Jump to content

Question

Posted

Доброго времени суток. 

Т.к. проблема тянется достаточно давно, поэтому посвящаю в детали и делюсь наблюдениями в надежде решить вопрос.

Проблема появилась с 4.0.5 версии - никаких активных изменений в прошивке и в настройках не было. Были изменения MTU - и в целом настройка, проброс портов и открытие их, для отсутствия проблем в таких клиентах как Second Life (При отсутствии открытия портов игра не давала возможность двигаться - закрывалась), Proxy (securenat-da3fff12d666) , VPN tunnel IPv6 to IPv4, openVPN

Но в последнее время возникли проблемы не только с интерфейсом (торможение 10 секундное), 504 при попытке получить self-test, открытые активные соединения, и главная CPU используется на 100 процентов.

Попытка сделать self - test (просто сохранить) при 100% почти невозможно, мобильное устройство не давало, выдавало ошибку.

Поймав момент, всё сделал (self-test), видео, частные сообщения в логах, которые сузил до определённых моментов, команды show threads и show process показали процессы которые связаны с IntelliQoS, при отключении в первый раз помогло постепенно нагрузка снизилась. Однако проблема теперь висит с активностью CPU.

Прошу простить за обрубки логов.

Детали которые не относятся к сути проблемы (как думается), провайдер запретил использование IPV6 , для обеспечения доступа настроен рабочий шаблон (opvn) подгружается конфиг и меняется тип шифрования для успешной и корректной работы, в текущем моменте он отключен и не используется.

securenat-da3fff12d666 - детище SoftEther VPN Client - служба запущенная на компьютере использует около 160 активных соединений и имеет эксплоит по безопасности использования и на роутере и в компьютере из-за чего принято было решение поместить в политику без выхода в интернет (держа в голове интерфейсы) и ограничение скорости.

После отключения службы на компьютере отключилась и сама сеть - будучи незарегистрированным и по аналогии отсутствующим в списке разрешённых устройств с доступом к интернету этот клиент (securenat-da3fff12d666) гонял через роутер большой массив данных в данном случае служба отключена и клиент отсутствует в активных.

VPN tunnel broker - сейчас так же не используется однако шаблон оставлен на будущее как и наработки по настройке альтернативных подключений которые так или иначе выключены.

Открытие портов сделано по грубому сценарию есть центр и есть компьютер доступ на все протоколы. Тонкая настройка по конкретным портам в совокупности с интерфейсами доступа (псевдо белый IP), нужны для сервисов http/ftp. Возможность использовать мобильный модем с симкой для доступа в интернет через порт USB, и совместное использование ftp роутера когда это нужно.

У меня не достаточно знаний для заключения касательно открытых соединений, только подозрения, но кажется роутер не успевает обрабатывать доступы через интерфейсы, и направлять на необходимые порты интерфейсы.

Мне пригодилась бы команда принудительной очистки активных соединений для понимания возможностей переполнения устройства с активными соединениями, если такая присутствует.

Видео сделано в лучшее время.

 

  • Upvote 1

12 answers to this question

Recommended Posts

  • 1
Posted
В 04.12.2023 в 03:23, PARVIZ BEKLIEV сказал:

Такая же проблема с Keenetic Air (KN-1613)

Достаточно включить IntelliQoS и не проходит часов 5-6 роутер начинает долго отвечать, долго грузить страницы (CPU 90-100) и в какой-то момент деградируя доходит до того, что просто перестаёт отвечать вообще на что либо

Помогает отключение IntelliQoS - просто у меня вопрос, для чего предлагать функционал, который не позволяет нормально роутеру работать?

ТП надо беспокоить,  всё таки вопрос ожидает лучшего ответа - тут. А не решение вопроса о доработке которого известна одного двум Админам.

Вы хотя бы маякните, что видео и логи можно удалить, а то висит в депозитарии. Из-за скрытого сообщения, даже не знаешь дошли они или не дошли.

Месяц подожду потом удалять буду, всё таки волонтёры пока.

  • 0
Posted

Такая же проблема с Keenetic Air (KN-1613)

Достаточно включить IntelliQoS и не проходит часов 5-6 роутер начинает долго отвечать, долго грузить страницы (CPU 90-100) и в какой-то момент деградируя доходит до того, что просто перестаёт отвечать вообще на что либо

Помогает отключение IntelliQoS - просто у меня вопрос, для чего предлагать функционал, который не позволяет нормально роутеру работать?

  • Upvote 1
  • 0
Posted
В 04.12.2023 в 04:23, PARVIZ BEKLIEV сказал:

Такая же проблема с Keenetic Air (KN-1613)

Достаточно включить IntelliQoS и не проходит часов 5-6 роутер начинает долго отвечать, долго грузить страницы (CPU 90-100) и в какой-то момент деградируя доходит до того, что просто перестаёт отвечать вообще на что либо

Помогает отключение IntelliQoS - просто у меня вопрос, для чего предлагать функционал, который не позволяет нормально роутеру работать?

Вы еще на старте такое запустите :) Софт кинетика это конструктор, а что вы с ним сделаете на вашей компетенции, запускать QOS на таком железе :)

Этот функционал хоть как то работает на двух-ядерном проце, а лучше брать arm.

  • Upvote 1
  • 0
Posted
В 04.12.2023 в 04:23, PARVIZ BEKLIEV сказал:

для чего предлагать функционал, который не позволяет нормально роутеру работать?

Потому что операционная система keenos одна, а железок много и все они отличаются количеством ОЗУ, тактовой частотой, ядерностью и архитектурой процессора.

  • Upvote 1
  • 0
Posted (edited)

@Mamay @Monstr86 ну раз уж такие дела, тогда в настройках предупредить бы что "железо у вас слабое для этого, продолжайте установку компоненты на свой страх и риск" - красным текстом.

А тут приходится узнавать об этом на собственном опыте - такое себе

С одной стороны подход интерфейсов Keenetic - очень user friendly, а тут как бы решили "ну нафиг, сами разберутся, это же очевидно"

Вот нифига не очевидно

Edited by PARVIZ BEKLIEV
  • 0
Posted
6 часов назад, PARVIZ BEKLIEV сказал:

Вот нифига не очевидно

Ко мне какие претензии? Я обыкновенный местный "свидетель явления кинетика". Ваш праведный гнев обратите к официалам.

  • 0
Posted
53 minutes ago, Mamay said:

Ко мне какие претензии? Я обыкновенный местный "свидетель явления кинетика". Ваш праведный гнев обратите к официалам.

К вам претензий нет ))

Я просто негодую))

  • 0
Posted

Присоединись к топику. 

Проблема явно в новой ветке 4.1

IntelliQoS у меня активирован на разных устройствах уже несколько лет... специальным анализом на сколько качественно он работает я не занимлся...

Но никаких проблем с загрузкой в 100% никогда не видел... а вот примерно с середины осени они начались...

И т.к. конфигурация роутеров не менялась, то остается грешить только на новые прошивки

аномальная загрузка даже ночью, когда единственный клиент - спящая Яндекс.колонка (а нагрузка висить в 40-70% - в RMM смотрю загрузку за час, три, сутки)

Так что-то намудрили, и надо бы как-то начать разбираться

У меня наблюдается на Keenetic Extra II

  • 0
Posted

ну и вообще разговор про недостаточную производительность проца на слабых моделях (для QoS) - это в пользу бедных... 

Понятно бы, если бы он на каком-то большом трафике поднимался... у меня вот на трафике меньше 1Mbt все в 100 долбится

Так что это не про проц, а про какие-то подвисающие процессы, которые вгоняют проц в ступор 

  • 0
Posted (edited)
В 06.12.2023 в 12:53, Monstr86 сказал:

Вы еще на старте такое запустите :)

Keenetic Start (KN-1112) и Keenetic DUO (KN-2110) (оба на версиях прошивки 4.0.7) - с включенным IntelliQoS проблем с загрузкой процессора на 100% не наблюдается.

Edited by unoduo
  • 0
Posted
В 03.01.2024 в 15:13, unoduo сказал:

Keenetic Start (KN-1112) и Keenetic DUO (KN-2110) (оба на версиях прошивки 4.0.7) - с включенным IntelliQoS проблем с загрузкой процессора на 100% не наблюдается.

Я действительно рад за вас, но аппаратная платформа на них не подходит для этого компонента.

  • 0
Posted
1 час назад, Monstr86 сказал:

Я действительно рад за вас, но аппаратная платформа на них не подходит для этого компонента.

Все что меньше 2 ядер/2потоков  не подходит.

  • Upvote 1

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.