Solução da comunidade

Corrigir conflitos da porta 67 do Pi-hole com o DHCP do ZVM no ZimaOS

A ZimaOS 1.3.2-beta2 user could not assign UDP port 67 to Pi-hole. IceWhale confirmed that dnsmasq was already using the port to provide DHCP for ZVM virtual-machine networking.

Se o ZimaOS se recusar a atribuir a porta UDP 67 ao Pi-hole, decida primeiro se o Pi-hole precisa realmente de funcionar como servidor DHCP. A porta 67 é a porta padrão do servidor DHCP, mas a filtragem DNS principal do Pi-hole não precisa dela.

Na discussão da comunidade de fevereiro de 2025, a IceWhale confirmou que dnsmasq já estava a escutar na porta 67 porque o ZimaOS a utilizava para a rede de máquinas virtuais do ZVM. O comando imediato partilhado nessa discussão poderia libertar a porta, mas também desativaria a rede do ZVM. Para a maioria das redes domésticas, a solução mais simples é deixar o DHCP no router e executar o Pi-hole apenas para filtragem DNS.

O Erro Original da Porta 67 no ZimaOS

O utilizador original tentou instalar o Pi-hole no ZimaOS 1.3.2-beta2 e descobriu que a porta 67 estava indisponível.

Instalação do Pi-hole no ZimaOS a mostrar a porta UDP 67 indisponível porque o DHCP já a está a utilizar
A instalação personalizada do Pi-hole não conseguiu assumir a porta 67 do servidor DHCP.

O mesmo utilizador também descobriu que os controlos relacionados com o DHCP apresentados na interface do ZimaOS não eram clicáveis nessa versão beta.

Definições de rede históricas do ZimaOS com os controlos de DHCP indisponíveis na interface da versão beta 1.3.2
Esta captura de ecrã reflete o ZimaOS 1.3.2-beta2 e não deve ser tratada como a interface de Rede atual exata.

O Que Estava a Utilizar a Porta 67?

A resposta da IceWhale identificou:

dnsmasq

como o processo que está a escutar na porta 67. Nessa arquitetura do ZimaOS, o serviço era utilizado para atribuir endereços às máquinas virtuais do ZVM.

Pode identificar o processo atual com:

sudo ss -ulnp | grep :67

ou, em sistemas onde esteja disponível:

netstat -tulnp | grep :67

O Pi-hole Não Precisa da Porta 67 para a Filtragem DNS

A documentação atual do Docker do Pi-hole apenas mapeia a porta 67/udp quando o Pi-hole estiver a ser utilizado como servidor DHCP. O respetivo serviço DNS utiliza a porta 53.

Uma função mínima e funcional é:

53/tcp → DNS
53/udp → DNS
Porta da WebUI → administração do Pi-hole

e a porta 67/udp permanece não utilizada pelo Pi-hole.

Documentação do Docker do Pi-hole

Se o seu router já fornecer DHCP, a arquitetura mais simples do ZimaOS é:

Router
  └─ Servidor DHCP

ZimaOS
  ├─ dnsmasq do ZVM / rede virtual
  └─ Pi-hole
       └─ Apenas filtragem DNS

Configure o serviço DHCP do router para distribuir o endereço IP do Pi-hole como servidor DNS ou configure o DNS de acordo com as capacidades do seu router.

Isto evita um conflito pelo UDP 67 e preserva a rede do ZVM.

A Correção Histórica da Fonte: Parar o dnsmasq

A resposta de 2025 sugeria identificar dnsmasq e depois executar:

killall -9 dnsmasq

A resposta incluía um aviso explícito: parar esse serviço torna a rede do ZVM indisponível.

Esse comando não é, portanto, um passo neutro da configuração do Pi-hole. É uma troca que desativa outra função do ZimaOS, e um serviço de sistema supervisionado também poderá ser reiniciado mais tarde.

A Documentação Atual do Pi-hole para ZimaOS Ainda Trata a Porta 67 como um Conflito a Resolver Deliberadamente

O guia atual de implementação do Pi-hole no ZimaOS recomenda verificar o processo que utiliza o UDP 67:

sudo ss -ulnp | grep :67

e, quando o serviço em conflito estiver a ser desativado intencionalmente, terminar o PID relevante.

Guia de implementação do Pi-hole no ZimaOS

Antes de o fazer, identifique o que o processo fornece. Num sistema que utilize ZVM, terminar o serviço DHCP pode remover a funcionalidade de rede das máquinas virtuais.

Se o Pi-hole Tiver de Ser o Seu Servidor DHCP

Alguns routers não permitem atribuir DNS personalizado, pelo que o DHCP do Pi-hole pode ser útil. Nesse caso, não pode ter dois servidores DHCP a competir pelo mesmo papel na rede local sem uma segmentação deliberada.

Antes de libertar a porta 67:

  1. confirme se utiliza ZVM;
  2. confirme qual o processo proprietário da UDP 67;
  3. perceba se esse serviço será reiniciado automaticamente;
  4. certifique-se de que apenas um servidor DHCP responderá aos clientes na LAN de destino;
  5. registe as definições DHCP atuais do router antes de as desativar;
  6. prepare um método de recuperação para o caso de os clientes deixarem de receber endereços.

Não execute acidentalmente dois servidores DHCP na mesma rede de difusão

Se tanto o router como o Pi-hole responderem a pedidos DHCP na mesma LAN, os clientes podem receber gateways, servidores DNS ou intervalos de concessão inconsistentes.

Ao transferir a responsabilidade pelo DHCP para o Pi-hole, desative o servidor DHCP antigo apenas depois de a configuração do Pi-hole estar pronta e acessível.

Porque é que o ZVM altera a decisão

As máquinas virtuais ZVM precisam de uma configuração de rede separada do mapeamento de portas de uma aplicação Docker normal. O tópico de origem associava o dnsmasq processo diretamente à atribuição de endereços do ZVM.

Se depender do ZVM, utilizar o Pi-hole apenas como DNS é normalmente a arquitetura de menor risco.

As definições de rede atuais do ZimaOS são diferentes da captura de ecrã beta de 2025

A documentação atual do ZimaOS mostra a página Rede em:

Definições → Rede

e documenta o endereçamento DHCP/manual para interfaces físicas. Por isso, o menu não selecionável apresentado no relatório beta original da versão 1.3.2 corresponde a um comportamento histórico da interface.

Documentação atual sobre redes do ZimaOS

Lista de verificação da porta 67 do Pi-hole no ZimaOS

  1. Decida se o Pi-hole precisa realmente de DHCP.
  2. Se o router conseguir tratar do DHCP, deixe o DHCP do Pi-hole desativado.
  3. Associe as portas DNS 53 TCP e UDP do Pi-hole.
  4. Verifique a UDP 67 com sudo ss -ulnp | grep :67.
  5. Se dnsmasq é proprietário da porta; lembre-se de que pode estar a fornecer a rede do ZVM.
  6. Não termine os serviços DHCP do sistema de forma irrefletida.
  7. Se o Pi-hole tiver de se tornar o servidor DHCP, planeie as consequências para o router/ZVM antes de alterar qualquer coisa.
  8. Após as alterações, verifique se os clientes da LAN recebem endereços IP, gateway e definições de DNS válidos.

Perguntas frequentes sobre a porta 67 do ZimaOS

Porque é que a porta 67 já está ocupada no ZimaOS?

No tópico de origem, o ZimaOS dnsmasq utilizava a UDP 67 para atribuir endereços a máquinas virtuais ZVM.

O Pi-hole precisa da porta 67 para bloquear anúncios?

Não. O Pi-hole só precisa da porta 67 quando funciona como servidor DHCP. A filtragem de DNS utiliza a porta 53.

Posso terminar o dnsmasq para instalar o Pi-hole?

O tópico histórico fazia isso como solução alternativa, mas a IceWhale avisou que a rede do ZVM deixaria de funcionar. Considere isto uma cedência deliberada do sistema, não a configuração predefinida.

Qual é a configuração mais simples?

Deixe o router fornecer DHCP e utilize o Pi-hole para filtrar DNS, a menos que a sua rede exija especificamente que o Pi-hole se torne o servidor DHCP.