Community-Lösung

Behebe Port-67-Konflikte zwischen Pi-hole und ZVM-DHCP auf ZimaOS

A ZimaOS 1.3.2-beta2 user could not assign UDP port 67 to Pi-hole. IceWhale confirmed that dnsmasq was already using the port to provide DHCP for ZVM virtual-machine networking.

Wenn ZimaOS Pi-hole die Zuweisung des UDP-Ports 67 verweigert, entscheiden Sie zunächst, ob Pi-hole tatsächlich als Ihr DHCP-Server fungieren muss. Port 67 ist der standardmäßige DHCP-Server-Port, für die grundlegende DNS-Filterung von Pi-hole ist er jedoch nicht erforderlich.

Im Community-Thread vom Februar 2025 bestätigte IceWhale, dass dnsmasq wurde bereits auf Port 67 überwacht, da ZimaOS ihn für die Netzwerkfunktionalität virtueller ZVM-Maschinen verwendete. Der in diesem Thread unmittelbar geteilte Befehl konnte den Port freigeben, deaktivierte jedoch ebenfalls die ZVM-Netzwerkfunktionalität. Für die meisten Heimnetzwerke ist es die sauberere Lösung, DHCP auf dem Router zu belassen und Pi-hole ausschließlich für die DNS-Filterung zu verwenden.

Der ursprüngliche ZimaOS-Fehler zu Port 67

Der ursprüngliche Benutzer versuchte, Pi-hole auf ZimaOS 1.3.2-beta2 zu installieren, und stellte fest, dass Port 67 nicht verfügbar war.

ZimaOS-Pi-hole-Installation: UDP-Port 67 nicht verfügbar, da er bereits vom DHCP-Dienst verwendet wird
Die benutzerdefinierte Pi-hole-Installation konnte den DHCP-Server-Port 67 nicht beanspruchen.

Derselbe Benutzer stellte außerdem fest, dass die in der ZimaOS-Oberfläche angezeigten DHCP-bezogenen Steuerungen in dieser Beta-Version nicht anklickbar waren.

Historische ZimaOS-Netzwerkeinstellungen mit in der Beta-Oberfläche 1.3.2 nicht verfügbaren DHCP-Steuerungen
Dieser Screenshot zeigt ZimaOS 1.3.2-beta2 und sollte nicht als exakte Darstellung der aktuellen Netzwerkoberfläche betrachtet werden.

Was verwendete Port 67?

Die Antwort von IceWhale identifizierte:

dnsmasq

als Prozess, der Port 67 überwacht. In dieser ZimaOS-Architektur wurde der Dienst verwendet, um ZVM-virtuellen Maschinen Adressen zuzuweisen.

Den aktuellen Prozess können Sie ermitteln mit:

sudo ss -ulnp | grep :67

oder auf Systemen, auf denen dieser Befehl verfügbar ist:

netstat -tulnp | grep :67

Pi-hole benötigt Port 67 nicht für die DNS-Filterung

Die aktuelle Pi-hole-Docker-Dokumentation ordnet lediglich Port 67/UDP wenn Pi-hole als DHCP-Server verwendet wird. Sein DNS-Dienst verwendet stattdessen Port 53.

Eine minimale funktionale Rolle ist:

53/TCP → DNS
53/UDP → DNS
WebUI-Port → Pi-hole-Verwaltung

und Port 67/UDP bleibt für Pi-hole ungenutzt.

Pi-hole-Docker-Dokumentation

Wenn Ihr Router bereits DHCP bereitstellt, ist folgende ZimaOS-Architektur am einfachsten:

Router
  └─ DHCP-Server

ZimaOS
  ├─ ZVM-dnsmasq / virtuelle Netzwerke
  └─ Pi-hole
       └─ Nur DNS-Filterung

Konfigurieren Sie den DHCP-Dienst des Routers so, dass er die Pi-hole-IP-Adresse als DNS-Server verteilt, oder konfigurieren Sie DNS entsprechend den Möglichkeiten Ihres Routers.

So wird ein Konflikt um UDP 67 vermieden und die ZVM-Netzwerkfunktionalität bleibt erhalten.

Die historische Lösung: dnsmasq stoppen

Die Antwort aus dem Jahr 2025 schlug vor, zu ermitteln, dnsmasq und anschließend:

killall -9 dnsmasq

Die Antwort enthielt eine ausdrückliche Warnung: Durch das Stoppen dieses Dienstes wird die ZVM-Netzwerkfunktionalität nicht verfügbar.

Dieser Befehl ist daher kein neutraler Pi-hole-Einrichtungsschritt. Er stellt einen Kompromiss dar, der eine andere ZimaOS-Funktion deaktiviert; außerdem kann ein überwachter Systemdienst später erneut gestartet werden.

Die aktuelle ZimaOS-Pi-hole-Dokumentation behandelt Port 67 weiterhin als bewusst zu behebenden Konflikt

In der aktuellen ZimaOS-Anleitung zur Pi-hole-Bereitstellung wird empfohlen, den Prozess zu überprüfen, der UDP 67 verwendet:

sudo ss -ulnp | grep :67

und bei der absichtlichen Deaktivierung des kollidierenden Dienstes die entsprechende PID zu beenden.

Bereitstellungsanleitung für Pi-hole unter ZimaOS

Ermitteln Sie vorher, welche Funktion der Prozess bereitstellt. Auf einem System mit ZVM kann das Beenden des DHCP-Dienstes die VM-Netzwerkfunktion entfernen.

Wenn Pi-hole Ihr DHCP-Server sein muss

Einige Router erlauben keine benutzerdefinierte DNS-Zuweisung, daher kann Pi-hole DHCP in diesem Fall nützlich sein. Sie können dann nicht zwei DHCP-Server um dieselbe Rolle im lokalen Netzwerk konkurrieren lassen, ohne eine bewusste Segmentierung einzurichten.

Vor der Freigabe von Port 67:

  1. bestätigen Sie, ob Sie ZVM verwenden;
  2. bestätigen Sie, welcher Prozess UDP 67 belegt;
  3. klären Sie, ob dieser Dienst automatisch neu gestartet wird;
  4. stellen Sie sicher, dass im Ziel-LAN nur ein DHCP-Server auf Client-Anfragen antwortet;
  5. notieren Sie die bestehenden DHCP-Einstellungen Ihres Routers, bevor Sie sie deaktivieren;
  6. Bereiten Sie eine Wiederherstellungsmethode vor, falls Clients keine Adressen mehr erhalten.

Betreiben Sie nicht versehentlich zwei DHCP-Server im selben Broadcast-Netzwerk

Wenn sowohl Ihr Router als auch Pi-hole auf demselben LAN auf DHCP-Anfragen antworten, erhalten Clients möglicherweise widersprüchliche Gateways, DNS-Server oder Lease-Bereiche.

Wenn Sie die DHCP-Verantwortung auf Pi-hole übertragen, deaktivieren Sie den alten DHCP-Server erst, nachdem die Pi-hole-Konfiguration bereit und erreichbar ist.

Warum ZVM die Entscheidung beeinflusst

ZVM-virtuelle Maschinen benötigen eine Netzwerkkonfiguration, die von der Portzuordnung einer normalen Docker-Anwendung getrennt ist. Im Quell-Thread wurde der dnsmasq Prozess direkt zur Zuweisung von ZVM-Adressen.

Wenn Sie ZVM verwenden, ist es normalerweise die risikoärmere Architektur, Pi-hole ausschließlich als DNS-Server einzusetzen.

Die aktuellen Netzwerkeinstellungen von ZimaOS unterscheiden sich vom Beta-Screenshot aus dem Jahr 2025

Die aktuelle ZimaOS-Dokumentation zeigt die Seite „Netzwerk“ unter:

Einstellungen → Netzwerk

und dokumentiert DHCP sowie die manuelle Adressierung für physische Schnittstellen. Das im ursprünglichen Beta-Bericht zu Version 1.3.2 gezeigte nicht anklickbare Menü ist daher historisches UI-Verhalten.

Aktuelle Dokumentation zur ZimaOS-Netzwerkfunktion

Checkliste für Pi-holes Port 67 unter ZimaOS

  1. Entscheiden Sie, ob Pi-hole DHCP überhaupt benötigt.
  2. Wenn der Router DHCP übernehmen kann, lassen Sie DHCP in Pi-hole deaktiviert.
  3. Ordnen Sie Pi-hole die DNS-Ports 53 für TCP und UDP zu.
  4. Überprüfen Sie UDP 67 mit sudo ss -ulnp | grep :67.
  5. Wenn dnsmasq belegt den Port. Denken Sie daran, dass der Dienst möglicherweise das ZVM-Netzwerk bereitstellt.
  6. Beenden Sie System-DHCP-Dienste nicht unbedacht.
  7. Wenn Pi-hole als DHCP-Server fungieren muss, planen Sie die Auswirkungen auf Router und ZVM, bevor Sie Änderungen vornehmen.
  8. Überprüfen Sie nach den Änderungen, ob LAN-Clients eine gültige IP-Adresse sowie gültige Gateway- und DNS-Einstellungen erhalten.

FAQ zu Port 67 in ZimaOS

Warum ist Port 67 auf ZimaOS bereits belegt?

Im Quell-Thread verwendete ZimaOS dnsmasq verwendete UDP 67, um ZVM-virtuellen Maschinen IP-Adressen zuzuweisen.

Benötigt Pi-hole Port 67, um Werbung zu blockieren?

Nein. Pi-hole benötigt Port 67 nur, wenn es als DHCP-Server fungiert. Die DNS-Filterung verwendet Port 53.

Kann ich dnsmasq beenden, um Pi-hole zu installieren?

Der historische Thread nutzte dies als Workaround, aber IceWhale warnte, dass die ZVM-Netzwerkfunktion ausfallen würde. Betrachten Sie dies als bewussten Systemkompromiss, nicht als Standardeinstellung.

Was ist die einfachste Einrichtung?

Lassen Sie den Router DHCP bereitstellen und verwenden Sie Pi-hole zur DNS-Filterung, es sei denn, Ihr Netzwerk erfordert ausdrücklich, dass Pi-hole als DHCP-Server fungiert.