Wanderer, kommst du nach Sparta, verkündige dorten, du habest
Uns hier liegen gesehn, wie das Gesetz es befahl.
OPNsense: Einsatz/Umstieg auf KEA DHCP - IPv4 und IPv6
Der bewährte ISC DHCP-Server wird abgelöst – Zeit für den Umstieg! In meinem neuesten Beitrag zeige ich, wie du in OPNsense den modernen KEA DHCP-Server für IPv4 und IPv6 einrichtest, welche Vorteile er gegenüber dem ISC bietet und worauf du bei der Konfiguration achten musst.
OPNSENSER-SPARTA
Benjamin Mönius
8/17/20253 min lesen


Erfahre mehr auf YouTube
Erfahre mehr auf der Tonspur im Video zu diesem Thema.
Hinweis: Falls das YouTube Video zu diesem Thema noch nicht vorhanden ist, wird das Intro abgespielt.

Vorbedingung
Vorbereitung: Voraussetzungen für KEA in OPNsense
Aktuelle OPNsense-Version 27.1 oder neuer
die Alternative Kea kam bereits mit der OPNsense Version 24.1
Verbesserungen wurden sukzessive eingeführtAktiviertes Plugin: os-kea
(Optional) Netzwerk Architektur vorhanden
Ihr habt euch Gedanken gemacht welchen Adressbereich ihr verwenden wollt: https://www.rfc-editor.org/rfc/rfc1918Ihr habt eure Interfaces bereits angelegt
Warum?
Hintergrund: ISC DHCP vs. KEA DHCP
Was ist ISC DHCP?
Historischer Standard für DHCP in Unix/Linux-Systemen
Stabil, weit verbreitet, aber:
Monolithischer Code
Keine Weiterentwicklung (EOL war für 2022 terminiert)
Was ist KEA DHCP?
Nachfolger von ISC DHCP – entwickelt von derselben Organisation (ISC)
Modular aufgebaut (Core + optionale Hooks)
Native Unterstützung für:
IPv4 und IPv6
Datenbank-Backends (MySQL, PostgreSQL)
REST-API zur Verwaltung
Deutlich besser für moderne Netzwerkanforderungen geeignet
Warum KEA DHCP in OPNsense?
Zukunftssicherheit (ISC DHCP wird abgelöst)
Performanter und flexibler
Bessere Verwaltungsmöglichkeiten (insbesondere für große oder dynamische Netzwerke)


Konfiguration
Control Agent
Anschalten.
Die Standardeinstellungen sollten reichen





Kea DHCPv4 settings
Wähle alle Interfaces aus, die eine IPv4 Adresse über den DHCP beziehen sollen.
Enable: Firewall rules um ein automatisches Rule-set zu erhalten.
Subnets
Beschreibe für jedes Subnet den gewünschten IP-Pool


Kea DHCPv6 settings
Wir konfigurieren DHCPv6 manuel
Ihr könnt mein Shell-Script als Grundlage verwenden:
https://github.com/sellandy/opnsense-configs/blob/main/update-kea-dhcp6.shWichtig ist das Script entsprechend aufzurufen. Bewährt hat sich /var/etc/dhcp6c_wan_script.sh zu verwenden, welches bei WAN Updates vom System aufgerufen wird. Eine andere Möglichkeit wären regelmäßige Cron-Jobs.
Hintergrund
Da bei der Anbindung über eine Fritz!Box das vom Provider vergebene IPv6-Präfix regelmäßig wechseln kann, ist eine statische Konfiguration im Kea-DHCP-Server auf OPNsense unpraktisch. Ohne Anpassung würden Clients veraltete Adressen erhalten, sobald sich das Präfix ändert.
Lösungsansatz
Um dies zu vermeiden, setzen wir ein Skript ein, das Änderungen an der WAN-Schnittstelle der OPNsense automatisch erkennt. Bei einem Präfixwechsel wird das neue IPv6-Präfix ermittelt, in die Kea-Konfiguration eingetragen und der Kea-Dienst zur Laufzeit neu geladen – ohne manuellen Eingriff und ohne Downtime.
Vorteile
Automatische Synchronisation mit dynamischem Provider-Präfix
Kein manuelles Anpassen der Kea-Konfiguration
Nahtlose IPv6-Adressvergabe an Clients auch bei häufigen Präfixwechseln
🧭
Fazit und Empfehlung
KEA ist moderner, zukunftssicher und vielseitiger
Für Dual Stack-Umgebungen ideal geeignet
Für Heimanwender: KEA sinnvoll ab mittlerer Komplexität
Empfehlung: Testphase in isolierter Umgebung vor Produktivumstieg
Sellandy
kontakt@sellandy.de
+49 (0)15678 133840


Copyright © 2026 Benjamin Mönius


Entdecke die fesselnde Welt aus IT Cybersecurity und Privatsphäre für Heimanwender. Erweitere deinen IT Background oder lass dich einfach unterhalten.
Schnellzugriff
Rechtlich
Fingerprint:
454A 7836 8CDD 3ACF 734C
0DBF 8165 DD5B 0346 00F4


