Wenn ZimaOS Pi-hole die Zuweisung des UDP-Ports 67 verweigert, entscheiden Sie zunächst, ob Pi-hole tatsächlich als Ihr DHCP-Server fungieren muss. Port 67 ist der standardmäßige DHCP-Server-Port, für die grundlegende DNS-Filterung von Pi-hole ist er jedoch nicht erforderlich.
Im Community-Thread vom Februar 2025 bestätigte IceWhale, dass dnsmasq wurde bereits auf Port 67 überwacht, da ZimaOS ihn für die Netzwerkfunktionalität virtueller ZVM-Maschinen verwendete. Der in diesem Thread unmittelbar geteilte Befehl konnte den Port freigeben, deaktivierte jedoch ebenfalls die ZVM-Netzwerkfunktionalität. Für die meisten Heimnetzwerke ist es die sauberere Lösung, DHCP auf dem Router zu belassen und Pi-hole ausschließlich für die DNS-Filterung zu verwenden.
Der ursprüngliche ZimaOS-Fehler zu Port 67
Der ursprüngliche Benutzer versuchte, Pi-hole auf ZimaOS 1.3.2-beta2 zu installieren, und stellte fest, dass Port 67 nicht verfügbar war.
Derselbe Benutzer stellte außerdem fest, dass die in der ZimaOS-Oberfläche angezeigten DHCP-bezogenen Steuerungen in dieser Beta-Version nicht anklickbar waren.
Was verwendete Port 67?
Die Antwort von IceWhale identifizierte:
dnsmasq
als Prozess, der Port 67 überwacht. In dieser ZimaOS-Architektur wurde der Dienst verwendet, um ZVM-virtuellen Maschinen Adressen zuzuweisen.
Den aktuellen Prozess können Sie ermitteln mit:
sudo ss -ulnp | grep :67
oder auf Systemen, auf denen dieser Befehl verfügbar ist:
netstat -tulnp | grep :67
Pi-hole benötigt Port 67 nicht für die DNS-Filterung
Die aktuelle Pi-hole-Docker-Dokumentation ordnet lediglich Port 67/UDP wenn Pi-hole als DHCP-Server verwendet wird. Sein DNS-Dienst verwendet stattdessen Port 53.
Eine minimale funktionale Rolle ist:
53/TCP → DNS
53/UDP → DNS
WebUI-Port → Pi-hole-Verwaltung
und Port 67/UDP bleibt für Pi-hole ungenutzt.
Empfohlene Anordnung: Router übernimmt DHCP, Pi-hole übernimmt DNS
Wenn Ihr Router bereits DHCP bereitstellt, ist folgende ZimaOS-Architektur am einfachsten:
Router
└─ DHCP-Server
ZimaOS
├─ ZVM-dnsmasq / virtuelle Netzwerke
└─ Pi-hole
└─ Nur DNS-Filterung
Konfigurieren Sie den DHCP-Dienst des Routers so, dass er die Pi-hole-IP-Adresse als DNS-Server verteilt, oder konfigurieren Sie DNS entsprechend den Möglichkeiten Ihres Routers.
So wird ein Konflikt um UDP 67 vermieden und die ZVM-Netzwerkfunktionalität bleibt erhalten.
Die historische Lösung: dnsmasq stoppen
Die Antwort aus dem Jahr 2025 schlug vor, zu ermitteln, dnsmasq und anschließend:
killall -9 dnsmasq
Die Antwort enthielt eine ausdrückliche Warnung: Durch das Stoppen dieses Dienstes wird die ZVM-Netzwerkfunktionalität nicht verfügbar.
Dieser Befehl ist daher kein neutraler Pi-hole-Einrichtungsschritt. Er stellt einen Kompromiss dar, der eine andere ZimaOS-Funktion deaktiviert; außerdem kann ein überwachter Systemdienst später erneut gestartet werden.
Die aktuelle ZimaOS-Pi-hole-Dokumentation behandelt Port 67 weiterhin als bewusst zu behebenden Konflikt
In der aktuellen ZimaOS-Anleitung zur Pi-hole-Bereitstellung wird empfohlen, den Prozess zu überprüfen, der UDP 67 verwendet:
sudo ss -ulnp | grep :67
und bei der absichtlichen Deaktivierung des kollidierenden Dienstes die entsprechende PID zu beenden.
Bereitstellungsanleitung für Pi-hole unter ZimaOS
Ermitteln Sie vorher, welche Funktion der Prozess bereitstellt. Auf einem System mit ZVM kann das Beenden des DHCP-Dienstes die VM-Netzwerkfunktion entfernen.
Wenn Pi-hole Ihr DHCP-Server sein muss
Einige Router erlauben keine benutzerdefinierte DNS-Zuweisung, daher kann Pi-hole DHCP in diesem Fall nützlich sein. Sie können dann nicht zwei DHCP-Server um dieselbe Rolle im lokalen Netzwerk konkurrieren lassen, ohne eine bewusste Segmentierung einzurichten.
Vor der Freigabe von Port 67:
- bestätigen Sie, ob Sie ZVM verwenden;
- bestätigen Sie, welcher Prozess UDP 67 belegt;
- klären Sie, ob dieser Dienst automatisch neu gestartet wird;
- stellen Sie sicher, dass im Ziel-LAN nur ein DHCP-Server auf Client-Anfragen antwortet;
- notieren Sie die bestehenden DHCP-Einstellungen Ihres Routers, bevor Sie sie deaktivieren;
- Bereiten Sie eine Wiederherstellungsmethode vor, falls Clients keine Adressen mehr erhalten.
Betreiben Sie nicht versehentlich zwei DHCP-Server im selben Broadcast-Netzwerk
Wenn sowohl Ihr Router als auch Pi-hole auf demselben LAN auf DHCP-Anfragen antworten, erhalten Clients möglicherweise widersprüchliche Gateways, DNS-Server oder Lease-Bereiche.
Wenn Sie die DHCP-Verantwortung auf Pi-hole übertragen, deaktivieren Sie den alten DHCP-Server erst, nachdem die Pi-hole-Konfiguration bereit und erreichbar ist.
Warum ZVM die Entscheidung beeinflusst
ZVM-virtuelle Maschinen benötigen eine Netzwerkkonfiguration, die von der Portzuordnung einer normalen Docker-Anwendung getrennt ist. Im Quell-Thread wurde der dnsmasq Prozess direkt zur Zuweisung von ZVM-Adressen.
Wenn Sie ZVM verwenden, ist es normalerweise die risikoärmere Architektur, Pi-hole ausschließlich als DNS-Server einzusetzen.
Die aktuellen Netzwerkeinstellungen von ZimaOS unterscheiden sich vom Beta-Screenshot aus dem Jahr 2025
Die aktuelle ZimaOS-Dokumentation zeigt die Seite „Netzwerk“ unter:
Einstellungen → Netzwerk
und dokumentiert DHCP sowie die manuelle Adressierung für physische Schnittstellen. Das im ursprünglichen Beta-Bericht zu Version 1.3.2 gezeigte nicht anklickbare Menü ist daher historisches UI-Verhalten.
Aktuelle Dokumentation zur ZimaOS-Netzwerkfunktion
Checkliste für Pi-holes Port 67 unter ZimaOS
- Entscheiden Sie, ob Pi-hole DHCP überhaupt benötigt.
- Wenn der Router DHCP übernehmen kann, lassen Sie DHCP in Pi-hole deaktiviert.
- Ordnen Sie Pi-hole die DNS-Ports 53 für TCP und UDP zu.
- Überprüfen Sie UDP 67 mit
sudo ss -ulnp | grep :67. - Wenn
dnsmasqbelegt den Port. Denken Sie daran, dass der Dienst möglicherweise das ZVM-Netzwerk bereitstellt. - Beenden Sie System-DHCP-Dienste nicht unbedacht.
- Wenn Pi-hole als DHCP-Server fungieren muss, planen Sie die Auswirkungen auf Router und ZVM, bevor Sie Änderungen vornehmen.
- Überprüfen Sie nach den Änderungen, ob LAN-Clients eine gültige IP-Adresse sowie gültige Gateway- und DNS-Einstellungen erhalten.
FAQ zu Port 67 in ZimaOS
Warum ist Port 67 auf ZimaOS bereits belegt?
Im Quell-Thread verwendete ZimaOS dnsmasq verwendete UDP 67, um ZVM-virtuellen Maschinen IP-Adressen zuzuweisen.
Benötigt Pi-hole Port 67, um Werbung zu blockieren?
Nein. Pi-hole benötigt Port 67 nur, wenn es als DHCP-Server fungiert. Die DNS-Filterung verwendet Port 53.
Kann ich dnsmasq beenden, um Pi-hole zu installieren?
Der historische Thread nutzte dies als Workaround, aber IceWhale warnte, dass die ZVM-Netzwerkfunktion ausfallen würde. Betrachten Sie dies als bewussten Systemkompromiss, nicht als Standardeinstellung.
Was ist die einfachste Einrichtung?
Lassen Sie den Router DHCP bereitstellen und verwenden Sie Pi-hole zur DNS-Filterung, es sei denn, Ihr Netzwerk erfordert ausdrücklich, dass Pi-hole als DHCP-Server fungiert.
