Jeśli ZimaOS odmawia przypisania Pi-hole portu UDP 67, najpierw zdecyduj, czy Pi-hole rzeczywiście musi działać jako serwer DHCP. Port 67 jest standardowym portem serwera DHCP, ale podstawowe filtrowanie DNS przez Pi-hole go nie wymaga.
W wątku społecznościowym z lutego 2025 roku IceWhale potwierdziło, że dnsmasq już nasłuchiwała na porcie 67, ponieważ ZimaOS używał go do obsługi sieci maszyn wirtualnych ZVM. Udostępnione w tamtym wątku polecenie mogło natychmiast zwolnić port, ale wyłączało również sieć ZVM. W większości sieci domowych lepszym rozwiązaniem jest pozostawienie DHCP na routerze i używanie Pi-hole wyłącznie do filtrowania DNS.
Pierwotny błąd ZimaOS dotyczący portu 67
Pierwotny użytkownik próbował zainstalować Pi-hole w ZimaOS 1.3.2-beta2 i odkrył, że port 67 był niedostępny.
Ten sam użytkownik odkrył również, że elementy sterujące związane z DHCP widoczne w interfejsie ZimaOS były nieaktywne w tej wersji beta.
Co korzystało z portu 67?
Odpowiedź IceWhale wskazała:
dnsmasq
jako procesu nasłuchującego na porcie 67. W tej architekturze ZimaOS usługa służyła do przydzielania adresów maszynom wirtualnym ZVM.
Możesz zidentyfikować bieżący proces za pomocą:
sudo ss -ulnp | grep :67
lub, w systemach, w których jest dostępne:
netstat -tulnp | grep :67
Pi-hole nie potrzebuje portu 67 do filtrowania DNS
Aktualna dokumentacja Dockera Pi-hole mapuje tylko port 67/udp gdy Pi-hole jest używany jako serwer DHCP. Jego usługa DNS korzysta zamiast tego z portu 53.
Minimalny zakres funkcji to:
53/tcp → DNS
53/udp → DNS
Port interfejsu WebUI → administracja Pi-hole
a port DHCP 67 pozostaje nieużywany przez Pi-hole.
Zalecany układ: router obsługuje DHCP, a Pi-hole DNS
Jeśli router już zapewnia DHCP, najprostsza architektura ZimaOS wygląda następująco:
Router
└─ serwer DHCP
ZimaOS
├─ dnsmasq ZVM / sieć wirtualna
└─ Pi-hole
└─ tylko filtrowanie DNS
Skonfiguruj usługę DHCP routera tak, aby przekazywała adres IP Pi-hole jako serwer DNS, lub skonfiguruj DNS zgodnie z możliwościami routera.
Pozwala to uniknąć konfliktu o port UDP 67 i zachować działanie sieci ZVM.
Historyczne rozwiązanie problemu: zatrzymanie dnsmasq
Odpowiedź z 2025 roku sugerowała zidentyfikowanie dnsmasq a następnie uruchomienie:
killall -9 dnsmasq
Odpowiedź zawierała wyraźne ostrzeżenie: zatrzymanie tej usługi uniemożliwi działanie sieci ZVM.
To polecenie nie jest więc neutralnym krokiem konfiguracji Pi-hole. Jest kompromisem, który wyłącza inną funkcję ZimaOS, a nadzorowana usługa systemowa może później zostać ponownie uruchomiona.
Obecna dokumentacja Pi-hole dla ZimaOS nadal przedstawia port 67 jako konflikt, który należy celowo rozwiązać
Aktualny przewodnik wdrażania Pi-hole w ZimaOS zaleca sprawdzenie procesu korzystającego z protokołu UDP na porcie 67:
sudo ss -ulnp | grep :67
a gdy konfliktowa usługa jest celowo wyłączana — zakończenie odpowiedniego procesu PID.
Przewodnik wdrażania Pi-hole w ZimaOS
Najpierw ustal, co zapewnia ten proces. W systemie korzystającym z ZVM zatrzymanie usługi DHCP może usunąć funkcjonalność sieciową maszyn wirtualnych.
Jeśli Pi-hole musi być serwerem DHCP
Niektóre routery nie pozwalają przypisać niestandardowego DNS, więc DHCP w Pi-hole może być przydatne. W takim przypadku nie możesz dopuścić do konkurowania dwóch serwerów DHCP o tę samą funkcję w lokalnej sieci bez celowej segmentacji.
Przed zwolnieniem portu 67:
- potwierdź, czy używasz ZVM;
- potwierdź, który proces jest właścicielem UDP 67;
- sprawdź, czy ta usługa będzie automatycznie uruchamiana ponownie;
- upewnij się, że tylko jeden serwer DHCP będzie odpowiadał klientom w docelowej sieci LAN;
- zapisz istniejące ustawienia DHCP routera przed ich wyłączeniem;
- przygotuj metodę odzyskiwania na wypadek, gdyby klienci przestali otrzymywać adresy.
Nie uruchamiaj przypadkowo dwóch serwerów DHCP w tej samej sieci rozgłoszeniowej
Jeśli router i Pi-hole odpowiadają na żądania DHCP w tej samej sieci LAN, klienci mogą otrzymać niespójne bramy, serwery DNS lub zakresy dzierżaw.
Przenosząc odpowiedzialność za DHCP do Pi-hole, wyłącz stary serwer DHCP dopiero wtedy, gdy konfiguracja Pi-hole będzie gotowa i osiągalna.
Dlaczego zmiany w ZVM wpływają na decyzję
Maszyny wirtualne ZVM wymagają konfiguracji sieci oddzielnej od mapowania portów w zwykłej aplikacji Dockera. Źródłowy wątek łączył dnsmasq procesu bezpośrednio do przydzielania adresów ZVM.
Jeśli korzystasz z ZVM, używanie Pi-hole wyłącznie jako DNS jest zwykle architekturą o mniejszym ryzyku.
Aktualne ustawienia sieci ZimaOS różnią się od zrzutu ekranu wersji beta z 2025 roku
Aktualna dokumentacja ZimaOS pokazuje stronę Sieć w sekcji:
Ustawienia → Sieć
oraz opisuje DHCP i ręczne adresowanie interfejsów fizycznych. Dlatego nieklikalne menu pokazane w oryginalnym zgłoszeniu dotyczącym wersji beta 1.3.2 jest zachowaniem historycznego interfejsu.
Aktualna dokumentacja sieci ZimaOS
Lista kontrolna portu 67 Pi-hole w ZimaOS
- Zdecyduj, czy Pi-hole w ogóle potrzebuje DHCP.
- Jeśli router może obsługiwać DHCP, pozostaw DHCP w Pi-hole wyłączone.
- Skieruj porty DNS Pi-hole: 53 TCP i UDP.
- Sprawdź UDP 67 za pomocą
sudo ss -ulnp | grep :67. - Jeśli
dnsmasqzajmuje port — pamiętaj, że może obsługiwać sieć ZVM. - Nie zatrzymuj pochopnie systemowych usług DHCP.
- Jeśli Pi-hole musi zostać serwerem DHCP, przed wprowadzeniem zmian zaplanuj konsekwencje dla routera i ZVM.
- Po wprowadzeniu zmian sprawdź, czy klienci LAN otrzymują prawidłowy adres IP, bramę i ustawienia DNS.
FAQ dotyczące portu 67 w ZimaOS
Dlaczego port 67 jest już zajęty w ZimaOS?
W źródłowym wątku ZimaOS dnsmasq używał UDP 67 do przydzielania adresów maszynom wirtualnym ZVM.
Czy Pi-hole potrzebuje portu 67 do blokowania reklam?
Nie. Pi-hole potrzebuje portu 67 tylko wtedy, gdy działa jako serwer DHCP. Samo filtrowanie DNS korzysta z portu 53.
Czy mogę zatrzymać dnsmasq, aby zainstalować Pi-hole?
Historyczny wątek opisywał to jako obejście, ale IceWhale ostrzegał, że sieć ZVM przestanie działać. Traktuj to jako świadomy kompromis systemowy, a nie konfigurację domyślną.
Jaka jest najprostsza konfiguracja?
Pozwól routerowi udostępniać DHCP i używaj Pi-hole do filtrowania DNS, chyba że Twoja sieć wymaga, aby Pi-hole pełnił funkcję serwera DHCP.
