Als ZimaOS weigert UDP-poort 67 aan Pi-hole toe te wijzen, bepaal dan eerst of Pi-hole daadwerkelijk als DHCP-server moet fungeren. Poort 67 is de standaardpoort voor een DHCP-server, maar de essentiële DNS-filtering van Pi-hole vereist deze poort niet.
In de communitydiscussie van februari 2025 bevestigde IceWhale dat dnsmasq luisterde al op poort 67, omdat ZimaOS deze gebruikte voor virtuele ZVM-machines. Het directe commando dat in die discussie werd gedeeld, kon de poort vrijmaken, maar schakelde ook ZVM-netwerken uit. Voor de meeste thuisnetwerken is het netter om DHCP op de router te laten en Pi-hole alleen voor DNS-filtering te gebruiken.
De oorspronkelijke fout met poort 67 in ZimaOS
De oorspronkelijke gebruiker probeerde Pi-hole te installeren op ZimaOS 1.3.2-beta2 en ontdekte dat poort 67 niet beschikbaar was.
Dezelfde gebruiker ontdekte ook dat de DHCP-gerelateerde regelaars in de ZimaOS-interface in die bètaversie niet aanklikbaar waren.
Wat gebruikte poort 67?
Het antwoord van IceWhale identificeerde:
dnsmasq
als het proces dat op poort 67 luistert. In die ZimaOS-architectuur werd de service gebruikt om adressen toe te wijzen aan virtuele ZVM-machines.
Je kunt het huidige proces identificeren met:
sudo ss -ulnp | grep :67
of, op systemen waarop dit beschikbaar is:
netstat -tulnp | grep :67
Pi-hole heeft poort 67 niet nodig voor DNS-filtering
De huidige Docker-documentatie voor Pi-hole wijst alleen poort 67/udp wanneer Pi-hole als DHCP-server wordt gebruikt. De DNS-service gebruikt in plaats daarvan poort 53.
Een minimale functionele rol is:
53/tcp → DNS
53/udp → DNS
WebUI-poort → Pi-hole-beheer
en blijft DHCP-poort 67 ongebruikt door Pi-hole.
Docker-documentatie voor Pi-hole
Aanbevolen indeling: router beheert DHCP, Pi-hole beheert DNS
Als je router al DHCP levert, is de eenvoudigste ZimaOS-architectuur:
Router
└─ DHCP-server
ZimaOS
├─ ZVM dnsmasq / virtuele netwerken
└─ Pi-hole
└─ Alleen DNS-filtering
Configureer de DHCP-service van de router zo dat deze het IP-adres van Pi-hole als DNS-server doorgeeft, of configureer DNS op basis van de mogelijkheden van je router.
Hiermee voorkom je een conflict om UDP 67 en blijft ZVM-netwerken beschikbaar.
De historische bronoplossing: dnsmasq stoppen
Het antwoord uit 2025 stelde voor om te achterhalen dnsmasq en vervolgens:
killall -9 dnsmasq
Het antwoord bevatte een expliciete waarschuwing: als je die service stopt, is ZVM-netwerken niet meer beschikbaar.
Dat commando is daarom geen neutrale stap bij het instellen van Pi-hole. Het is een afweging waarbij een andere ZimaOS-functie wordt uitgeschakeld, en een door het systeem beheerde service kan later ook opnieuw worden gestart.
De huidige ZimaOS-documentatie voor Pi-hole behandelt poort 67 nog steeds als een conflict dat bewust moet worden opgelost
De huidige ZimaOS-handleiding voor de implementatie van Pi-hole raadt aan het proces te controleren dat UDP 67 gebruikt:
sudo ss -ulnp | grep :67
en, wanneer de conflicterende service bewust wordt uitgeschakeld, het betreffende PID beëindigen.
Handleiding voor de implementatie van Pi-hole op ZimaOS
Bepaal eerst wat het proces levert. Op een systeem dat ZVM gebruikt, kan het stoppen van de DHCP-service de netwerkfunctionaliteit van virtuele machines verwijderen.
Als Pi-hole je DHCP-server moet worden
Sommige routers staan geen aangepaste DNS-toewijzing toe, dus DHCP van Pi-hole kan nuttig zijn. In dat geval kun je niet twee DHCP-servers zonder bewuste segmentatie om dezelfde rol op hetzelfde lokale netwerk laten concurreren.
Voordat je poort 67 vrijmaakt:
- bevestig of je ZVM gebruikt;
- bevestig welk proces UDP 67 in gebruik heeft;
- begrijp of die dienst automatisch opnieuw wordt gestart;
- zorg ervoor dat slechts één DHCP-server clients op het doel-LAN zal beantwoorden;
- noteer je bestaande DHCP-instellingen van de router voordat je DHCP uitschakelt;
- zorg voor een herstelmethode voor het geval clients geen adressen meer ontvangen.
Laat niet per ongeluk twee DHCP-servers op hetzelfde broadcastnetwerk draaien
Als zowel je router als Pi-hole DHCP-verzoeken op hetzelfde LAN beantwoorden, kunnen clients inconsistente gateways, DNS-servers of leasebereiken ontvangen.
Wanneer je de DHCP-verantwoordelijkheid naar Pi-hole verplaatst, schakel je de oude DHCP-server pas uit nadat de Pi-hole-configuratie gereed en bereikbaar is.
Waarom ZVM de beslissing verandert
Virtuele ZVM-machines hebben een netwerkconfiguratie nodig die losstaat van de poorttoewijzing van een normale Docker-toepassing. De bronthread koppelde het dnsmasq proces rechtstreeks aan het toewijzen van ZVM-adressen.
Als je op ZVM vertrouwt, is Pi-hole alleen als DNS gebruiken doorgaans de architectuur met het laagste risico.
De huidige netwerkinstellingen van ZimaOS verschillen van de bètaschermafbeelding uit 2025
De huidige ZimaOS-documentatie toont de netwerkpagina onder:
Instellingen → Netwerk
en documenteert DHCP/handmatige adressering voor fysieke interfaces. Het niet-selecteerbare menu uit het oorspronkelijke bètarapport van versie 1.3.2 betreft daarom historisch UI-gedrag.
Huidige documentatie over netwerken in ZimaOS
Checklist voor poort 67 van Pi-hole op ZimaOS
- Bepaal of Pi-hole überhaupt DHCP nodig heeft.
- Als de router DHCP kan afhandelen, laat DHCP in Pi-hole dan uitgeschakeld.
- Koppel de DNS-poorten 53 van Pi-hole aan TCP en UDP.
- Controleer UDP 67 met
sudo ss -ulnp | grep :67. - Als
dnsmasqheeft de poort in gebruik; houd er rekening mee dat deze mogelijk de ZVM-netwerkfunctionaliteit verzorgt. - Stop systeemdiensten voor DHCP niet zomaar.
- Als Pi-hole de DHCP-server moet worden, plan dan de gevolgen voor de router en ZVM voordat je iets wijzigt.
- Controleer na wijzigingen of LAN-clients een geldig IP-adres, gateway- en DNS-instellingen ontvangen.
Veelgestelde vragen over poort 67 van ZimaOS
Waarom is poort 67 al bezet op ZimaOS?
In de bronthread gebruikte ZimaOS dnsmasq gebruikte UDP 67 om adressen toe te wijzen aan virtuele ZVM-machines.
Heeft Pi-hole poort 67 nodig om advertenties te blokkeren?
Nee. Pi-hole heeft poort 67 alleen nodig wanneer het als DHCP-server fungeert. DNS-filtering gebruikt poort 53.
Kan ik dnsmasq stoppen om Pi-hole te installeren?
De historische thread deed dit als tijdelijke oplossing, maar IceWhale waarschuwde dat de ZVM-netwerkfunctionaliteit zou stoppen. Beschouw dit als een bewuste afweging, niet als de standaardconfiguratie.
Wat is de eenvoudigste configuratie?
Laat de router DHCP verzorgen en gebruik Pi-hole voor DNS-filtering, tenzij je netwerk specifiek vereist dat Pi-hole de DHCP-server wordt.
