Hi@All
versuche gerade auf Kea DHCP umzusteigen, nachdem ISC DHCP lt ISC "ISC announced the End of Life for the older ISC DHCP system in 2022" seit drei
Jahren EOL ist bzw. sein wird
Vorgangsweise:
Konfiguration lt. OPNsense homepage
Migration der fixen IPs durchgeführt
ISC DHCP für meine LANS/VLANS deaktiviert
und Kea DHCP dementsprechend aktiviert
lt. diversen YT Videos sollte das ganze so funktionieren
Test mit meinen WLANS
erhalte eine Verbindung für ca. 10 Sekunden, dann lande ich in 4G/5G
Unter Unifi-Controller ersichtlich
Beim Zurückstellen auf ISC funktioniert wieder Alles ....
Hi,
läuft denn der Dienst?
Hast du ins Protokoll geschaut?
Darüber hinaus, bedenke noch bei der Umstellung auf Kea, dass die dynamische DNS Registrierung der Clients (noch) nicht funktioniert.
Falls es relevant für dich ist. D.h. du kannst keine Clients mit dem Namen ansprechen, wenn sie sich eine dynamische IP via DHCP gezogen haben.
In naher Zukunft, soll DHCP in DNSmasq aktivierbar sein, inklusive dynamische DNS Registrierung.
https://forum.opnsense.org/index.php?topic=46381.0 (https://forum.opnsense.org/index.php?topic=46381.0)
VG
Rubinho.
Servus,
Dienst läuft
auf Clients greif ich per IP zu
Protokoll schau ich mir heute Abend an
LG
C
Hi,
das mit dem Protkoll war ein guter Tip, "Address already in use - is another DHCP server running?"
Hatte mein "normales" LAN im ISC DHCPv4 noch aktiv und beim Kea DHCPv4 aber nicht aktiv, trotzdem komisch
Bei Subnets die einzelnen Gateway bzw. DNS servers manuell eingetragen
Wollte nicht mehr weiterprobieren, ob ersteres oder zweites ausschlaggebend war
Bei den Leases erscheinen zwar einige IP Addressen, aber halt nicht alle, kein Problem,
Hauptsache das Ganze läuft, im Unifi-Controller sehe ich alle Geräte/IPs
LG aus Kärnten
Hi,
ich stehe gerade auch vor dem Umstieg auf den KEA DHCP Server und verstehe die Vorgehensweise nicht.
Bei dem ISC DHCPv4 hatte man pro Interface seine DHCP Settings.
Ich arbeite viel mit VLans und benötige dementsprechend für jedes VLan einen DHCP.
Wie ist das beim KEA gedacht?
Gruß Arthur
Exakt so. Ein Subnet-Eintrag pro VLAN. Die Zuordnung geschieht automatisch anhand der Interface-Adresse.
"Bei dem ISC DHCPv4 hatte man pro Interface seine DHCP Settings"
Antwort auf kärntnerisch "no na nit", auf "Deutsch" das ist selbstverständlich
im DHCP-Server lägst Du fest, im welchen Bereich die IP-Adressen geliefert werden und deshalb
lässt man auch Platz im Range für fixe IPs,
egal ob ISC oder KEA
Mmh, OK, finde ich nicht so schön und übersichtlich beim ISC.
Also unter Kea DHCP v4 unter Settings und Interfaces anklicken / auswählen, wo man einen DHCP benötigt z.B. 5 Stück und dann unter
Subnets pro VLan je einen neuen Subnet Eintrag anlegen, richtig?
Aber wo geb ich den DNS und das Gateway mit, das habe ich gerade durch Zufall gefunden, da muss man den "Auto collect option data" Haken entfernen.
Mmh, OK.
Oder ist der "Dnsmasq DNS & DHCP" Server die bessere Alternative zum ISC DHCP?
Aber Auto collect will man doch sowieso. Dann wird in jedem VLAN die Interface-Adresse der OPNsense an die Clients verteilt. Goldrichtig.
Und hinterher hast du alle Subnets/VLANs übersichtlich in einer Liste, und einen Reiter weiter alle Reservierungen über alle Subnets in einer Liste zum auf- und zuklappen. Leases dito. Das Interface ist einfach viel besser, siehe Screenshots.
Hier die Leases mit meinem IOT VLAN ausgeklappt.
Ah, OK, ja sieht doch nicht so schlecht und unübersichtlich aus :-)
Das mit dem DNS ist bei mir etwas anders, wenn ich einen Domaincontroller habe, der von den unterschiedlichen VLans erreichbar sein soll.
Aber das ist natürlich nicht die regel.
OK, dann werde ich den KEA DHCP mal einrichten.
Moin,
und das ganze Gerödel muss man von HAND übertragen? Jede einzelne reservierte IP für MAC?
Mir ist eigentlich nicht langweilig...
https://github.com/meyergru/iscdhcp_to_kea
(wenn da nicht bereits ein CSV-Export für ISC DHCP existieren sollte)
Hallo Zusammen,
ich hab jetzt alles umgestellt, aber leider ein Problem.
Ich erhalte eine IP per DHCP aber nicht vom Kea DHCP.
Den ISC DHCP habe ich deinstalliert, also das Plugin entfernt.
Woher erhält der Client seine IP?
Hab die OPNsense schon neugestartet, aber es ändert sich nichts.
Habt ihr einen Tipp?
Gruß Arthur
Woher glaubst Du zu wissen, dass der Client seine IP nicht vom Kea bekommt? Läuft Kea?
Es kann gut sein, dass Kea von Deinem Client einen Renew-Request für dessen alte IP bekommt, den er eventuell gewährt, obwohl er eine feste Reservierung für eine andere IP hat (oder hatte). So etwas passiert auch gern, wenn der Client zuerst einen Lease bekommt und man den dann in eine feste Reservierung mit einer anderen IP umwandelt - dann muss man erst die alte IP/MAC-Zuordnung aus Kea löschen.
Außerdem kann es so sein, dass "Match client-id" eingeschaltet isr, woraufhin die Reservierungen anhand von Client-IDs und nicht von MACs vorgenommen werden. Dann würde Dein Client eventuell in den Leases auftauchen.
Dafür sprechen zwei Dinge:
1. Unter Kea - Leases - wird nichts angezeigt
2. Mein erste IP ist die .101, aber der Client hat die 200
Der Client hatte vorher eine IP vom ISC DHCP erhalten, weiß aber leider nicht, ob es die .200 war.
Ich bin mir nicht sicher, ob Kea "fremdvergebene" Leases bei bloßer Verlängerung anzeigt. Abgesehen davon kann es ja sein, dass Dein Client noch gar nicht wieder gefragt hat, weil die alte Lease noch nicht abgelaufen ist?
Entscheidend ist eigentlich nur, dass Kea läuft und die Option "Firewall rules" aktiv ist, um den Zugriff zu ermöglichen.
Also es funktioniert.
Hab einen anderen Switch Port mit einem anderen VLan genommen und siehe da, alles OK.
Hab aber noch eine komischen Meldung im Log:
WARN [kea-dhcp4.dhcp4.0x11acf9469010] DHCP4_RESERVATIONS_LOOKUP_FIRST_ENABLED Multi-threading is enabled and host reservations lookup is always performed first.
Verstehe nicht was er mir sagen will.
Kea sagt damit:
Multi-Threading ist aktiv. Deshalb werden Host-Reservations immer vor dem Lease-Lookup geprüft.
Normalerweise gibt es dafür die Option reservations-lookup-first. Wenn Multi-Threading aus ist, bestimmt diese Option, ob Kea zuerst nach einer statischen Reservation oder zuerst in der Lease-Datenbank sucht. Bei aktiviertem Multi-Threading ignoriert Kea diese Einstellung und erzwingt ersteres. Dadurch soll Locking auf der Lease-Datenbank vermieden werden.
Bei Multi-Threading würde eine etwaige Einstellung "reservations-lookup-first": false einfach ignoriert. Die Warnung ist etwas unglücklich, weil auf OpnSense eben Multi-Threading an ist, die Option wird aber per Default m.W. gar nicht gesetzt.