Rozwiązanie społecznościowe

Rozwiąż konflikty portu 67 Pi-hole z DHCP ZVM w ZimaOS

A ZimaOS 1.3.2-beta2 user could not assign UDP port 67 to Pi-hole. IceWhale confirmed that dnsmasq was already using the port to provide DHCP for ZVM virtual-machine networking.

Jeśli ZimaOS odmawia przypisania Pi-hole portu UDP 67, najpierw zdecyduj, czy Pi-hole rzeczywiście musi działać jako serwer DHCP. Port 67 jest standardowym portem serwera DHCP, ale podstawowe filtrowanie DNS przez Pi-hole go nie wymaga.

W wątku społecznościowym z lutego 2025 roku IceWhale potwierdziło, że dnsmasq już nasłuchiwała na porcie 67, ponieważ ZimaOS używał go do obsługi sieci maszyn wirtualnych ZVM. Udostępnione w tamtym wątku polecenie mogło natychmiast zwolnić port, ale wyłączało również sieć ZVM. W większości sieci domowych lepszym rozwiązaniem jest pozostawienie DHCP na routerze i używanie Pi-hole wyłącznie do filtrowania DNS.

Pierwotny błąd ZimaOS dotyczący portu 67

Pierwotny użytkownik próbował zainstalować Pi-hole w ZimaOS 1.3.2-beta2 i odkrył, że port 67 był niedostępny.

Instalacja Pi-hole w ZimaOS pokazująca, że port UDP 67 jest niedostępny, ponieważ korzysta z niego DHCP
Niestandardowa instalacja Pi-hole nie mogła przejąć portu 67 serwera DHCP.

Ten sam użytkownik odkrył również, że elementy sterujące związane z DHCP widoczne w interfejsie ZimaOS były nieaktywne w tej wersji beta.

Historyczne ustawienia sieci ZimaOS z niedostępnymi w interfejsie wersji beta 1.3.2 opcjami DHCP
Ten zrzut ekranu przedstawia ZimaOS 1.3.2-beta2 i nie należy traktować go jako dokładnego obrazu aktualnego interfejsu sieciowego.

Co korzystało z portu 67?

Odpowiedź IceWhale wskazała:

dnsmasq

jako procesu nasłuchującego na porcie 67. W tej architekturze ZimaOS usługa służyła do przydzielania adresów maszynom wirtualnym ZVM.

Możesz zidentyfikować bieżący proces za pomocą:

sudo ss -ulnp | grep :67

lub, w systemach, w których jest dostępne:

netstat -tulnp | grep :67

Pi-hole nie potrzebuje portu 67 do filtrowania DNS

Aktualna dokumentacja Dockera Pi-hole mapuje tylko port 67/udp gdy Pi-hole jest używany jako serwer DHCP. Jego usługa DNS korzysta zamiast tego z portu 53.

Minimalny zakres funkcji to:

53/tcp → DNS
53/udp → DNS
Port interfejsu WebUI → administracja Pi-hole

a port DHCP 67 pozostaje nieużywany przez Pi-hole.

Dokumentacja Dockera Pi-hole

Jeśli router już zapewnia DHCP, najprostsza architektura ZimaOS wygląda następująco:

Router
  └─ serwer DHCP

ZimaOS
  ├─ dnsmasq ZVM / sieć wirtualna
  └─ Pi-hole
       └─ tylko filtrowanie DNS

Skonfiguruj usługę DHCP routera tak, aby przekazywała adres IP Pi-hole jako serwer DNS, lub skonfiguruj DNS zgodnie z możliwościami routera.

Pozwala to uniknąć konfliktu o port UDP 67 i zachować działanie sieci ZVM.

Historyczne rozwiązanie problemu: zatrzymanie dnsmasq

Odpowiedź z 2025 roku sugerowała zidentyfikowanie dnsmasq a następnie uruchomienie:

killall -9 dnsmasq

Odpowiedź zawierała wyraźne ostrzeżenie: zatrzymanie tej usługi uniemożliwi działanie sieci ZVM.

To polecenie nie jest więc neutralnym krokiem konfiguracji Pi-hole. Jest kompromisem, który wyłącza inną funkcję ZimaOS, a nadzorowana usługa systemowa może później zostać ponownie uruchomiona.

Obecna dokumentacja Pi-hole dla ZimaOS nadal przedstawia port 67 jako konflikt, który należy celowo rozwiązać

Aktualny przewodnik wdrażania Pi-hole w ZimaOS zaleca sprawdzenie procesu korzystającego z protokołu UDP na porcie 67:

sudo ss -ulnp | grep :67

a gdy konfliktowa usługa jest celowo wyłączana — zakończenie odpowiedniego procesu PID.

Przewodnik wdrażania Pi-hole w ZimaOS

Najpierw ustal, co zapewnia ten proces. W systemie korzystającym z ZVM zatrzymanie usługi DHCP może usunąć funkcjonalność sieciową maszyn wirtualnych.

Jeśli Pi-hole musi być serwerem DHCP

Niektóre routery nie pozwalają przypisać niestandardowego DNS, więc DHCP w Pi-hole może być przydatne. W takim przypadku nie możesz dopuścić do konkurowania dwóch serwerów DHCP o tę samą funkcję w lokalnej sieci bez celowej segmentacji.

Przed zwolnieniem portu 67:

  1. potwierdź, czy używasz ZVM;
  2. potwierdź, który proces jest właścicielem UDP 67;
  3. sprawdź, czy ta usługa będzie automatycznie uruchamiana ponownie;
  4. upewnij się, że tylko jeden serwer DHCP będzie odpowiadał klientom w docelowej sieci LAN;
  5. zapisz istniejące ustawienia DHCP routera przed ich wyłączeniem;
  6. przygotuj metodę odzyskiwania na wypadek, gdyby klienci przestali otrzymywać adresy.

Nie uruchamiaj przypadkowo dwóch serwerów DHCP w tej samej sieci rozgłoszeniowej

Jeśli router i Pi-hole odpowiadają na żądania DHCP w tej samej sieci LAN, klienci mogą otrzymać niespójne bramy, serwery DNS lub zakresy dzierżaw.

Przenosząc odpowiedzialność za DHCP do Pi-hole, wyłącz stary serwer DHCP dopiero wtedy, gdy konfiguracja Pi-hole będzie gotowa i osiągalna.

Dlaczego zmiany w ZVM wpływają na decyzję

Maszyny wirtualne ZVM wymagają konfiguracji sieci oddzielnej od mapowania portów w zwykłej aplikacji Dockera. Źródłowy wątek łączył dnsmasq procesu bezpośrednio do przydzielania adresów ZVM.

Jeśli korzystasz z ZVM, używanie Pi-hole wyłącznie jako DNS jest zwykle architekturą o mniejszym ryzyku.

Aktualne ustawienia sieci ZimaOS różnią się od zrzutu ekranu wersji beta z 2025 roku

Aktualna dokumentacja ZimaOS pokazuje stronę Sieć w sekcji:

Ustawienia → Sieć

oraz opisuje DHCP i ręczne adresowanie interfejsów fizycznych. Dlatego nieklikalne menu pokazane w oryginalnym zgłoszeniu dotyczącym wersji beta 1.3.2 jest zachowaniem historycznego interfejsu.

Aktualna dokumentacja sieci ZimaOS

Lista kontrolna portu 67 Pi-hole w ZimaOS

  1. Zdecyduj, czy Pi-hole w ogóle potrzebuje DHCP.
  2. Jeśli router może obsługiwać DHCP, pozostaw DHCP w Pi-hole wyłączone.
  3. Skieruj porty DNS Pi-hole: 53 TCP i UDP.
  4. Sprawdź UDP 67 za pomocą sudo ss -ulnp | grep :67.
  5. Jeśli dnsmasq zajmuje port — pamiętaj, że może obsługiwać sieć ZVM.
  6. Nie zatrzymuj pochopnie systemowych usług DHCP.
  7. Jeśli Pi-hole musi zostać serwerem DHCP, przed wprowadzeniem zmian zaplanuj konsekwencje dla routera i ZVM.
  8. Po wprowadzeniu zmian sprawdź, czy klienci LAN otrzymują prawidłowy adres IP, bramę i ustawienia DNS.

FAQ dotyczące portu 67 w ZimaOS

Dlaczego port 67 jest już zajęty w ZimaOS?

W źródłowym wątku ZimaOS dnsmasq używał UDP 67 do przydzielania adresów maszynom wirtualnym ZVM.

Czy Pi-hole potrzebuje portu 67 do blokowania reklam?

Nie. Pi-hole potrzebuje portu 67 tylko wtedy, gdy działa jako serwer DHCP. Samo filtrowanie DNS korzysta z portu 53.

Czy mogę zatrzymać dnsmasq, aby zainstalować Pi-hole?

Historyczny wątek opisywał to jako obejście, ale IceWhale ostrzegał, że sieć ZVM przestanie działać. Traktuj to jako świadomy kompromis systemowy, a nie konfigurację domyślną.

Jaka jest najprostsza konfiguracja?

Pozwól routerowi udostępniać DHCP i używaj Pi-hole do filtrowania DNS, chyba że Twoja sieć wymaga, aby Pi-hole pełnił funkcję serwera DHCP.