Se o ZimaOS se recusar a atribuir a porta UDP 67 ao Pi-hole, decida primeiro se o Pi-hole precisa realmente de funcionar como servidor DHCP. A porta 67 é a porta padrão do servidor DHCP, mas a filtragem DNS principal do Pi-hole não precisa dela.
Na discussão da comunidade de fevereiro de 2025, a IceWhale confirmou que dnsmasq já estava a escutar na porta 67 porque o ZimaOS a utilizava para a rede de máquinas virtuais do ZVM. O comando imediato partilhado nessa discussão poderia libertar a porta, mas também desativaria a rede do ZVM. Para a maioria das redes domésticas, a solução mais simples é deixar o DHCP no router e executar o Pi-hole apenas para filtragem DNS.
O Erro Original da Porta 67 no ZimaOS
O utilizador original tentou instalar o Pi-hole no ZimaOS 1.3.2-beta2 e descobriu que a porta 67 estava indisponível.
O mesmo utilizador também descobriu que os controlos relacionados com o DHCP apresentados na interface do ZimaOS não eram clicáveis nessa versão beta.
O Que Estava a Utilizar a Porta 67?
A resposta da IceWhale identificou:
dnsmasq
como o processo que está a escutar na porta 67. Nessa arquitetura do ZimaOS, o serviço era utilizado para atribuir endereços às máquinas virtuais do ZVM.
Pode identificar o processo atual com:
sudo ss -ulnp | grep :67
ou, em sistemas onde esteja disponível:
netstat -tulnp | grep :67
O Pi-hole Não Precisa da Porta 67 para a Filtragem DNS
A documentação atual do Docker do Pi-hole apenas mapeia a porta 67/udp quando o Pi-hole estiver a ser utilizado como servidor DHCP. O respetivo serviço DNS utiliza a porta 53.
Uma função mínima e funcional é:
53/tcp → DNS
53/udp → DNS
Porta da WebUI → administração do Pi-hole
e a porta 67/udp permanece não utilizada pelo Pi-hole.
Documentação do Docker do Pi-hole
Disposição Recomendada: o Router Gere o DHCP e o Pi-hole Gere o DNS
Se o seu router já fornecer DHCP, a arquitetura mais simples do ZimaOS é:
Router
└─ Servidor DHCP
ZimaOS
├─ dnsmasq do ZVM / rede virtual
└─ Pi-hole
└─ Apenas filtragem DNS
Configure o serviço DHCP do router para distribuir o endereço IP do Pi-hole como servidor DNS ou configure o DNS de acordo com as capacidades do seu router.
Isto evita um conflito pelo UDP 67 e preserva a rede do ZVM.
A Correção Histórica da Fonte: Parar o dnsmasq
A resposta de 2025 sugeria identificar dnsmasq e depois executar:
killall -9 dnsmasq
A resposta incluía um aviso explícito: parar esse serviço torna a rede do ZVM indisponível.
Esse comando não é, portanto, um passo neutro da configuração do Pi-hole. É uma troca que desativa outra função do ZimaOS, e um serviço de sistema supervisionado também poderá ser reiniciado mais tarde.
A Documentação Atual do Pi-hole para ZimaOS Ainda Trata a Porta 67 como um Conflito a Resolver Deliberadamente
O guia atual de implementação do Pi-hole no ZimaOS recomenda verificar o processo que utiliza o UDP 67:
sudo ss -ulnp | grep :67
e, quando o serviço em conflito estiver a ser desativado intencionalmente, terminar o PID relevante.
Guia de implementação do Pi-hole no ZimaOS
Antes de o fazer, identifique o que o processo fornece. Num sistema que utilize ZVM, terminar o serviço DHCP pode remover a funcionalidade de rede das máquinas virtuais.
Se o Pi-hole Tiver de Ser o Seu Servidor DHCP
Alguns routers não permitem atribuir DNS personalizado, pelo que o DHCP do Pi-hole pode ser útil. Nesse caso, não pode ter dois servidores DHCP a competir pelo mesmo papel na rede local sem uma segmentação deliberada.
Antes de libertar a porta 67:
- confirme se utiliza ZVM;
- confirme qual o processo proprietário da UDP 67;
- perceba se esse serviço será reiniciado automaticamente;
- certifique-se de que apenas um servidor DHCP responderá aos clientes na LAN de destino;
- registe as definições DHCP atuais do router antes de as desativar;
- prepare um método de recuperação para o caso de os clientes deixarem de receber endereços.
Não execute acidentalmente dois servidores DHCP na mesma rede de difusão
Se tanto o router como o Pi-hole responderem a pedidos DHCP na mesma LAN, os clientes podem receber gateways, servidores DNS ou intervalos de concessão inconsistentes.
Ao transferir a responsabilidade pelo DHCP para o Pi-hole, desative o servidor DHCP antigo apenas depois de a configuração do Pi-hole estar pronta e acessível.
Porque é que o ZVM altera a decisão
As máquinas virtuais ZVM precisam de uma configuração de rede separada do mapeamento de portas de uma aplicação Docker normal. O tópico de origem associava o dnsmasq processo diretamente à atribuição de endereços do ZVM.
Se depender do ZVM, utilizar o Pi-hole apenas como DNS é normalmente a arquitetura de menor risco.
As definições de rede atuais do ZimaOS são diferentes da captura de ecrã beta de 2025
A documentação atual do ZimaOS mostra a página Rede em:
Definições → Rede
e documenta o endereçamento DHCP/manual para interfaces físicas. Por isso, o menu não selecionável apresentado no relatório beta original da versão 1.3.2 corresponde a um comportamento histórico da interface.
Documentação atual sobre redes do ZimaOS
Lista de verificação da porta 67 do Pi-hole no ZimaOS
- Decida se o Pi-hole precisa realmente de DHCP.
- Se o router conseguir tratar do DHCP, deixe o DHCP do Pi-hole desativado.
- Associe as portas DNS 53 TCP e UDP do Pi-hole.
- Verifique a UDP 67 com
sudo ss -ulnp | grep :67. - Se
dnsmasqé proprietário da porta; lembre-se de que pode estar a fornecer a rede do ZVM. - Não termine os serviços DHCP do sistema de forma irrefletida.
- Se o Pi-hole tiver de se tornar o servidor DHCP, planeie as consequências para o router/ZVM antes de alterar qualquer coisa.
- Após as alterações, verifique se os clientes da LAN recebem endereços IP, gateway e definições de DNS válidos.
Perguntas frequentes sobre a porta 67 do ZimaOS
Porque é que a porta 67 já está ocupada no ZimaOS?
No tópico de origem, o ZimaOS dnsmasq utilizava a UDP 67 para atribuir endereços a máquinas virtuais ZVM.
O Pi-hole precisa da porta 67 para bloquear anúncios?
Não. O Pi-hole só precisa da porta 67 quando funciona como servidor DHCP. A filtragem de DNS utiliza a porta 53.
Posso terminar o dnsmasq para instalar o Pi-hole?
O tópico histórico fazia isso como solução alternativa, mas a IceWhale avisou que a rede do ZVM deixaria de funcionar. Considere isto uma cedência deliberada do sistema, não a configuração predefinida.
Qual é a configuração mais simples?
Deixe o router fornecer DHCP e utilize o Pi-hole para filtrar DNS, a menos que a sua rede exija especificamente que o Pi-hole se torne o servidor DHCP.
