Перейти к содержанию

Александр Л.

Участники форума
  • Постов

    24
  • Зарегистрирован

  • Посещение

Весь контент Александр Л.

  1. Лучше не маршрутизировать домены с широким ветвлением типа googlevideo.com тогда проблема будет меньше проявляться.
  2. Помучил нейронку. Вердикт: большой FQDN-list + длительная работа + большое число DNS-событий + множество меняющихся A/AAAA + периодические пересборки динамических OGDN sets. И когда внутреннее состояние достигает какого-то размера/состояния, Dns::Route::ResolveQueue начинает жрать CPU.
  3. Сократил количество доменов. Загрузка CPU упала. Будем наблюдать.
  4. Когда использовалась маршрутизация по IPV4 он без проблем тянул и в несколько раз больше. Кстати на домашнем KN-1713 (с таким же CPU) я такого не наблюдаю, хотя у меня там гораздо больше доменов и CIDR.
  5. 450 доменов и 139 CIDR с покрытием около 1 млн. адресов. Tld не используется. ЗЫ прикрепляю скрытые сообщения, но они исчезают. Так и должно быть?
  6. Здравствуйте. На Keenetic Start KN-1112, KeeneticOS 5.01.C.4.0-1, периодически возникает постоянная загрузка CPU 90–100% при практически отсутствующем пользовательском трафике. По диагностике: show system cpustat: busy avg ~98% user avg ~86% system avg ~11% irq/sirq ~0% iowait 0% show processes показывает, что основную нагрузку создаёт процесс ndm: ndm cpu avg ~87% cur ~93% max ~98% При этом ndnproxy, stubby, WireGuard и другие процессы практически не потребляют CPU. В show threads основной потребитель: DNS route IPset sync queue cpu: min 34% max 95% avg 53–72% cur 42–44% Стек: Netfilter::IpSet::Net6::AddItem(...) libndmIp6Object() Dns::Route::ResolveQueue::Group_::UpdateSet6_() Dns::Route::ResolveQueue::Group_::OnCacheSync_() Dns::InterfaceSpecific::ClearServiceData(...) То есть нагрузка возникает при синхронизации IPv6 ipset для DNS/FQDN routing. В конфигурации используются object-group с FQDN/CIDR и правила dns-proxy route для маршрутизации через PPPoE и WireGuard. Важный момент: после выполнения no dns-proxy route CPU сразу падает примерно до 5–10%, а поток DNS route IPset sync queue исчезает. При этом правила маршрутизации остаются отображаться в GUI. Через некоторое время проблема воспроизводится снова: поток DNS route IPset sync queue появляется и снова начинает потреблять 40–95% CPU. IPv6 у провайдера фактически не используется. Просьба проверить, не является ли это известной проблемой KeeneticOS 5.01.C.4.0-1 в механизме DNS/FQDN routing / синхронизации IPv6 ipset (Dns::Route::ResolveQueue::Group_::UpdateSet6_). Готов предоставить show system, show system cpustat, show processes, show threads, конфигурацию и лог. Такая проблема воспроизводится на множестве аналогичных устройств.
  7. Не забыли выложить?
  8. Судя по всему,проблеме подвержены определенные модели. На KN-1713, KN-1112, KN-4010 проблема не наблюдается.
  9. Проблема возникает на некоторых узлах, на которых включен удаленный доступ к веб-конфигратору. Выключил его через приложение, перезагрузил, и устройство в RMM появилось и появился доступ к веб-интерфейсу. После чего поменял пароль через веб-интерфейс, опять включил удаленный доступ к веб-конфигратору. Проблема не проявляется.
  10. Количество устройств в мобильном приложении постоянно растёт, и каждый раз пролистывать весь список для добавления нового устройства несколько напрягает. В связи с этим предлагаю разместить кнопку "Добавить устройство" ("Add Netcraze Device") где-нибудь наверху списка.
  11. Нет. Если это важно, настройка производится со смартфтона в режиме автоматического вызова конфигуратора через настройки WiFI. Да, и кстати, проблема появилась с релизом 5.0.4. При обновлении до 4.3.6 пароль совершенно точно не сбрасывался.
  12. На некоторых устройствах проблему удалось решить путем смены пароля (хотя он и был сложный) через мобильное приложение и последующего обновления до предварительной прошивки 5.0.5. Но есть устройства на которые пароль неизвестен. Физический доступ к ним несколько затруднен. Есть какие-то варианты удаленного решения проблемы?
  13. Распаковал новый роутер, настроил через мастер. Задал в мастере пароль для админа sB1rHb67d81fjb. После окончания настройки и перезагрузки, захожу веб интерйфейс и вижу: "The device administrator user accaunt does not have a password". Какая прошивка из коробки не знаю.
  14. Стоит очень сложный пароль типа такого: kVcErvKeix1QaKG
  15. Имеется пачка новых роутеров Netcraze Start. При первоначальной настройке задаю пароль для admin. Но после обновления прошивки до 5.0.4 он сбрасывается (если зайти в веб-интерфейс, появляется сообщение, что пароль не установлен). Несколько ротеров похоже ушли к клиентам с пустыми паролями до обнаружения данной проблемы.
  16. Недавно у нескольких узлов возникла такая ошибка. В мобильном приложении видны, но при попытке зайти удаленно через веб-интерфейс выходит: "Доступ закрыт (0x14) Код ошибки 403" Перезагрузка не помогает.
  17. В последнее время часто некоторые узлы становятся "не в сети", причем одновременно по несколько устройств. При этом фактически они в сети, на них есть доступ по доменному имени. С чем это связано и как исправить?
  18. При таких настройках DHCP отключается только на WiFi. На портах LAN DHCP продолжает работать. Как отключить? Роутер Keenetic Starter. Прошивка 4.2.6.2
  19. Имеется роутер Keenetic Starter с зарегистрированным доменным именем *.netcraze.link В браузере по доменному имени доступ есть. При попытке добавить по доменному имени пишет, что такое доменное имя не найдено. По сервисному коду добавился.
  20. Перезагрузил все роутеры. Вроде все появились в RMM, кроме одного, на котором настроен IPV6 через туннельного брокера.
  21. Здравствуйте. Такая же история. Сегодня внезапно несколько роутеров: Temporarily unavailable. Через мобильное приложение доступны. Все роутеры (и доступные и недоступные) подключены к одному оператору связи. Настройки идентичны. При попытке зайти через keendns выходит: 403 Forbidden.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.