LINUX.ORG.RU
ФорумAdmin

Kea (dhcp) Ваше мнение

 , ,


0

1

Пролог (можно не читать и перейти сразу к вопросу)

По всей видимости все бренды, стремящиеся автоматизировать и упростить настройку какой-либо железяки или софта, способствуют некой деградации специалиста. С сожалением вынужден согласится, что меня это затронуло. Когда начался микротиковский хайп, я как и все восторгался чуваками, которые по сравнению с циской продают своё твАрение по демократичным ценам. Начал изучать настройки и достался мне значит нахаляву вскоре прикупил себе домой RB760iGS. Отстроил неплохую сеть на с десяток девайсов, пару вланчиков, мелкому спиногрызу интернет по расписанию, DNS over HTTPS, бесшовный CAPsMAN и прочие плюхи.

Пообщался с одним дядькой, который параноит политикой, типа «станет Латвия недружественной для нас и во все Ваши микроты с очередной прошивкой втулят бэкдор и поставят раком всю сеть, ну или чего-нибудь ещё, что можно плохого придумать».

Понятно что «Бояться саранчи - не сеять и хлеба», но навело меня это на мысль, что я как-бы наигрался уже с цисками, микротами, пфсенсами и т. п. Захотелось олдскульно собрать всё рученьками, благо они на сегодняшний день прямые и растут из плечь, а не из жёпоньки…=) Поставил я значит старый-добрый isc-dhcp-server, bind и помнится там можно было как-то настроить динамическое обновление зон. Естессна за маном полез в гугл и наткнулся на то, что проект isc-dhcp-server уже как 2 года заброшен, а на смену ему пришёл новый проект Kea. Разрабы кстати как я понял те же ребята.

Сопсна сам вопрос

У кого в проде крутится Kea…? Ваше мнение об использовании. Возможно есть какие недоработки, баги или подводные камни

P.S> Или может ситуация аналогична с nftables, народ сегодня не особо торопиться с iptables’ов переходить.

★★

Последнее исправление: Shprot (всего исправлений: 3)

isc-dhcp-server - крайне унылая поделка. Да, она годами работает, но если посмотреть во внутрь, то там значительно более 3.14ц чем в kea.

Пока я вижу следующее:

  • Сетевая часть сделана значительно проще и аккуратнее, чем в isc dhcpd. Нет проблем на multihomed конфигурациях.
  • В kea добавили возможность быть релеем для отдельных подсетей.
  • Конфиг в json формате немного упрощает его генерацию.
  • В kea есть возможность дописывать модули, что позволит просто решать мелкие хотелки.

В мелкой сети (~350 хостов) за 3 года проблем с kea dhcp не обнаружено.

Для привязки mac<->ip использовал самописный модуль kea_flex_id (см. на гитхабе)

PS У меня нет необходимости в динамическом обновлении зон.

vel ★★★★★
()

который параноит политикой, типа «станет Латвия недружественной для нас и во все Ваши микроты с очередной прошивкой втулят бэкдор и поставят раком всю сеть, ну или чего-нибудь ещё, что можно плохого придумать»

Это у него не паранойа, а понимание очевидных угроз. Идеалистам не понять (до определённого болезненного момента).

А Kea вполне работает прекрасно.

anonymous
()
Ответ на: комментарий от anonymous

Это у него не паранойа, а понимание очевидных угроз.

Ну тут двояко можно посмотреть. С одной стороны да. Пример недавнейший ба-бах пейджеров в Ливане. Таким же способом можно парализовать большинство предприятий (на микротах)

С другой стороны если так всего опасаться, то и перед блудом лучше всего сразу три презерватива надеть. Чтоб наверняка…=)

Shprot ★★
() автор топика