Gemenskapslösning

Åtgärda konflikter på port 67 mellan Pi-hole och ZVM DHCP i ZimaOS

A ZimaOS 1.3.2-beta2 user could not assign UDP port 67 to Pi-hole. IceWhale confirmed that dnsmasq was already using the port to provide DHCP for ZVM virtual-machine networking.

Om ZimaOS vägrar tilldela UDP-port 67 till Pi-hole bör du först avgöra om Pi-hole faktiskt behöver fungera som din DHCP-server. Port 67 är standardporten för DHCP-servern, men Pi-holes centrala DNS-filtrering kräver den inte.

I communitytråden från februari 2025 bekräftade IceWhale att dnsmasq lyssnade redan på port 67 eftersom ZimaOS använde den för ZVM-nätverk för virtuella maskiner. Det omedelbara kommandot som delades i den tråden kunde frigöra porten, men det inaktiverade också ZVM-nätverket. För de flesta hemnätverk är den renare lösningen att låta routern hantera DHCP och köra Pi-hole endast för DNS-filtrering.

Det ursprungliga ZimaOS-felet för port 67

Den ursprungliga användaren försökte installera Pi-hole på ZimaOS 1.3.2-beta2 och upptäckte att port 67 inte var tillgänglig.

ZimaOS Pi-hole-installation som visar att UDP-port 67 inte är tillgänglig eftersom DHCP redan använder den
Den anpassade Pi-hole-installationen kunde inte göra anspråk på DHCP-serverport 67.

Samma användare upptäckte också att DHCP-relaterade kontroller som visades i ZimaOS-gränssnittet inte gick att klicka på i den betaversionen.

Historiska nätverksinställningar i ZimaOS med DHCP-kontroller som inte var tillgängliga i betagränssnittet för version 1.3.2
Den här skärmbilden återspeglar ZimaOS 1.3.2-beta2 och bör inte betraktas som exakt den aktuella nätverksvyn.

Vad använde port 67?

IceWhales svar identifierade:

dnsmasq

som processen som lyssnar på port 67. I den ZimaOS-arkitekturen användes tjänsten för att tilldela adresser till virtuella ZVM-maskiner.

Du kan identifiera den aktuella processen med:

sudo ss -ulnp | grep :67

eller, på system där det är tillgängligt:

netstat -tulnp | grep :67

Pi-hole behöver inte port 67 för DNS-filtrering

Den aktuella Pi-hole-dokumentationen för Docker mappar endast port 67/udp när Pi-hole används som DHCP-server. Dess DNS-tjänst använder i stället port 53.

En minimal funktionell roll är:

53/tcp → DNS
53/udp → DNS
Webbgränssnittets port → Pi-hole-administration

och DHCP-port 67 förblir oanvänd av Pi-hole.

Pi-hole-dokumentation för Docker

Om routern redan tillhandahåller DHCP är den enklaste ZimaOS-arkitekturen:

Router
  └─ DHCP-server

ZimaOS
  ├─ ZVM dnsmasq / virtuellt nätverk
  └─ Pi-hole
       └─ Endast DNS-filtrering

Konfigurera routerns DHCP-tjänst så att den delar ut Pi-holes IP-adress som DNS-server, eller konfigurera DNS enligt routerns funktioner.

Detta undviker en konflikt om UDP 67 och bevarar ZVM-nätverket.

Den historiska källkorrigeringen: Stoppa dnsmasq

Svaret från 2025 föreslog att identifiera dnsmasq och sedan köra:

killall -9 dnsmasq

Svaret innehöll en uttrycklig varning: om tjänsten stoppas blir ZVM-nätverk otillgängligt.

Det kommandot är därför inte ett neutralt steg i Pi-hole-konfigurationen. Det är en avvägning som inaktiverar en annan ZimaOS-funktion, och en övervakad systemtjänst kan också startas om senare.

Den aktuella Pi-hole-dokumentationen för ZimaOS behandlar fortfarande port 67 som en konflikt som måste lösas medvetet

Den aktuella installationsguiden för Pi-hole på ZimaOS rekommenderar att du kontrollerar processen som använder UDP 67:

sudo ss -ulnp | grep :67

och, när den motstridiga tjänsten avsiktligt stängs av, avsluta det relevanta PID-numret.

Distributionsguide för Pi-hole i ZimaOS

Innan du gör det ska du ta reda på vad processen tillhandahåller. På ett system som använder ZVM kan ett avslut av DHCP-tjänsten ta bort nätverksfunktionalitet för virtuella maskiner.

Om Pi-hole måste vara din DHCP-server

Vissa routrar tillåter inte att anpassad DNS tilldelas, så Pi-hole DHCP kan vara användbart. I så fall kan du inte ha två DHCP-servrar som konkurrerar om samma lokala nätverksroll utan avsiktlig segmentering.

Innan du frigör port 67:

  1. bekräfta om du använder ZVM;
  2. bekräfta vilken process som äger UDP-port 67;
  3. ta reda på om tjänsten startas om automatiskt;
  4. se till att endast en DHCP-server svarar klienterna i det berörda lokala nätverket;
  5. dokumentera routerns befintliga DHCP-inställningar innan du inaktiverar dem;
  6. förbered en återställningsmetod ifall klienterna slutar att få adresser.

Kör inte av misstag två DHCP-servrar i samma broadcast-nätverk

Om både routern och Pi-hole svarar på DHCP-förfrågningar i samma lokala nätverk kan klienterna få motstridiga gateways, DNS-servrar eller adressintervall.

När DHCP-ansvaret flyttas till Pi-hole ska du inaktivera den gamla DHCP-servern först när Pi-hole-konfigurationen är klar och nåbar.

Varför ZVM förändrar beslutet

Virtuella ZVM-maskiner behöver en nätverkskonfiguration som skiljer sig från portmappningen för ett normalt Docker-program. Källtråden kopplade ZimaOS dnsmasq process direkt till tilldelningen av ZVM-adresser.

Om du är beroende av ZVM är det normalt en arkitektur med Pi-hole enbart som DNS som innebär lägre risk.

Aktuella nätverksinställningar i ZimaOS skiljer sig från betaskärmbilden från 2025

Den aktuella dokumentationen för ZimaOS visar sidan Nätverk under:

Inställningar → Nätverk

och beskriver DHCP/manuell adresstilldelning för fysiska gränssnitt. Den meny som inte gick att klicka på i den ursprungliga betarapporten för version 1.3.2 är därför ett historiskt användargränssnittsbeteende.

Aktuell dokumentation om nätverk i ZimaOS

Checklista för Pi-holes port 67 i ZimaOS

  1. Avgör om Pi-hole över huvud taget behöver DHCP.
  2. Om routern kan hantera DHCP ska Pi-holes DHCP vara inaktiverat.
  3. Koppla Pi-holes DNS-portar 53 TCP och UDP.
  4. Kontrollera UDP-port 67 med sudo ss -ulnp | grep :67.
  5. Om dnsmasq äger porten; kom ihåg att den kan tillhandahålla ZVM-nätverk.
  6. Avsluta inte systemets DHCP-tjänster utan vidare.
  7. Om Pi-hole måste bli DHCP-server ska du planera konsekvenserna för routern och ZVM innan du ändrar något.
  8. Efter ändringarna ska du kontrollera att klienterna i det lokala nätverket får giltig IP-adress, gateway och DNS-inställningar.

Vanliga frågor om port 67 i ZimaOS

Varför är port 67 redan upptagen i ZimaOS?

I källtråden använde ZimaOS dnsmasq använde UDP-port 67 för att tilldela adresser till virtuella ZVM-maskiner.

Behöver Pi-hole port 67 för att blockera annonser?

Nej. Pi-hole behöver port 67 endast när det fungerar som DHCP-server. Själva DNS-filtreringen använder port 53.

Kan jag avsluta dnsmasq för att installera Pi-hole?

Den historiska tråden gjorde det som en lösning, men IceWhale varnade för att ZVM-nätverk skulle sluta fungera. Se det som en medveten systemavvägning, inte som standardkonfigurationen.

Vilken är den enklaste konfigurationen?

Låt routern tillhandahålla DHCP och använd Pi-hole för DNS-filtrering, såvida nätverket inte specifikt kräver att Pi-hole blir DHCP-server.