Solution communautaire

Résoudre les conflits du port 67 entre Pi-hole et le DHCP de ZVM sur ZimaOS

A ZimaOS 1.3.2-beta2 user could not assign UDP port 67 to Pi-hole. IceWhale confirmed that dnsmasq was already using the port to provide DHCP for ZVM virtual-machine networking.

Si ZimaOS refuse d’attribuer le port UDP 67 à Pi-hole, déterminez d’abord si Pi-hole doit réellement agir comme serveur DHCP. Le port 67 est le port standard d’un serveur DHCP, mais le filtrage DNS principal de Pi-hole ne l’exige pas.

Dans la discussion communautaire de février 2025, IceWhale a confirmé que dnsmasq était déjà à l’écoute sur le port 67, car ZimaOS l’utilisait pour le réseau des machines virtuelles ZVM. La commande communiquée immédiatement dans cette discussion pouvait libérer le port, mais elle désactivait également le réseau ZVM. Pour la plupart des réseaux domestiques, la solution la plus propre consiste à laisser le DHCP sur le routeur et à utiliser Pi-hole uniquement pour le filtrage DNS.

L’erreur initiale du port 67 de ZimaOS

L’utilisateur initial a tenté d’installer Pi-hole sur ZimaOS 1.3.2-beta2 et a constaté que le port 67 était indisponible.

Installation de Pi-hole sur ZimaOS indiquant que le port UDP 67 est indisponible, car il est déjà utilisé par le DHCP
L’installation personnalisée de Pi-hole ne pouvait pas utiliser le port 67 du serveur DHCP.

Le même utilisateur a également constaté que les commandes liées au DHCP affichées dans l’interface de ZimaOS n’étaient pas cliquables dans cette version bêta.

Paramètres réseau historiques de ZimaOS avec commandes DHCP indisponibles dans l’interface bêta 1.3.2
Cette capture d’écran reflète ZimaOS 1.3.2-beta2 et ne doit pas être considérée comme une représentation exacte de l’interface réseau actuelle.

Qu’est-ce qui utilisait le port 67 ?

La réponse d’IceWhale identifiait :

dnsmasq

comme processus à l’écoute sur le port 67. Dans cette architecture ZimaOS, le service servait à attribuer des adresses aux machines virtuelles ZVM.

Vous pouvez identifier le processus actuel avec :

sudo ss -ulnp | grep :67

ou, sur les systèmes où cette commande est disponible :

netstat -tulnp | grep :67

Pi-hole n’a pas besoin du port 67 pour le filtrage DNS

La documentation actuelle de Pi-hole pour Docker ne mappe que le port 67/udp lorsque Pi-hole est utilisé comme serveur DHCP. Son service DNS utilise plutôt le port 53.

Un rôle fonctionnel minimal est le suivant :

53/tcp → DNS
53/udp → DNS
Port de l’interface Web → administration de Pi-hole

et le port DHCP 67 reste inutilisé par Pi-hole.

Documentation Docker de Pi-hole

Si votre routeur fournit déjà le DHCP, l’architecture ZimaOS la plus simple est la suivante :

Routeur
  └─ Serveur DHCP

ZimaOS
  ├─ dnsmasq ZVM / réseau virtuel
  └─ Pi-hole
       └─ Filtrage DNS uniquement

Configurez le service DHCP du routeur pour distribuer l’adresse IP de Pi-hole comme serveur DNS, ou configurez le DNS selon les fonctionnalités de votre routeur.

Cela évite un conflit sur UDP 67 et préserve le réseau ZVM.

La correction historique de la source : arrêter dnsmasq

La réponse de 2025 suggérait d’identifier dnsmasq puis en exécutant :

killall -9 dnsmasq

La réponse comportait un avertissement explicite : l’arrêt de ce service rend le réseau ZVM indisponible.

Cette commande n’est donc pas une étape neutre de configuration de Pi-hole. Il s’agit d’un compromis qui désactive une autre fonction de ZimaOS, et un service système supervisé peut également être redémarré ultérieurement.

La documentation actuelle de Pi-hole pour ZimaOS considère toujours le port 67 comme un conflit à résoudre délibérément

Le guide actuel de déploiement de Pi-hole sur ZimaOS recommande de vérifier le processus utilisant UDP 67 :

sudo ss -ulnp | grep :67

et, lorsque le service en conflit est volontairement désactivé, en terminant le PID concerné.

Guide de déploiement de Pi-hole sur ZimaOS

Avant cela, identifiez ce que fournit le processus. Sur un système utilisant ZVM, l’arrêt du service DHCP peut supprimer les fonctionnalités réseau des machines virtuelles.

Si Pi-hole Doit Être Votre Serveur DHCP

Certains routeurs n’autorisent pas l’attribution de DNS personnalisés, auquel cas le DHCP de Pi-hole peut être utile. Dans ce cas, vous ne pouvez pas avoir deux serveurs DHCP en concurrence pour le même rôle sur le réseau local sans segmentation délibérée.

Avant de libérer le port 67 :

  1. confirmez si vous utilisez ZVM ;
  2. confirmez quel processus possède UDP 67 ;
  3. déterminez si ce service sera redémarré automatiquement ;
  4. assurez-vous qu’un seul serveur DHCP répondra aux clients sur le réseau local cible ;
  5. notez vos paramètres DHCP actuels du routeur avant de les désactiver ;
  6. préparez une méthode de récupération au cas où les clients cesseraient de recevoir des adresses.

N’exécutez pas accidentellement deux serveurs DHCP sur le même réseau de diffusion

Si votre routeur et Pi-hole répondent tous deux aux requêtes DHCP sur le même réseau local, les clients peuvent recevoir des passerelles, des serveurs DNS ou des plages de baux incohérents.

Lorsque vous transférez la responsabilité du DHCP à Pi-hole, ne désactivez l’ancien serveur DHCP qu’une fois la configuration de Pi-hole prête et accessible.

Pourquoi les modifications de ZVM changent la décision

Les machines virtuelles ZVM nécessitent une configuration réseau distincte du mappage de ports d’une application Docker classique. Le fil de discussion d’origine associait le dnsmasq processus directement à l’attribution d’adresses ZVM.

Si vous utilisez ZVM, utiliser Pi-hole uniquement comme DNS constitue normalement l’architecture la moins risquée.

Les paramètres réseau actuels de ZimaOS diffèrent de la capture d’écran bêta de 2025

La documentation actuelle de ZimaOS indique que la page Réseau se trouve sous :

Paramètres → Réseau

et documente l’adressage DHCP/manuel des interfaces physiques. Le menu non cliquable montré dans le rapport bêta original de la version 1.3.2 correspond donc à un comportement historique de l’interface.

Documentation actuelle sur le réseau de ZimaOS

Liste de contrôle du port 67 de Pi-hole sur ZimaOS

  1. Déterminez si Pi-hole a réellement besoin du DHCP.
  2. Si le routeur peut gérer le DHCP, laissez le DHCP de Pi-hole désactivé.
  3. Associez les ports DNS 53 TCP et UDP de Pi-hole.
  4. Vérifiez UDP 67 avec sudo ss -ulnp | grep :67.
  5. Si dnsmasq occupe le port ; n’oubliez pas qu’il peut fournir le réseau à ZVM.
  6. N’arrêtez pas les services DHCP système sans précaution.
  7. Si Pi-hole doit devenir le serveur DHCP, planifiez les conséquences pour le routeur et ZVM avant toute modification.
  8. Après les modifications, vérifiez que les clients du réseau local reçoivent une adresse IP, une passerelle et des paramètres DNS valides.

FAQ sur le port 67 de ZimaOS

Pourquoi le port 67 est-il déjà occupé sur ZimaOS ?

Dans le fil de discussion d’origine, ZimaOS dnsmasq utilisait UDP 67 pour attribuer des adresses aux machines virtuelles ZVM.

Pi-hole a-t-il besoin du port 67 pour bloquer les publicités ?

Non. Pi-hole n’a besoin du port 67 que lorsqu’il agit comme serveur DHCP. Le filtrage DNS utilise lui-même le port 53.

Puis-je arrêter dnsmasq pour installer Pi-hole ?

Le fil de discussion historique le faisait comme solution de contournement, mais IceWhale a averti que le réseau ZVM cesserait de fonctionner. Considérez cela comme un compromis système délibéré, et non comme la configuration par défaut.

Quelle est la configuration la plus simple ?

Laissez le routeur fournir le DHCP et utilisez Pi-hole pour le filtrage DNS, sauf si votre réseau exige spécifiquement que Pi-hole devienne le serveur DHCP.