משתמשי OPNsense באיזה DHCP אתם משתמשים?

פורום רשתות, IT ומחשוב כללי - רשתות, ראוטרים, מחשבים ניידים, אביזרים וכו'.
שלח תגובה
ChaoscripT פותח השרשור
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 919
הצטרף: אוקטובר 2007
שם מלא: חביב
נתן תודות: 102 פעמים
קיבל תודות: 21 פעמים

שליחה #1 

לאחרונה עשיתי שדרוג לOPNsense שלי מגרסה 25.1.7 לגרסה 26.1.2, כן כן חתיכת שדרוג, מסתבר שהייתה לי בעיה עם AdGuardHome פנימית שפשוט זה לא בדק עדכונים.

בכל מקרה הייתי משתמש ב- ISC DHCPv4 בשביל חלוקת כתובות ורישום לוקאל דומיינים, לאחר העדכון ראיתי שזה מופיע בתפריט כ- Legacy, מה שאומר שיש מצב שיום אחד בעדכון כלשהו זה ירד מהתפריט לגמרי.
אז בעצם יש עכשיו אופציה להשתמש ב- Kea DHCP או ב- Dnsmasq DNS & DHCP, במה אתם בחרתם להשתמש?

בגדול אני משתמש ב- Unbound רק בשביל לוקאל דומיינים והשאר יוצא החוצה דרך AdguardHome.

ohecht
חבר במועדון HT
חבר במועדון HT
תגובות: 202
הצטרף: ספטמבר 2009
נתן תודות: 55 פעמים
קיבל תודות: 21 פעמים

שליחה #2 

משתמש ב-Kea ללא סיבה מיוחדת, לא ניסיתי את Dnsmasq. אני מריץ את unbound על פורט 54 ו-adguardhome על פורט 53 כשה-unbound זה השרת upstream של ה-adguard. סה״כ עובד בלי בעיות

ziv67
סמל אישי של משתמש
חבר פעיל
חבר פעיל
תגובות: 62
הצטרף: נובמבר 2022
שם מלא: ziv
מיקום: ישראל
נתן תודות: 21 פעמים
קיבל תודות: 9 פעמים
יצירת קשר:

שליחה #3 

ההגדרה הדפולטית של opnsense כשאתה מתקין נקי את 26.1 זה בעצם unbound dns שעושה את העבודה ומוגדר על פורט 53, ועושה הפניה ל dnsmasq על פורט 53053. זה מה שמוגדר כרגע אצלי, לכאורה הפנים זה dnsmasq
רשימת הציוד: MikroTik CRS317-1G-16S+RM | OpnSense 26.1

barbour_lavavn
חבר שרק התחיל
חבר שרק התחיל
תגובות: 22
הצטרף: פברואר 2018
נתן תודות: 0
קיבל תודות: 4 פעמים

שליחה #4 

unbound עושה את העבודה אבל אני לא אוהב אותו , גם יודע לעשות סינון לא רע .
משתמש בkea בתצורה של ha
dns יש לי bind
והוא מסנתנכרן לעוד שרת שיושב בחוץ.
kea הוא אחלה , אבל אין dhcp options מה שעושה בעיות לשירותים אחרים כמו unifi למשל או הטלפוניה שלי . אז קח את זה בחשבון

ziv67
סמל אישי של משתמש
חבר פעיל
חבר פעיל
תגובות: 62
הצטרף: נובמבר 2022
שם מלא: ziv
מיקום: ישראל
נתן תודות: 21 פעמים
קיבל תודות: 9 פעמים
יצירת קשר:

שליחה #5 

קראתי ש KEA גם לא עובד טוב עם IPV6. לא כזה דרמטי כרגע אבל עתידית יכול להוות בעיה. unbound אכן עושה את העבודה כמו שצריך וזאת גם ההתקנה הדיפולטיבית כשמתקינים 26.1 נקי.
רשימת הציוד: MikroTik CRS317-1G-16S+RM | OpnSense 26.1

ChaoscripT פותח השרשור
חבר פעיל במיוחד
חבר פעיל במיוחד
תגובות: 919
הצטרף: אוקטובר 2007
שם מלא: חביב
נתן תודות: 102 פעמים
קיבל תודות: 21 פעמים

שליחה #6 

20/02/2026 15:42  
ohecht כתב:
משתמש ב-Kea ללא סיבה מיוחדת, לא ניסיתי את Dnsmasq. אני מריץ את unbound על פורט 54 ו-adguardhome על פורט 53 כשה-unbound זה השרת upstream של ה-adguard. סה״כ עובד בלי בעיות
...
תודה על התגובה,
אני מריץ unbound על 5053, adguardhome על פורט 53, רק דומיינים ספציפיים אצלי (לוקאלים) נשלחים לunbound כל השאר יוצא דרך Cloudflare, Google, Quad9.
20/02/2026 18:22  
ziv67 כתב:
ההגדרה הדפולטית של opnsense כשאתה מתקין נקי את 26.1 זה בעצם unbound dns שעושה את העבודה ומוגדר על פורט 53, ועושה הפניה ל dnsmasq על פורט 53053. זה מה שמוגדר כרגע אצלי, לכאורה הפנים זה dnsmasq
...
נכון ראיתי, מי שמתקין את גרסה 26.1 יקבל את dnsmasq כ-ברירת המחדל.
23/02/2026 12:46  
barbour_lavavn כתב:
unbound עושה את העבודה אבל אני לא אוהב אותו , גם יודע לעשות סינון לא רע .
משתמש בkea בתצורה של ha
dns יש לי bind
והוא מסנתנכרן לעוד שרת שיושב בחוץ.
kea הוא אחלה , אבל אין dhcp options מה שעושה בעיות לשירותים אחרים כמו unifi למשל או הטלפוניה שלי . אז קח את זה בחשבון
...
אישית, אני פחות משתמש ב- unbound לדומיינים חיצוניים, לא יודע, לא עושה עבודה טובה אצלי.
אבל לא טוב לי בעיות עם unifi, ככל הנראה עובר אליהם בקרוב.
23/02/2026 13:05  
ziv67 כתב:
קראתי ש KEA גם לא עובד טוב עם IPV6. לא כזה דרמטי כרגע אבל עתידית יכול להוות בעיה. unbound אכן עושה את העבודה כמו שצריך וזאת גם ההתקנה הדיפולטיבית כשמתקינים 26.1 נקי.
...
כן קראתי גם שלא מסתדר עם ipv6 אבל פחות רלוונטי לי כרגע, אבל אולי באמת בעתיד יכול להיות בעיה.
unbound לדעתי תמיד היה ברירת המחדל בהתקנות. אולי הכוונה שלך ל dnsmasq שנהיה ברירת המחדל?

ziv67
סמל אישי של משתמש
חבר פעיל
חבר פעיל
תגובות: 62
הצטרף: נובמבר 2022
שם מלא: ziv
מיקום: ישראל
נתן תודות: 21 פעמים
קיבל תודות: 9 פעמים
יצירת קשר:

שליחה #7 

הכוונה אכן שהחזית היא אכן דרך dnsmasq פשוט , ההגדרה היא ש DNSMASQ מאזין על פורט 53053 ובעצם unbound הוא זה שבפועל מאזין על פורט 53 ועושה forward ל dnsmasq . אבל כן הכוונה שברירת המחדל היא אכן dnsmasq
רשימת הציוד: MikroTik CRS317-1G-16S+RM | OpnSense 26.1

שלח תגובה

חזור אל “רשתות, אינטרנט ו- Fiber”