsp;<br /><br />Тесты с оболочки Debian VM на PVE (и те же результаты при выполнении напрямую с PVE хоста) &nbsp;<br />dig @192.168.1.253 google.com &nbsp;<br />; &lt;&lt;&gt;&gt; DiG 9.18.41-1~deb12u1-Debian &lt;&lt;&gt;&gt; @192.168.1.253 google.com &nbsp;<br />; (1 сервер найден) &nbsp;<br />;; глобальные опции: +cmd &nbsp;<br />;; Получен ответ: &nbsp;<br />;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 43901 &nbsp;<br />;; флаги: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 &nbsp;<br />&lt;удалено, успешно&gt;<br /><br />dig @192.168.1.252 google.com &nbsp;<br />; &lt;&lt;&gt;&gt; DiG 9.18.41-1~deb12u1-Debian &lt;&lt;&gt;&gt; @192.168.1.252 google.com &nbsp;<br />; (1 сервер найден) &nbsp;<br />;; глобальные опции: +cmd &nbsp;<br />;; Получен ответ: &nbsp;<br />;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 9107 &nbsp;<br />;; флаги: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1 &nbsp;<br />&lt;удалено, успешно&gt;<br /><br />dig @192.168.1.251 google.com &nbsp;<br />;; ошибка связи с 192.168.1.251#53: соединение отказано &nbsp;<br />;; ошибка связи с 192.168.1.251#53: соединение отказано &nbsp;<br />;; ошибка связи с 192.168.1.251#53: соединение отказано &nbsp;<br />; &lt;&lt;&gt;&gt; DiG 9.18.41-1~deb12u1-Debian &lt;&lt;&gt;&gt; @192.168.1.251 google.com &nbsp;<br />; (1 сервер найден) &nbsp;<br />;; глобальные опции: +cmd &nbsp;<br />;; серверы недоступны<br /><br />ssh 192.168.1.251 &nbsp;<br />Введите пароль для ключа '/home/user/.ssh/id_ed25519':<br /><br />telnet 192.168.1.251 80 &nbsp;<br />Подключение к 192.168.1.251... &nbsp;<br />Подключено к 192.168.1.251. &nbsp;<br />Символ выхода ^]. &nbsp;<br />HTTP/1.0 400 Bad Request &nbsp;<br />Cache-Control: no-cache, no-store, must-revalidate, private, max-age=0 &nbsp;<br />Expires: 0 &nbsp;<br />Pragma: no-cache &nbsp;<br />X-DNS-Prefetch-Control: off &nbsp;<br />Content-Security-Policy: default-src 'self'; style-src 'self' 'unsafe-inline'; img-src 'self' data:; &nbsp;<br />X-Frame-Options: DENY &nbsp;<br />&lt;удалено&gt;<br /><br />nslookup google.com 192.168.1.251 &nbsp;<br />;; ошибка связи с 192.168.1.251#53: соединение отказано<br /><br />Тесты с LXC pihole1 на PVE &nbsp;<br />dig @192.168.1.251 google.com &nbsp;<br />;; ошибка связи с 192.168.1.251#53: соединение отказано &nbsp;<br />;; ошибка связи с 192.168.1.251#53: соединение отказано &nbsp;<br />;; ошибка связи с 192.168.1.251#53: соединение отказано<br /><br />dig @192.168.1.252 google.com &nbsp;<br />; &lt;&lt;&gt;&gt; DiG 9.18.41-1~deb12u1-Debian &lt;&lt;&gt;&gt; @192.168.1.252 google.com &nbsp;<br />; (1 сервер найден) &nbsp;<br />;; глобальные опции: +cmd &nbsp;<br />;; Получен ответ: &nbsp;<br />;; -&gt;&gt;HEADER&lt;&lt;- opcode: QUERY, status: NOERROR, id: 519 &nbsp;<br />;; флаги: qr rd ra; QUERY: 1, ANSWER: 1, AUTHORITY: 0, ADDITIONAL: 1<br /><br />telnet 192.168.1.251 22 &nbsp;<br />Подключение к 192.168.1.251... &nbsp;<br />Подключено к 192.168.1.251. &nbsp;<br />Символ выхода ^]. &nbsp;<br />SSH-2.0-OpenSSH_9.2p1 Debian-2+deb12u7<br /><br />nslookup google.com 192.168.1.251 &nbsp;<br />;; ошибка связи с 192.168.1.251#53: соединение отказано <br />
			<i>14.11.2025 21:43:00, hans66.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message447295/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</link>
			<guid>http://proxmox.su/forum/messages/forum63/message447295/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</guid>
			<pubDate>Fri, 14 Nov 2025 21:43:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message447294/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc">[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Было бы здорово, если бы ты мог сделать тесты nslookup и dig, которые делал LexD, и выложить результаты здесь. Тебе нужно заменить IP на свой виртуальный IP и IP-адреса контейнеров pihole (чтобы мы понимали, связана ли проблема с виртуальным IP, одним или обоими LXC-контейнерами). <br />
			<i>14.11.2025 21:00:00, Johannes S.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message447294/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</link>
			<guid>http://proxmox.su/forum/messages/forum63/message447294/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</guid>
			<pubDate>Fri, 14 Nov 2025 21:00:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message447293/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc">[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Я могу пинговать виртуальный IP, могу подключиться по SSH к виртуальному IP (и получить ожидаемый экземпляр pihole — мастер или резервный), могу зайти на страницу администрирования pihole... Единственное, что не работает — это порт 53. Я также принудительно переключил DNS-запросы на TCP (по умолчанию UDP), но и это не помогло. <br />
			<i>14.11.2025 20:50:00, hans66.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message447293/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</link>
			<guid>http://proxmox.su/forum/messages/forum63/message447293/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</guid>
			<pubDate>Fri, 14 Nov 2025 20:50:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message447292/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc">[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			У тебя вообще получается получить виртуальный IP на одном из pihole? Если нет, я бы заподозрил, что с твоей конфигурацией keepalived что-то не так. <br />
			<i>13.11.2025 20:46:00, Johannes S.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message447292/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</link>
			<guid>http://proxmox.su/forum/messages/forum63/message447292/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</guid>
			<pubDate>Thu, 13 Nov 2025 20:46:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message447291/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc">[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Спасибо за ответ. Дело не в провайдере. Я проверяю из оболочки pve, с виртуальной машины на pve и с ноутбука-клиента — все в одной локальной сети. Запросы к двум инстансам pihole работают нормально, а запросы на виртуальный IP из keepalived не проходят (только для порта 53, а 22 и 80 продолжают работать). Я видел еще несколько таких же случаев, но решения пока нет. <br />
			<i>13.11.2025 20:30:00, hans66.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message447291/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</link>
			<guid>http://proxmox.su/forum/messages/forum63/message447291/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</guid>
			<pubDate>Thu, 13 Nov 2025 20:30:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message447290/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc">[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Похоже, что порт 53 блокируется файрволом, вы уверены, что ваш провайдер, роутер или вы сами его не заблокировали? К тому же есть отличный (хоть и немного старый) туториал от @Dunuin на форуме о том, как настроить Pi-hole вместе с unbound в Debian LXC без докера: Тема «Pi-hole LXC с gravity-sync?» от 21 мая 2022.<br /><br />Привет! Сейчас у меня работают два Pi-hole на двух Debian 11 ВМ, но я хотел бы заменить ВМ на LXC и добавить gravity-sync, чтобы не делать все админские задачи дважды в обоих веб-интерфейсах Pi-hole. А ещё хотелось бы добавить unbound для рекурсивного DNS разрешения в каждый LXC, как описано здесь. Если я правильно помню, видел темы, где люди запускали Pi-hole в LXC, так что, думаю, это должно работать.<br /><br />Изучая документацию gravity-sync 4.x, я увидел такие строки:<br /><br />Dunuin &nbsp;<br />Ответов: 32 &nbsp;<br />Форум: Proxmox VE: установка и настройка &nbsp;<br /><br />Обратите внимание, что не всё из этого актуально (некоторые вещи поменялись с последними версиями Pi-hole, nebula-sync уже не работает, но gravity-sync должен быть в порядке), но для рабочей настройки этого должно хватить. По крайней мере, у меня так и было, с небольшими правками, учитывающими изменения в Pi-hole, Proxmox VE и Debian за последние годы. <br />
			<i>12.11.2025 21:13:00, Johannes S.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message447290/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</link>
			<guid>http://proxmox.su/forum/messages/forum63/message447290/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</guid>
			<pubDate>Wed, 12 Nov 2025 21:13:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message447289/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc">[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Нашёл решение? У меня два pihole в LXC на pve с keepalived. При первоначальном запуске всё работает, но если выключить мастер, то резервный берёт на себя управление, однако порт 53 (udp и tcp) заблокирован, а вот порты 80 и 22 работают без проблем. Перезапуск мастера возвращает контроль мастеру, но часто всё равно нет подключения к порту 53. При этом я могу делать DNS-запросы с мастера на резервный и наоборот... или с любого LAN-клиента на pihole, но не через виртуальный IP. Значит, проблема где-то между виртуальным IP и pihole... пока без идей. У меня нет Nebula sync. Спасибо, Hans. <br />
			<i>12.11.2025 20:35:00, hans66.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message447289/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</link>
			<guid>http://proxmox.su/forum/messages/forum63/message447289/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</guid>
			<pubDate>Wed, 12 Nov 2025 20:35:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
		<item>
			<title>[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</title>
			<description><![CDATA[<b><a href="http://proxmox.su/forum/messages/forum63/message447288/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc">[ИСПРАВЛЕНО] Порт UDP 53 недоступен для Docker Pi-hole в непривилегированном LXC</a></b> <i>Proxmox Виртуальная Среда</i> в форуме <a href="http://proxmox.su/forum/forum63/">Proxmox Виртуальная Среда</a>. <br />
			Ребята, пытаюсь перейти с LXD на Proxmox, но столкнулся с проблемами. <br /><br />Настройка: &nbsp;<br />Proxmox VE хост &nbsp;<br />Ubuntu 24.04 &nbsp;<br />непривилегированный LXC-контейнер, в котором запущен Docker &nbsp;<br /><br />Docker-стек: Pi-hole + Unbound + Gravity Sync + Nebula &nbsp;<br />Режим сети Docker: host &nbsp;<br />Сеть LXC: мост (vmbr0) &nbsp;<br /><br />Вторичный IP Pi-hole: 192.168.50.160 &nbsp;<br />Основной Pi-hole: работает нативно в непривилегированном контейнере LXD на другом хосте — всё идеально &nbsp;<br /><br />Проблема: &nbsp;<br />DNS-трафик (UDP/53) не проходит, когда Pi-hole запускается внутри Docker в непривилегированном LXC. &nbsp;<br /><br />Изнутри LXC на Proxmox (хоста Docker-контейнера): &nbsp;<br />dig @192.168.50.160 google.com — таймаут &nbsp;<br />nslookup google.com 192.168.50.160 — таймаут &nbsp;<br />nslookup pi.hole 192.168.50.160 — работает &nbsp;<br /><br />С Proxmox хоста: &nbsp;<br />nslookup pi.hole 192.168.50.160 — работает &nbsp;<br />dig @192.168.50.160 pi.hole — работает &nbsp;<br />dig @192.168.50.160 google.com — таймаут &nbsp;<br /><br />С LAN-клиентов: &nbsp;<br />nc -vuz 192.168.50.160 53 — успешно (UDP порт открыт) &nbsp;<br /><br />Но запросы DNS с LAN по-прежнему таймаутятся. &nbsp;<br /><br />Наблюдения: &nbsp;<br />Веб-интерфейс Pi-hole доступен из LAN, значит с TCP всё в порядке. &nbsp;<br />tcpdump показывает, что DNS-запросы уходят с Proxmox хоста, но UDP-ответы не возвращаются из контейнера. &nbsp;<br />Внутри LXC видны только локальные DNS-запросы, внешние к нему не доходят. &nbsp;<br /><br />Возможная причина: &nbsp;<br />Входящий UDP-трафик к Docker-сервисам внутри непривилегированных LXC-контейнеров полностью не проходит, даже при --network=host. Похоже, AppArmor или ограничения неймспейсов блокируют обработку UDP-ответов для Docker-контейнеров с host-сетью, что затрагивает конкретно DNS. &nbsp;<br /><br />Вопросы: &nbsp;<br />Это известное ограничение Docker с --network=host внутри непривилегированных LXC на Proxmox? &nbsp;<br />Есть ли способ разрешить UDP (особенно порт 53), не делая LXC привилегированным — например, через профиль AppArmor, lxc.apparmor.profile или дополнительные capabilities? &nbsp;<br />Безопасно ли обойти эту проблему, переключив Pi-hole на macvlan или отдельную сетевую мостовую сеть? <br />
			<i>23.10.2025 11:52:00, LexD.</i>]]></description>
			<link>http://proxmox.su/forum/messages/forum63/message447288/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</link>
			<guid>http://proxmox.su/forum/messages/forum63/message447288/91107-ispravleno_-port-udp-53-nedostupen-dlya-docker-pi_hole-v-neprivilegirovannom-lxc</guid>
			<pubDate>Thu, 23 Oct 2025 11:52:00 +0300</pubDate>
			<category>Proxmox Виртуальная Среда</category>
		</item>
	</channel>
</rss>
