משתמשי OPNsense באיזה DHCP אתם משתמשים?
-
ChaoscripT
-
- חבר פעיל במיוחד

- תגובות: 919
- הצטרף: אוקטובר 2007
- שם מלא: חביב
- נתן תודות: 102 פעמים
- קיבל תודות: 21 פעמים
לאחרונה עשיתי שדרוג לOPNsense שלי מגרסה 25.1.7 לגרסה 26.1.2, כן כן חתיכת שדרוג, מסתבר שהייתה לי בעיה עם AdGuardHome פנימית שפשוט זה לא בדק עדכונים.
בכל מקרה הייתי משתמש ב- ISC DHCPv4 בשביל חלוקת כתובות ורישום לוקאל דומיינים, לאחר העדכון ראיתי שזה מופיע בתפריט כ- Legacy, מה שאומר שיש מצב שיום אחד בעדכון כלשהו זה ירד מהתפריט לגמרי.
אז בעצם יש עכשיו אופציה להשתמש ב- Kea DHCP או ב- Dnsmasq DNS & DHCP, במה אתם בחרתם להשתמש?
בגדול אני משתמש ב- Unbound רק בשביל לוקאל דומיינים והשאר יוצא החוצה דרך AdguardHome.
בכל מקרה הייתי משתמש ב- ISC DHCPv4 בשביל חלוקת כתובות ורישום לוקאל דומיינים, לאחר העדכון ראיתי שזה מופיע בתפריט כ- Legacy, מה שאומר שיש מצב שיום אחד בעדכון כלשהו זה ירד מהתפריט לגמרי.
אז בעצם יש עכשיו אופציה להשתמש ב- Kea DHCP או ב- Dnsmasq DNS & DHCP, במה אתם בחרתם להשתמש?
בגדול אני משתמש ב- Unbound רק בשביל לוקאל דומיינים והשאר יוצא החוצה דרך AdguardHome.
- ziv67
- חבר פעיל

- תגובות: 62
- הצטרף: נובמבר 2022
- שם מלא: ziv
- מיקום: ישראל
- נתן תודות: 21 פעמים
- קיבל תודות: 9 פעמים
- יצירת קשר:
ההגדרה הדפולטית של opnsense כשאתה מתקין נקי את 26.1 זה בעצם unbound dns שעושה את העבודה ומוגדר על פורט 53, ועושה הפניה ל dnsmasq על פורט 53053. זה מה שמוגדר כרגע אצלי, לכאורה הפנים זה dnsmasq
- barbour_lavavn
-
- חבר שרק התחיל

- תגובות: 22
- הצטרף: פברואר 2018
- נתן תודות: 0
- קיבל תודות: 4 פעמים
unbound עושה את העבודה אבל אני לא אוהב אותו , גם יודע לעשות סינון לא רע .
משתמש בkea בתצורה של ha
dns יש לי bind
והוא מסנתנכרן לעוד שרת שיושב בחוץ.
kea הוא אחלה , אבל אין dhcp options מה שעושה בעיות לשירותים אחרים כמו unifi למשל או הטלפוניה שלי . אז קח את זה בחשבון
משתמש בkea בתצורה של ha
dns יש לי bind
והוא מסנתנכרן לעוד שרת שיושב בחוץ.
kea הוא אחלה , אבל אין dhcp options מה שעושה בעיות לשירותים אחרים כמו unifi למשל או הטלפוניה שלי . אז קח את זה בחשבון
- ziv67
- חבר פעיל

- תגובות: 62
- הצטרף: נובמבר 2022
- שם מלא: ziv
- מיקום: ישראל
- נתן תודות: 21 פעמים
- קיבל תודות: 9 פעמים
- יצירת קשר:
קראתי ש KEA גם לא עובד טוב עם IPV6. לא כזה דרמטי כרגע אבל עתידית יכול להוות בעיה. unbound אכן עושה את העבודה כמו שצריך וזאת גם ההתקנה הדיפולטיבית כשמתקינים 26.1 נקי.
-
ChaoscripT
-
- חבר פעיל במיוחד

- תגובות: 919
- הצטרף: אוקטובר 2007
- שם מלא: חביב
- נתן תודות: 102 פעמים
- קיבל תודות: 21 פעמים
תודה על התגובה,20/02/2026 15:42ohecht כתב: משתמש ב-Kea ללא סיבה מיוחדת, לא ניסיתי את Dnsmasq. אני מריץ את unbound על פורט 54 ו-adguardhome על פורט 53 כשה-unbound זה השרת upstream של ה-adguard. סה״כ עובד בלי בעיות...
אני מריץ unbound על 5053, adguardhome על פורט 53, רק דומיינים ספציפיים אצלי (לוקאלים) נשלחים לunbound כל השאר יוצא דרך Cloudflare, Google, Quad9.
נכון ראיתי, מי שמתקין את גרסה 26.1 יקבל את dnsmasq כ-ברירת המחדל.20/02/2026 18:22ziv67 כתב: ההגדרה הדפולטית של opnsense כשאתה מתקין נקי את 26.1 זה בעצם unbound dns שעושה את העבודה ומוגדר על פורט 53, ועושה הפניה ל dnsmasq על פורט 53053. זה מה שמוגדר כרגע אצלי, לכאורה הפנים זה dnsmasq...
אישית, אני פחות משתמש ב- unbound לדומיינים חיצוניים, לא יודע, לא עושה עבודה טובה אצלי.23/02/2026 12:46barbour_lavavn כתב: unbound עושה את העבודה אבל אני לא אוהב אותו , גם יודע לעשות סינון לא רע .
משתמש בkea בתצורה של ha
dns יש לי bind
והוא מסנתנכרן לעוד שרת שיושב בחוץ.
kea הוא אחלה , אבל אין dhcp options מה שעושה בעיות לשירותים אחרים כמו unifi למשל או הטלפוניה שלי . אז קח את זה בחשבון...
אבל לא טוב לי בעיות עם unifi, ככל הנראה עובר אליהם בקרוב.
כן קראתי גם שלא מסתדר עם ipv6 אבל פחות רלוונטי לי כרגע, אבל אולי באמת בעתיד יכול להיות בעיה.23/02/2026 13:05ziv67 כתב: קראתי ש KEA גם לא עובד טוב עם IPV6. לא כזה דרמטי כרגע אבל עתידית יכול להוות בעיה. unbound אכן עושה את העבודה כמו שצריך וזאת גם ההתקנה הדיפולטיבית כשמתקינים 26.1 נקי....
unbound לדעתי תמיד היה ברירת המחדל בהתקנות. אולי הכוונה שלך ל dnsmasq שנהיה ברירת המחדל?
- ziv67
- חבר פעיל

- תגובות: 62
- הצטרף: נובמבר 2022
- שם מלא: ziv
- מיקום: ישראל
- נתן תודות: 21 פעמים
- קיבל תודות: 9 פעמים
- יצירת קשר:
הכוונה אכן שהחזית היא אכן דרך dnsmasq פשוט , ההגדרה היא ש DNSMASQ מאזין על פורט 53053 ובעצם unbound הוא זה שבפועל מאזין על פורט 53 ועושה forward ל dnsmasq . אבל כן הכוונה שברירת המחדל היא אכן dnsmasq
