Communityoplossing

Los poortconflicten op poort 67 tussen Pi-hole en ZVM DHCP op ZimaOS op

A ZimaOS 1.3.2-beta2 user could not assign UDP port 67 to Pi-hole. IceWhale confirmed that dnsmasq was already using the port to provide DHCP for ZVM virtual-machine networking.

Als ZimaOS weigert UDP-poort 67 aan Pi-hole toe te wijzen, bepaal dan eerst of Pi-hole daadwerkelijk als DHCP-server moet fungeren. Poort 67 is de standaardpoort voor een DHCP-server, maar de essentiële DNS-filtering van Pi-hole vereist deze poort niet.

In de communitydiscussie van februari 2025 bevestigde IceWhale dat dnsmasq luisterde al op poort 67, omdat ZimaOS deze gebruikte voor virtuele ZVM-machines. Het directe commando dat in die discussie werd gedeeld, kon de poort vrijmaken, maar schakelde ook ZVM-netwerken uit. Voor de meeste thuisnetwerken is het netter om DHCP op de router te laten en Pi-hole alleen voor DNS-filtering te gebruiken.

De oorspronkelijke fout met poort 67 in ZimaOS

De oorspronkelijke gebruiker probeerde Pi-hole te installeren op ZimaOS 1.3.2-beta2 en ontdekte dat poort 67 niet beschikbaar was.

ZimaOS Pi-hole-installatie waarbij UDP-poort 67 niet beschikbaar is omdat deze al door DHCP wordt gebruikt
De aangepaste Pi-hole-installatie kon poort 67 van de DHCP-server niet claimen.

Dezelfde gebruiker ontdekte ook dat de DHCP-gerelateerde regelaars in de ZimaOS-interface in die bètaversie niet aanklikbaar waren.

Historische ZimaOS-netwerkinstellingen met DHCP-regelaars die niet beschikbaar waren in de bètainterface van versie 1.3.2
Deze schermafbeelding toont ZimaOS 1.3.2-beta2 en moet niet worden beschouwd als de exacte huidige netwerkinterface.

Wat gebruikte poort 67?

Het antwoord van IceWhale identificeerde:

dnsmasq

als het proces dat op poort 67 luistert. In die ZimaOS-architectuur werd de service gebruikt om adressen toe te wijzen aan virtuele ZVM-machines.

Je kunt het huidige proces identificeren met:

sudo ss -ulnp | grep :67

of, op systemen waarop dit beschikbaar is:

netstat -tulnp | grep :67

Pi-hole heeft poort 67 niet nodig voor DNS-filtering

De huidige Docker-documentatie voor Pi-hole wijst alleen poort 67/udp wanneer Pi-hole als DHCP-server wordt gebruikt. De DNS-service gebruikt in plaats daarvan poort 53.

Een minimale functionele rol is:

53/tcp → DNS
53/udp → DNS
WebUI-poort → Pi-hole-beheer

en blijft DHCP-poort 67 ongebruikt door Pi-hole.

Docker-documentatie voor Pi-hole

Als je router al DHCP levert, is de eenvoudigste ZimaOS-architectuur:

Router
  └─ DHCP-server

ZimaOS
  ├─ ZVM dnsmasq / virtuele netwerken
  └─ Pi-hole
       └─ Alleen DNS-filtering

Configureer de DHCP-service van de router zo dat deze het IP-adres van Pi-hole als DNS-server doorgeeft, of configureer DNS op basis van de mogelijkheden van je router.

Hiermee voorkom je een conflict om UDP 67 en blijft ZVM-netwerken beschikbaar.

De historische bronoplossing: dnsmasq stoppen

Het antwoord uit 2025 stelde voor om te achterhalen dnsmasq en vervolgens:

killall -9 dnsmasq

Het antwoord bevatte een expliciete waarschuwing: als je die service stopt, is ZVM-netwerken niet meer beschikbaar.

Dat commando is daarom geen neutrale stap bij het instellen van Pi-hole. Het is een afweging waarbij een andere ZimaOS-functie wordt uitgeschakeld, en een door het systeem beheerde service kan later ook opnieuw worden gestart.

De huidige ZimaOS-documentatie voor Pi-hole behandelt poort 67 nog steeds als een conflict dat bewust moet worden opgelost

De huidige ZimaOS-handleiding voor de implementatie van Pi-hole raadt aan het proces te controleren dat UDP 67 gebruikt:

sudo ss -ulnp | grep :67

en, wanneer de conflicterende service bewust wordt uitgeschakeld, het betreffende PID beëindigen.

Handleiding voor de implementatie van Pi-hole op ZimaOS

Bepaal eerst wat het proces levert. Op een systeem dat ZVM gebruikt, kan het stoppen van de DHCP-service de netwerkfunctionaliteit van virtuele machines verwijderen.

Als Pi-hole je DHCP-server moet worden

Sommige routers staan geen aangepaste DNS-toewijzing toe, dus DHCP van Pi-hole kan nuttig zijn. In dat geval kun je niet twee DHCP-servers zonder bewuste segmentatie om dezelfde rol op hetzelfde lokale netwerk laten concurreren.

Voordat je poort 67 vrijmaakt:

  1. bevestig of je ZVM gebruikt;
  2. bevestig welk proces UDP 67 in gebruik heeft;
  3. begrijp of die dienst automatisch opnieuw wordt gestart;
  4. zorg ervoor dat slechts één DHCP-server clients op het doel-LAN zal beantwoorden;
  5. noteer je bestaande DHCP-instellingen van de router voordat je DHCP uitschakelt;
  6. zorg voor een herstelmethode voor het geval clients geen adressen meer ontvangen.

Laat niet per ongeluk twee DHCP-servers op hetzelfde broadcastnetwerk draaien

Als zowel je router als Pi-hole DHCP-verzoeken op hetzelfde LAN beantwoorden, kunnen clients inconsistente gateways, DNS-servers of leasebereiken ontvangen.

Wanneer je de DHCP-verantwoordelijkheid naar Pi-hole verplaatst, schakel je de oude DHCP-server pas uit nadat de Pi-hole-configuratie gereed en bereikbaar is.

Waarom ZVM de beslissing verandert

Virtuele ZVM-machines hebben een netwerkconfiguratie nodig die losstaat van de poorttoewijzing van een normale Docker-toepassing. De bronthread koppelde het dnsmasq proces rechtstreeks aan het toewijzen van ZVM-adressen.

Als je op ZVM vertrouwt, is Pi-hole alleen als DNS gebruiken doorgaans de architectuur met het laagste risico.

De huidige netwerkinstellingen van ZimaOS verschillen van de bètaschermafbeelding uit 2025

De huidige ZimaOS-documentatie toont de netwerkpagina onder:

Instellingen → Netwerk

en documenteert DHCP/handmatige adressering voor fysieke interfaces. Het niet-selecteerbare menu uit het oorspronkelijke bètarapport van versie 1.3.2 betreft daarom historisch UI-gedrag.

Huidige documentatie over netwerken in ZimaOS

Checklist voor poort 67 van Pi-hole op ZimaOS

  1. Bepaal of Pi-hole überhaupt DHCP nodig heeft.
  2. Als de router DHCP kan afhandelen, laat DHCP in Pi-hole dan uitgeschakeld.
  3. Koppel de DNS-poorten 53 van Pi-hole aan TCP en UDP.
  4. Controleer UDP 67 met sudo ss -ulnp | grep :67.
  5. Als dnsmasq heeft de poort in gebruik; houd er rekening mee dat deze mogelijk de ZVM-netwerkfunctionaliteit verzorgt.
  6. Stop systeemdiensten voor DHCP niet zomaar.
  7. Als Pi-hole de DHCP-server moet worden, plan dan de gevolgen voor de router en ZVM voordat je iets wijzigt.
  8. Controleer na wijzigingen of LAN-clients een geldig IP-adres, gateway- en DNS-instellingen ontvangen.

Veelgestelde vragen over poort 67 van ZimaOS

Waarom is poort 67 al bezet op ZimaOS?

In de bronthread gebruikte ZimaOS dnsmasq gebruikte UDP 67 om adressen toe te wijzen aan virtuele ZVM-machines.

Heeft Pi-hole poort 67 nodig om advertenties te blokkeren?

Nee. Pi-hole heeft poort 67 alleen nodig wanneer het als DHCP-server fungeert. DNS-filtering gebruikt poort 53.

Kan ik dnsmasq stoppen om Pi-hole te installeren?

De historische thread deed dit als tijdelijke oplossing, maar IceWhale waarschuwde dat de ZVM-netwerkfunctionaliteit zou stoppen. Beschouw dit als een bewuste afweging, niet als de standaardconfiguratie.

Wat is de eenvoudigste configuratie?

Laat de router DHCP verzorgen en gebruik Pi-hole voor DNS-filtering, tenzij je netwerk specifiek vereist dat Pi-hole de DHCP-server wordt.