Si ZimaOS se niega a asignar el puerto UDP 67 a Pi-hole, primero decide si Pi-hole realmente necesita actuar como tu servidor DHCP. El puerto 67 es el puerto estándar del servidor DHCP, pero el filtrado DNS principal de Pi-hole no lo requiere.
En el hilo de la comunidad de febrero de 2025, IceWhale confirmó que dnsmasq ya estaba escuchando en el puerto 67 porque ZimaOS lo utilizaba para la red de máquinas virtuales de ZVM. El comando inmediato compartido en ese hilo podía liberar el puerto, pero también desactivaba la red de ZVM. Para la mayoría de las redes domésticas, la solución más limpia es dejar el DHCP en el router y ejecutar Pi-hole únicamente para el filtrado DNS.
El error original del puerto 67 en ZimaOS
El usuario original intentó instalar Pi-hole en ZimaOS 1.3.2-beta2 y descubrió que el puerto 67 no estaba disponible.
El mismo usuario también descubrió que los controles relacionados con DHCP mostrados en la interfaz de ZimaOS no se podían pulsar en esa versión beta.
¿Qué estaba utilizando el puerto 67?
La respuesta de IceWhale identificó:
dnsmasq
como el proceso que escucha en el puerto 67. En esa arquitectura de ZimaOS, el servicio se utilizaba para asignar direcciones a las máquinas virtuales de ZVM.
Puedes identificar el proceso actual con:
sudo ss -ulnp | grep :67
o, en los sistemas donde esté disponible:
netstat -tulnp | grep :67
Pi-hole no necesita el puerto 67 para el filtrado DNS
La documentación actual de Docker de Pi-hole solo asigna el puerto 67/udp cuando Pi-hole se utiliza como servidor DHCP. En su lugar, su servicio DNS utiliza el puerto 53.
Una función mínima operativa es:
53/tcp → DNS
53/udp → DNS
Puerto de la interfaz web → Administración de Pi-hole
y el puerto DHCP 67 permanece sin utilizar por Pi-hole.
Documentación de Docker de Pi-hole
Diseño recomendado: el router gestiona DHCP y Pi-hole gestiona el DNS
Si tu router ya proporciona DHCP, la arquitectura más sencilla de ZimaOS es:
Router
└─ Servidor DHCP
ZimaOS
├─ dnsmasq de ZVM / red virtual
└─ Pi-hole
└─ Solo filtrado DNS
Configura el servicio DHCP del router para que proporcione la dirección IP de Pi-hole como servidor DNS, o configura el DNS según las capacidades de tu router.
Esto evita una disputa por UDP 67 y conserva la conectividad de red de ZVM.
La solución histórica de origen: detener dnsmasq
La respuesta de 2025 sugería identificar dnsmasq y después ejecutar:
killall -9 dnsmasq
La respuesta incluía una advertencia explícita: detener ese servicio deja sin conexión de red a ZVM.
Por lo tanto, ese comando no es un paso neutral de configuración de Pi-hole. Es una compensación que desactiva otra función de ZimaOS, y un servicio del sistema supervisado también podría reiniciarse más adelante.
La documentación actual de Pi-hole para ZimaOS sigue tratando el puerto 67 como un conflicto que debe resolverse deliberadamente
La guía actual de implementación de Pi-hole en ZimaOS recomienda comprobar el proceso que utiliza UDP 67:
sudo ss -ulnp | grep :67
y, cuando el servicio en conflicto se desactiva intencionadamente, terminar el PID correspondiente.
Guía de implementación de Pi-hole en ZimaOS
Antes de hacerlo, identifica qué proporciona el proceso. En un sistema que utiliza ZVM, detener el servicio DHCP puede eliminar la funcionalidad de red de las máquinas virtuales.
Si Pi-hole Debe Ser Tu Servidor DHCP
Algunos routers no permiten asignar DNS personalizado, por lo que el DHCP de Pi-hole puede ser útil. En ese caso, no puedes tener dos servidores DHCP compitiendo por el mismo rol en la red local sin una segmentación deliberada.
Antes de liberar el puerto 67:
- confirma si usas ZVM;
- confirma qué proceso es el propietario del UDP 67;
- averigua si ese servicio se reiniciará automáticamente;
- asegúrate de que solo un servidor DHCP responderá a los clientes de la LAN de destino;
- anota la configuración DHCP actual del router antes de desactivarla;
- prepara un método de recuperación por si los clientes dejan de recibir direcciones.
No ejecutes accidentalmente dos servidores DHCP en la misma red de difusión
Si tanto el router como Pi-hole responden a solicitudes DHCP en la misma LAN, los clientes podrían recibir puertas de enlace, servidores DNS o rangos de concesiones incoherentes.
Al transferir la responsabilidad DHCP a Pi-hole, desactiva el servidor DHCP antiguo solo después de que la configuración de Pi-hole esté lista y sea accesible.
Por qué ZVM cambia la decisión
Las máquinas virtuales de ZVM necesitan una configuración de red independiente del mapeo de puertos de una aplicación Docker normal. El hilo original relacionaba el dnsmasq proceso directamente al asignamiento de direcciones de ZVM.
Si dependes de ZVM, usar Pi-hole únicamente como DNS suele ser la arquitectura de menor riesgo.
La configuración de red actual de ZimaOS es diferente de la captura beta de 2025
La documentación actual de ZimaOS muestra la página Red en:
Ajustes → Red
y documenta el direccionamiento DHCP/manual para las interfaces físicas. Por lo tanto, el menú no seleccionable que se muestra en el informe beta original de la versión 1.3.2 corresponde al comportamiento histórico de la interfaz.
Documentación actual sobre redes de ZimaOS
Lista de comprobación del puerto 67 de Pi-hole en ZimaOS
- Decide si Pi-hole necesita DHCP.
- Si el router puede gestionar DHCP, deja desactivado el DHCP de Pi-hole.
- Asigna los puertos DNS 53 TCP y UDP de Pi-hole.
- Comprueba el UDP 67 con
sudo ss -ulnp | grep :67. - Si
dnsmasqes el propietario del puerto; recuerda que podría estar proporcionando la red de ZVM. - No detengas los servicios DHCP del sistema sin más.
- Si Pi-hole debe convertirse en el servidor DHCP, planifica las consecuencias para el router y ZVM antes de cambiar nada.
- Después de realizar los cambios, verifica que los clientes de la LAN reciban una IP, una puerta de enlace y una configuración DNS válidas.
Preguntas frecuentes sobre el puerto 67 de ZimaOS
¿Por qué el puerto 67 ya está ocupado en ZimaOS?
En el hilo original, ZimaOS dnsmasq usaba el UDP 67 para asignar direcciones a las máquinas virtuales de ZVM.
¿Pi-hole necesita el puerto 67 para bloquear anuncios?
No. Pi-hole solo necesita el puerto 67 cuando actúa como servidor DHCP. El filtrado DNS utiliza el puerto 53.
¿Puedo detener dnsmasq para instalar Pi-hole?
El hilo histórico lo hizo como solución alternativa, pero IceWhale advirtió que la red de ZVM dejaría de funcionar. Considéralo una compensación deliberada del sistema, no la configuración predeterminada.
¿Cuál es la configuración más sencilla?
Deja que el router proporcione DHCP y usa Pi-hole para filtrar DNS, a menos que tu red requiera específicamente que Pi-hole se convierta en el servidor DHCP.
