Soluzione della community

Risolvi i conflitti sulla porta 67 di Pi-hole con il DHCP di ZVM su ZimaOS

A ZimaOS 1.3.2-beta2 user could not assign UDP port 67 to Pi-hole. IceWhale confirmed that dnsmasq was already using the port to provide DHCP for ZVM virtual-machine networking.

Se ZimaOS rifiuta di assegnare la porta UDP 67 a Pi-hole, innanzitutto valuta se Pi-hole debba davvero agire come server DHCP. La porta 67 è la porta standard del server DHCP, ma il filtraggio DNS principale di Pi-hole non la richiede.

Nella discussione della community di febbraio 2025, IceWhale ha confermato che dnsmasq era già in ascolto sulla porta 67 perché ZimaOS la utilizzava per il networking delle macchine virtuali ZVM. Il comando condiviso immediatamente in quella discussione poteva liberare la porta, ma disabilitava anche il networking di ZVM. Per la maggior parte delle reti domestiche, la soluzione più semplice è lasciare il DHCP sul router e utilizzare Pi-hole solo per il filtraggio DNS.

L’errore originale della porta 67 su ZimaOS

L’utente originale ha provato a installare Pi-hole su ZimaOS 1.3.2-beta2 e ha riscontrato che la porta 67 non era disponibile.

Installazione di Pi-hole su ZimaOS con la porta UDP 67 non disponibile perché già utilizzata dal DHCP
L’installazione personalizzata di Pi-hole non riusciva a utilizzare la porta 67 del server DHCP.

Lo stesso utente ha inoltre scoperto che i controlli relativi al DHCP mostrati nell’interfaccia di ZimaOS non erano cliccabili in quella versione beta.

Impostazioni di rete storiche di ZimaOS, con i controlli DHCP non disponibili nell’interfaccia della beta 1.3.2
Questa schermata riflette ZimaOS 1.3.2-beta2 e non deve essere considerata rappresentativa dell’attuale interfaccia di rete.

Che cosa utilizzava la porta 67?

La risposta di IceWhale ha identificato:

dnsmasq

come processo in ascolto sulla porta 67. In quell’architettura ZimaOS, il servizio veniva utilizzato per assegnare indirizzi alle macchine virtuali ZVM.

Puoi identificare il processo attuale con:

sudo ss -ulnp | grep :67

oppure, sui sistemi in cui è disponibile:

netstat -tulnp | grep :67

Pi-hole non ha bisogno della porta 67 per il filtraggio DNS

L’attuale documentazione Docker di Pi-hole mappa solo la porta 67/udp quando Pi-hole viene utilizzato come server DHCP. Il suo servizio DNS utilizza invece la porta 53.

Un ruolo funzionale minimo è:

53/tcp → DNS
53/udp → DNS
Porta dell’interfaccia web → Amministrazione di Pi-hole

e la porta DHCP 67 rimane inutilizzata da Pi-hole.

Documentazione Docker di Pi-hole

Se il router fornisce già il DHCP, l’architettura ZimaOS più semplice è:

Router
  └─ Server DHCP

ZimaOS
  ├─ dnsmasq di ZVM / networking virtuale
  └─ Pi-hole
       └─ Solo filtraggio DNS

Configura il servizio DHCP del router affinché distribuisca l’indirizzo IP di Pi-hole come server DNS, oppure configura il DNS in base alle funzionalità del router.

In questo modo si evita il conflitto sulla porta UDP 67 e si preserva il networking di ZVM.

La soluzione della fonte storica: arrestare dnsmasq

La risposta del 2025 suggeriva di identificare dnsmasq e poi eseguire:

killall -9 dnsmasq

La risposta includeva un avviso esplicito: arrestare quel servizio rende indisponibile il networking di ZVM.

Pertanto, quel comando non è un passaggio neutro nella configurazione di Pi-hole. È un compromesso che disabilita un’altra funzione di ZimaOS, e un servizio di sistema supervisionato potrebbe essere riavviato in seguito.

La documentazione attuale di ZimaOS su Pi-hole considera ancora la porta 67 un conflitto da risolvere deliberatamente

L’attuale guida alla distribuzione di Pi-hole su ZimaOS consiglia di controllare il processo che utilizza UDP 67:

sudo ss -ulnp | grep :67

e, quando il servizio in conflitto viene disabilitato intenzionalmente, terminare il PID pertinente.

Guida alla distribuzione di Pi-hole su ZimaOS

Prima di farlo, identifica il servizio fornito dal processo. Su un sistema che utilizza ZVM, terminare il servizio DHCP può rimuovere la funzionalità di rete delle macchine virtuali.

Se Pi-hole Deve Essere il Tuo Server DHCP

Alcuni router non consentono di assegnare DNS personalizzati, quindi il DHCP di Pi-hole può essere utile. In tal caso, non puoi avere due server DHCP in competizione per lo stesso ruolo sulla rete locale senza una segmentazione deliberata.

Prima di liberare la porta 67:

  1. conferma se utilizzi ZVM;
  2. conferma quale processo possiede UDP 67;
  3. verifica se il servizio verrà riavviato automaticamente;
  4. assicurati che sulla LAN di destinazione risponda ai client un solo server DHCP;
  5. annota le impostazioni DHCP attuali del router prima di disabilitarle;
  6. prepara un metodo di ripristino nel caso in cui i client smettano di ricevere gli indirizzi.

Non eseguire accidentalmente due server DHCP sulla stessa rete di broadcast

Se sia il router sia Pi-hole rispondono alle richieste DHCP sulla stessa LAN, i client potrebbero ricevere gateway, server DNS o intervalli di lease incoerenti.

Quando trasferisci la responsabilità DHCP a Pi-hole, disabilita il vecchio server DHCP solo dopo che la configurazione di Pi-hole è pronta e raggiungibile.

Perché ZVM cambia la decisione

Le macchine virtuali ZVM richiedono una configurazione di rete separata dalla mappatura delle porte di una normale applicazione Docker. La discussione originale collegava il dnsmasq processo direttamente all'assegnazione degli indirizzi ZVM.

Se utilizzi ZVM, usare Pi-hole solo come DNS è normalmente l'architettura a minor rischio.

Le impostazioni di rete attuali di ZimaOS sono diverse da quelle dello screenshot della beta del 2025

La documentazione attuale di ZimaOS mostra la pagina Rete in:

Impostazioni → Rete

e documenta l'assegnazione manuale degli indirizzi DHCP per le interfacce fisiche. Il menu non selezionabile mostrato nel report originale della beta 1.3.2 è quindi un comportamento storico dell'interfaccia.

Documentazione attuale sulla rete di ZimaOS

Elenco di controllo della porta 67 di Pi-hole su ZimaOS

  1. Decidi se Pi-hole ha davvero bisogno del DHCP.
  2. Se il router è in grado di gestire il DHCP, lascia disabilitato il DHCP di Pi-hole.
  3. Mappa le porte DNS 53 TCP e UDP di Pi-hole.
  4. Controlla la porta UDP 67 con sudo ss -ulnp | grep :67.
  5. Se dnsmasq occupa la porta; ricorda che potrebbe fornire la rete alle macchine virtuali ZVM.
  6. Non terminare i servizi DHCP di sistema senza prima valutarne le conseguenze.
  7. Se Pi-hole deve diventare il server DHCP, pianifica le conseguenze per il router e ZVM prima di modificare qualsiasi impostazione.
  8. Dopo le modifiche, verifica che i client LAN ricevano indirizzo IP, gateway e impostazioni DNS validi.

Domande frequenti sulla porta 67 di ZimaOS

Perché la porta 67 è già occupata su ZimaOS?

Nel thread originale, ZimaOS dnsmasq utilizzava UDP 67 per assegnare gli indirizzi alle macchine virtuali ZVM.

Pi-hole ha bisogno della porta 67 per bloccare gli annunci?

No. Pi-hole richiede la porta 67 solo quando agisce come server DHCP. Il filtraggio DNS utilizza la porta 53.

Posso terminare dnsmasq per installare Pi-hole?

La discussione originale lo proponeva come soluzione alternativa, ma IceWhale ha avvertito che la rete ZVM avrebbe smesso di funzionare. Considerala una scelta consapevole con compromessi a livello di sistema, non la configurazione predefinita.

Qual è la configurazione più semplice?

Lascia che sia il router a fornire il DHCP e usa Pi-hole per il filtraggio DNS, a meno che la tua rete non richieda specificamente che Pi-hole diventi il server DHCP.