OPNsense Forum

International Forums => German - Deutsch => Topic started by: stulpinger on March 16, 2025, 01:19:16 PM

Title: Umstieg auf Kea DHCP
Post by: stulpinger on March 16, 2025, 01:19:16 PM
Hi@All

versuche gerade auf Kea DHCP umzusteigen, nachdem ISC DHCP lt ISC "ISC announced the End of Life for the older ISC DHCP system in 2022" seit drei
Jahren EOL ist bzw. sein wird

Vorgangsweise:

Konfiguration lt. OPNsense homepage
Migration der fixen IPs durchgeführt

ISC DHCP für meine LANS/VLANS deaktiviert
und Kea DHCP dementsprechend aktiviert

lt. diversen YT Videos sollte das ganze so funktionieren

Test mit meinen WLANS

erhalte eine Verbindung für ca. 10 Sekunden, dann lande ich in 4G/5G

Unter Unifi-Controller ersichtlich

Beim Zurückstellen auf ISC funktioniert wieder Alles ....






Title: Re: Umstieg auf Kea DHCP
Post by: rubinho on March 16, 2025, 01:45:37 PM
Hi,

läuft denn der Dienst?

Hast du ins Protokoll geschaut?

Darüber hinaus, bedenke noch bei der Umstellung auf Kea, dass die dynamische DNS Registrierung der Clients (noch) nicht funktioniert.
Falls es relevant für dich ist. D.h. du kannst keine Clients mit dem Namen ansprechen, wenn sie sich eine dynamische IP via DHCP gezogen haben.

In naher Zukunft, soll DHCP in DNSmasq aktivierbar sein, inklusive dynamische DNS Registrierung.

https://forum.opnsense.org/index.php?topic=46381.0 (https://forum.opnsense.org/index.php?topic=46381.0)

VG
Rubinho.

Title: Re: Umstieg auf Kea DHCP
Post by: stulpinger on March 17, 2025, 07:17:35 AM
Servus,

Dienst läuft
auf Clients greif ich per IP zu

Protokoll schau ich mir heute Abend an

LG

C
Title: Re: Umstieg auf Kea DHCP
Post by: stulpinger on March 19, 2025, 09:18:26 PM
Hi,

das mit dem Protkoll war ein guter Tip, "Address already in use - is another DHCP server running?"

Hatte mein "normales" LAN im ISC DHCPv4 noch aktiv und beim Kea DHCPv4 aber nicht aktiv, trotzdem komisch

Bei Subnets die einzelnen Gateway bzw. DNS servers manuell eingetragen

Wollte nicht mehr weiterprobieren, ob ersteres oder zweites ausschlaggebend war

Bei den Leases erscheinen zwar einige IP Addressen, aber halt nicht alle, kein Problem,

Hauptsache das Ganze läuft, im Unifi-Controller sehe ich alle Geräte/IPs

LG aus Kärnten





Title: Re: Umstieg auf Kea DHCP
Post by: spooner.arthur on September 09, 2026, 05:37:23 PM
Hi,
ich stehe gerade auch vor dem Umstieg auf den KEA DHCP Server und verstehe die Vorgehensweise nicht.
Bei dem ISC DHCPv4 hatte man pro Interface seine DHCP Settings.
Ich arbeite viel mit VLans und benötige dementsprechend für jedes VLan einen DHCP.
Wie ist das beim KEA gedacht?

Gruß Arthur
 
Title: Re: Umstieg auf Kea DHCP
Post by: Patrick M. Hausen on September 09, 2026, 06:06:38 PM
Exakt so. Ein Subnet-Eintrag pro VLAN. Die Zuordnung geschieht automatisch anhand der Interface-Adresse.
Title: Re: Umstieg auf Kea DHCP
Post by: stulpinger on September 09, 2026, 06:40:45 PM
"Bei dem ISC DHCPv4 hatte man pro Interface seine DHCP Settings"

Antwort auf kärntnerisch "no na nit", auf "Deutsch" das ist selbstverständlich

im DHCP-Server lägst Du fest, im welchen Bereich die IP-Adressen geliefert werden und deshalb
lässt man auch Platz im Range für fixe IPs,
egal ob ISC oder KEA
Title: Re: Umstieg auf Kea DHCP
Post by: spooner.arthur on September 09, 2026, 08:22:03 PM
Mmh, OK, finde ich nicht so schön und übersichtlich beim ISC.

Also unter Kea DHCP v4 unter Settings und Interfaces anklicken / auswählen, wo man einen DHCP benötigt z.B. 5 Stück und dann unter
Subnets pro VLan je einen neuen Subnet Eintrag anlegen, richtig?

Aber wo geb ich den DNS und das Gateway mit, das habe ich gerade durch Zufall gefunden, da muss man den "Auto collect option data" Haken entfernen.
Mmh, OK.

Oder ist der "Dnsmasq DNS & DHCP" Server die bessere Alternative zum ISC DHCP?
Title: Re: Umstieg auf Kea DHCP
Post by: Patrick M. Hausen on September 09, 2026, 08:29:35 PM
Aber Auto collect will man doch sowieso. Dann wird in jedem VLAN die Interface-Adresse der OPNsense an die Clients verteilt. Goldrichtig.

Und hinterher hast du alle Subnets/VLANs übersichtlich in einer Liste, und einen Reiter weiter alle Reservierungen über alle Subnets in einer Liste zum auf- und zuklappen. Leases dito. Das Interface ist einfach viel besser, siehe Screenshots.
Title: Re: Umstieg auf Kea DHCP
Post by: Patrick M. Hausen on September 09, 2026, 08:31:10 PM
Hier die Leases mit meinem IOT VLAN ausgeklappt.
Title: Re: Umstieg auf Kea DHCP
Post by: spooner.arthur on September 10, 2026, 05:51:14 AM
Ah, OK, ja sieht doch nicht so schlecht und unübersichtlich aus :-)

Das mit dem DNS ist bei mir etwas anders, wenn ich einen Domaincontroller habe, der von den unterschiedlichen VLans erreichbar sein soll.
Aber das ist natürlich nicht die regel.

OK, dann werde ich den KEA DHCP mal einrichten.
Title: Re: Umstieg auf Kea DHCP
Post by: chemlud on September 10, 2026, 08:43:29 AM
Moin,

und das ganze Gerödel muss man von HAND übertragen? Jede einzelne reservierte IP für MAC?

Mir ist eigentlich nicht langweilig...
Title: Re: Umstieg auf Kea DHCP
Post by: meyergru on September 10, 2026, 09:32:51 AM
https://github.com/meyergru/iscdhcp_to_kea

(wenn da nicht bereits ein CSV-Export für ISC DHCP existieren sollte)
Title: Re: Umstieg auf Kea DHCP
Post by: spooner.arthur on September 11, 2026, 12:29:46 PM
Hallo Zusammen,
ich hab jetzt alles umgestellt, aber leider ein Problem.
Ich erhalte eine IP per DHCP aber nicht vom Kea DHCP.
Den ISC DHCP habe ich deinstalliert, also das Plugin entfernt.
Woher erhält der Client seine IP?
Hab die OPNsense schon neugestartet, aber es ändert sich nichts.

Habt ihr einen Tipp?

Gruß Arthur
Title: Re: Umstieg auf Kea DHCP
Post by: meyergru on September 11, 2026, 12:46:03 PM
Woher glaubst Du zu wissen, dass der Client seine IP nicht vom Kea bekommt? Läuft Kea?

Es kann gut sein, dass Kea von Deinem Client einen Renew-Request für dessen alte IP bekommt, den er eventuell gewährt, obwohl er eine feste Reservierung für eine andere IP hat (oder hatte). So etwas passiert auch gern, wenn der Client zuerst einen Lease bekommt und man den dann in eine feste Reservierung mit einer anderen IP umwandelt - dann muss man erst die alte IP/MAC-Zuordnung aus Kea löschen.

Außerdem kann es so sein, dass "Match client-id" eingeschaltet isr, woraufhin die Reservierungen anhand von Client-IDs und nicht von MACs vorgenommen werden. Dann würde Dein Client eventuell in den Leases auftauchen.
Title: Re: Umstieg auf Kea DHCP
Post by: spooner.arthur on September 11, 2026, 12:57:34 PM
Dafür sprechen zwei Dinge:
1. Unter Kea - Leases - wird nichts angezeigt
2. Mein erste IP ist die .101, aber der Client hat die 200

Der Client hatte vorher eine IP vom ISC DHCP erhalten, weiß aber leider nicht, ob es die .200 war.
Title: Re: Umstieg auf Kea DHCP
Post by: meyergru on September 11, 2026, 01:06:33 PM
Ich bin mir nicht sicher, ob Kea "fremdvergebene" Leases bei bloßer Verlängerung anzeigt. Abgesehen davon kann es ja sein, dass Dein Client noch gar nicht wieder gefragt hat, weil die alte Lease noch nicht abgelaufen ist?

Entscheidend ist eigentlich nur, dass Kea läuft und die Option "Firewall rules" aktiv ist, um den Zugriff zu ermöglichen.
Title: Re: Umstieg auf Kea DHCP
Post by: spooner.arthur on September 11, 2026, 04:37:51 PM
Also es funktioniert.
Hab einen anderen Switch Port mit einem anderen VLan genommen und siehe da, alles OK.

Hab aber noch eine komischen Meldung im Log:

WARN [kea-dhcp4.dhcp4.0x11acf9469010] DHCP4_RESERVATIONS_LOOKUP_FIRST_ENABLED Multi-threading is enabled and host reservations lookup is always performed first.

Verstehe nicht was er mir sagen will.
Title: Re: Umstieg auf Kea DHCP
Post by: meyergru on September 12, 2026, 09:32:29 AM
Kea sagt damit:

Multi-Threading ist aktiv. Deshalb werden Host-Reservations immer vor dem Lease-Lookup geprüft.

Normalerweise gibt es dafür die Option reservations-lookup-first. Wenn Multi-Threading aus ist, bestimmt diese Option, ob Kea zuerst nach einer statischen Reservation oder zuerst in der Lease-Datenbank sucht. Bei aktiviertem Multi-Threading ignoriert Kea diese Einstellung und erzwingt ersteres. Dadurch soll Locking auf der Lease-Datenbank vermieden werden.

Bei Multi-Threading würde eine etwaige Einstellung "reservations-lookup-first": false einfach ignoriert. Die Warnung ist etwas unglücklich, weil auf OpnSense eben Multi-Threading an ist, die Option wird aber per Default m.W. gar nicht gesetzt.