vasek00 Posted April 24, 2024 Author Posted April 24, 2024 10 часов назад, Kazantsev сказал: не понял, то есть в веб интерфейсе нужно перекинуть умный дом в приоритет подключений, так? Где вы нашли упоминание про приоритеты какие-то. Написано есть два сегмента и в обоих указан DNS адрес от AGH. Скрытый текст Основной 130, дополнительный 150 Quote
vasek00 Posted April 24, 2024 Author Posted April 24, 2024 10 часов назад, ops244 сказал: привет, а где шлзом, тут? он и так указан (скрин 1) Я описал свою схему. Есть схема описанная выше которая работает на базе двух роутеров. На втором поднят AGH и роутер подключен по LAN к шлюзу. На клиентах указан DNS адрес данного роутера. Принцип везде один и тот же - для AGH нужен выход в интернет и без разницы как ему задать его, в конф файле указываем интерфейсы на которых слушать, а DNS клиентам адрес IP от AGH. Quote
Kazantsev Posted April 24, 2024 Posted April 24, 2024 (edited) 4 часа назад, vasek00 сказал: Где вы нашли упоминание про приоритеты какие-то. Написано есть два сегмента и в обоих указан DNS адрес от AGH. Скрыть содержимое Основной 130, дополнительный 150 а адрес шлюза у вас откуда? Надо указывать? Edited April 24, 2024 by Kazantsev Quote
ops244 Posted April 24, 2024 Posted April 24, 2024 2 часа назад, vasek00 сказал: Принцип везде один и тот же - для AGH нужен выход в интернет и без разницы как ему задать его, в конф файле указываем интерфейсы на которых слушать, а DNS клиентам адрес IP от AGH. дело в том, что на на роутерах и у меня работает, а на HAOS нет почему-то... но вот сейчас выход в инет для AGH получилось сделать, но роутер не выходит, пробовал DNS 192.168.1.2 поставить - не выходит, пока не поставишь DNS провайдера (галочку игнорировать не убереш) в поддержке сказали, что DNS вообще нужно отключить (вроде-бы логично) - dns override - но тоже не выходит в инет... я не могу найти conf файл на HAOS в конфигах его нет, по крайней мере по умолчанию, но порт в настройках стоит правильный Quote
ops244 Posted April 25, 2024 Posted April 25, 2024 в общем, может кому пригодится, dns нужно в dhcp прописывать на кинетике, так кстати даже удобней, видно какой трафик с чего идет, а не просто весь с роутера Quote
Kazantsev Posted April 26, 2024 Posted April 26, 2024 11 час назад, ops244 сказал: в общем, может кому пригодится, dns нужно в dhcp прописывать на кинетике, так кстати даже удобней, видно какой трафик с чего идет, а не просто весь с роутера Адрес шлюза это IP кинетика? Quote
BYNC Posted April 26, 2024 Posted April 26, 2024 В 23.04.2024 в 14:15, vasek00 сказал: Ставим права на cскопированный если нужно "chmod 755 AdGuardHome". А можно об этом поподробнее? В 23.04.2024 в 14:15, vasek00 сказал: Для ARM проца - AdGuardHome_linux_arm64.tar.gz или для mipsle cвой ******mipsle***. А какую версию нужно выбрать для Giga 1101? Quote
ops244 Posted April 26, 2024 Posted April 26, 2024 (edited) 23 минуты назад, Kazantsev сказал: Адрес шлюза это IP кинетика? да, и в настройках хоум ассистант - сеть тоже самое но пока не понял как их совместить с антизапретом, если разберетесь, дайте знать) Edited April 26, 2024 by ops244 Quote
vasek00 Posted April 26, 2024 Author Posted April 26, 2024 (edited) 40 минут назад, BYNC сказал: А можно об этом поподробнее? А какую версию нужно выбрать для Giga 1101? Для справки как выбрать нужный архив для моделей Цитата Справка: Для моделей 4G (KN-1212), Omni (KN-1410), Extra (KN-1710/1711/1713), Giga (KN-1010/1011), Ultra (KN-1810), Viva (KN-1910/1912), Giant (KN-2610), Hero 4G (KN-2310), Hopper (KN-3810) и Zyxel Keenetic II / III, Extra, Extra II, Giga II / III, Omni, Omni II, Viva, Ultra, Ultra II используйте для установки архив mipsel — mipsel-installer.tar.gz Для моделей Ultra SE (KN-2510), Giga SE (KN-2410), DSL (KN-2010), Duo (KN-2110), Ultra SE (KN-2510), Hopper DSL (KN-3610) и Zyxel Keenetic DSL, LTE, VOX используйте для установки архив mips — mips-installer.tar.gz Для моделей Peak (KN-2710), Ultra (KN-1811) используйте архив aarch64 — aarch64-installer.tar.gz т.е. KN-1011 нужна версия в которой есть буковки ***lunix*mipsle*** https://github.com/AdguardTeam/AdGuardHome/releases/tag/v0.108.0-b.54 AdGuardHome_linux_mipsle_softfloat.tar.gz В итоге у вас один единственный файл который будет у вас запускать скрипт должен иметь права на запуск - 755 ls -l -rwxr-xr-x 1 root root 30146560 Mar 19 16:47 AdGuardHome chmod 755 AdGuardHome где 755 говорит что данный файл можно запускать "x" 7 это rwx 5 это r-x 5 это r-x Edited April 26, 2024 by vasek00 1 Quote
BYNC Posted April 26, 2024 Posted April 26, 2024 10 минут назад, vasek00 сказал: т.е. KN-1011 нужна версия в которой есть буковки ***lunix*mipsle*** Меня смущает что есть 2 варианта, я так понимаю мне без "64" нужно взять? 11 минуту назад, vasek00 сказал: скрипт должен иметь права на запуск А команды вводить в путти или в веб-морде? Quote
vasek00 Posted April 26, 2024 Author Posted April 26, 2024 4 минуты назад, BYNC сказал: Меня смущает что есть 2 варианта, я так понимаю мне без "64" нужно взять? А команды вводить в путти или в веб-морде? Странно что оно вас смущает так как 1. https://www.mediatek.com/products/home-networking/mt7621 Цитата CPU Bit - 32-bit 2. mips64le естественно для 64bit. Можно проверить берем распаковываем и берем этот файл (сменил ему имя чтоб было видно что он от mips64le). Что получилось в итоге видно ниже. /opt/home/AdGuardHome # ls -l -rwxr-xr-x 1 root root 30474240 Oct 17 2023 AdGuardHome -rwxr-xr-x 1 root root 32964608 Mar 19 16:49 AdGuardHome-64 ... /opt/home/AdGuardHome # ./AdGuardHome-64 ./AdGuardHome-64: line 1: ELFPÂ: not found ./AdGuardHome-64: line 2: syntax error: unexpected ")" /opt/home/AdGuardHome # Команда chmod 755 только из под Entware 1 Quote
BYNC Posted April 26, 2024 Posted April 26, 2024 3 минуты назад, vasek00 сказал: Странно что оно вас смущает Да я не разбираюсь, просто вижу что сходство есть) Уже все сделал, сообразил что как, спасибо большое! Quote
Kazantsev Posted April 27, 2024 Posted April 27, 2024 В 26.04.2024 в 11:51, vasek00 сказал: Странно что оно вас смущает так как 1. https://www.mediatek.com/products/home-networking/mt7621 2. mips64le естественно для 64bit. Можно проверить берем распаковываем и берем этот файл (сменил ему имя чтоб было видно что он от mips64le). Что получилось в итоге видно ниже. /opt/home/AdGuardHome # ls -l -rwxr-xr-x 1 root root 30474240 Oct 17 2023 AdGuardHome -rwxr-xr-x 1 root root 32964608 Mar 19 16:49 AdGuardHome-64 ... /opt/home/AdGuardHome # ./AdGuardHome-64 ./AdGuardHome-64: line 1: ELFPÂ: not found ./AdGuardHome-64: line 2: syntax error: unexpected ")" /opt/home/AdGuardHome # Как правильно сменить пароль в AdguardHome? Quote
vasek00 Posted April 27, 2024 Author Posted April 27, 2024 7 минут назад, Kazantsev сказал: Как правильно сменить пароль в AdguardHome? Вам ранее уже был дан ответ Или вам нужно только раздел users: - name: admin password: $2a$10......?........................z.hMIgfL8Au Что с ним сделать думаю понятно 1 Quote
vasek00 Posted May 4, 2024 Author Posted May 4, 2024 https://adguard-dns.io/kb/ru/general/dns-filtering-syntax/ Синтаксис правил DNS-фильтрации. Ниже выдержка описание модификатора dnsrewrite Скрытый текст Цитата Модификатор ответа dnsrewrite позволяет заменить содержание ответа на DNS-запрос для совпадающих хостов. Обратите внимание, что этот модификатор работает во всех правилах AdGuard Home, а в приватном AdGuard DNS — только в пользовательских. Правила, содержащие модификатор ответа dnsrewrite, получают больший приоритет в сравнении с другими правилами в AdGuard Home. Сокращённый синтаксис: $dnsrewrite=1.2.3.4 $dnsrewrite=abcd::1234 $dnsrewrite=example.net $dnsrewrite=REFUSED Ключевые слова должны быть написаны ЗАГЛАВНЫМИ буквами (например, NOERROR). Перезапись ключевых слов получает приоритет над предыдущими, результатом будет пустой ответ с соответствующим кодом. Полный синтаксис использует форму RCODE;RRTYPE;VALUE: $dnsrewrite=NOERROR;A;1.2.3.4 $dnsrewrite=NOERROR;AAAA;abcd::1234 $dnsrewrite=NOERROR;CNAME;example.net $dnsrewrite=REFUSED;; У модификатора $dnsrewrite с кодом ответа NOERROR также могут быть пустые поля RRTYPE и VALUE. Модификатор CNAME особенный, поскольку AdGuard Home будет резолвить хост и добавит его информацию к ответу. Так будет происходить, если у домена example.net будет IP-адрес 1.2.3.4, а у пользователя в правилах фильтрации указано следующее: ||example.com^$dnsrewrite=example.net ! Или: ||example.com^$dnsrewrite=NOERROR;CNAME;example.net в таком случае ответ будет выглядеть примерно так: nslookup example.com my.adguard.local Server: my.adguard.local Address: 127.0.0.1#53 Non-authoritative answer: example.com canonical name = example.net. Name: example.net Address: 1.2.3.4 И https://github.com/AdguardTeam/AdGuardHome/issues/6328 1 Quote
Alex T Posted May 6, 2024 Posted May 6, 2024 В свежих версиях разрешили комментарии в файле ipset оставлять Comments in ipset_file · Issue #5345 · AdguardTeam/AdGuardHome · GitHub Quote
patriot2101 Posted May 8, 2024 Posted May 8, 2024 Кто знает как победить ошибку в логах cat /opt/var/log/AdGuardHome.log 2024/05/08 04:21:59.738963 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 04:22:02.746227 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 04:57:08.876065 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 04:57:11.877024 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 05:38:05.662846 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 05:38:08.681492 [error] dnsproxy: unpacking udp packet: dns: buffer size too small Quote
vasek00 Posted May 8, 2024 Author Posted May 8, 2024 5 часов назад, patriot2101 сказал: Кто знает как победить ошибку в логах cat /opt/var/log/AdGuardHome.log 2024/05/08 04:21:59.738963 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 04:22:02.746227 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 04:57:08.876065 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 04:57:11.877024 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 05:38:05.662846 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 05:38:08.681492 [error] dnsproxy: unpacking udp packet: dns: buffer size too small Ну почитать в интернете про нее а так же https://github.com/quic-go/quic-go/wiki/UDP-Buffer-Sizes Обратить внимание на два параметра rmem_max (он в данном случае=2097152, default=229376) и wmem_max (он в данном случае=524288, default=229376) Цитата rmem_max — максимальный размер буфера приема данных для всех соединений. wmem_max — максимальный размер буфера передачи данных для всех соединений. Возможно чуток поднять раза в 2 ~ # echo 4194304 > /proc/sys/net/core/rmem_max ~ # echo 1048576 > /proc/sys/net/core/wmem_max ~ # ~ # cat /proc/sys/net/core/rmem_max 4194304 ~ # cat /proc/sys/net/core/wmem_max 1048576 Естественно до перезагрузки это работает. Quote
MDP Posted May 8, 2024 Posted May 8, 2024 25 минут назад, vasek00 сказал: Ну почитать в интернете про нее а так же https://github.com/quic-go/quic-go/wiki/UDP-Buffer-Sizes Естественно до перезагрузки это работает. У меня rmem_max и wmem_max равны 212992 это на порядок меньше , но вроде ошибок с малым буфером нету. Quote
vasek00 Posted May 8, 2024 Author Posted May 8, 2024 (edited) 44 минуты назад, MDP сказал: У меня rmem_max и wmem_max равны 212992 это на порядок меньше , но вроде ошибок с малым буфером нету. На Peak версия 108 последняя дает изредка, поставил выше значение, посмотрим что и как. 2024/05/07 11:23:19.324790 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/07 11:23:22.349224 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/07 12:25:18.264650 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/07 12:25:21.314215 [error] dnsproxy: unpacking udp packet: dns: buffer size too small ... 2024/05/07 14:19:57.504469 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/07 14:20:00.644048 [error] dnsproxy: unpacking udp packet: dns: buffer size too small ... 2024/05/08 10:28:12.992101 [error] dnsproxy: unpacking udp packet: dns: buffer size too small 2024/05/08 10:28:15.999611 [error] dnsproxy: unpacking udp packet: dns: buffer size too small Edited May 8, 2024 by vasek00 Quote
patriot2101 Posted May 9, 2024 Posted May 9, 2024 В 08.05.2024 в 18:28, vasek00 сказал: Ну почитать в интернете про нее а так же https://github.com/quic-go/quic-go/wiki/UDP-Buffer-Sizes Обратить внимание на два параметра rmem_max (он в данном случае=2097152, default=229376) и wmem_max (он в данном случае=524288, default=229376) Возможно чуток поднять раза в 2 ~ # echo 4194304 > /proc/sys/net/core/rmem_max ~ # echo 1048576 > /proc/sys/net/core/wmem_max ~ # ~ # cat /proc/sys/net/core/rmem_max 4194304 ~ # cat /proc/sys/net/core/wmem_max 1048576 Естественно до перезагрузки это работает. спасибо большое за совет, но мне такое не помогает Quote
vasek00 Posted May 9, 2024 Author Posted May 9, 2024 2 часа назад, patriot2101 сказал: спасибо большое за совет, но мне такое не помогает У вас прям сыпет. Для информации 1. какие upstream_dns и bootstrap_dns применяете 2. поставьте для лога ключик в секции "log:", verbose: true было verbose: false Quote
patriot2101 Posted May 10, 2024 Posted May 10, 2024 23 часа назад, vasek00 сказал: У вас прям сыпет. Для информации 1. какие upstream_dns и bootstrap_dns применяете 2. поставьте для лога ключик в секции "log:", verbose: true было verbose: false upstream_dns: - https://dns.adguard-dns.com/dns-query - tls://dns.adguard-dns.com - quic://dns.adguard-dns.com - sdns://AQMAAAAAAAAAETk0LjE0MC4xNC4xNDo1NDQzINErR_JS3PLCu_iZEIbq95zkSV2LFsigxDIuUso_OQhzIjIuZG5zY3J5cHQuZGVmYXVsdC5uczEuYWRndWF yZC5jb20 - '[/themoviedb.org/tmdb.org/]https://dns.quad9.net/dns-query https://dns10.quad9.net/dns-query' Quote
vasek00 Posted May 10, 2024 Author Posted May 10, 2024 (edited) 1 час назад, patriot2101 сказал: upstream_dns: - https://dns.adguard-dns.com/dns-query - tls://dns.adguard-dns.com - quic://dns.adguard-dns.com - sdns://AQMAAAAAAAAAETk0LjE0MC4xNC4xNDo1NDQzINErR_JS3PLCu_iZEIbq95zkSV2LFsigxDIuUso_OQhzIjIuZG5zY3J5cHQuZGVmYXVsdC5uczEuYWRndWF yZC5jb20 - '[/themoviedb.org/tmdb.org/]https://dns.quad9.net/dns-query https://dns10.quad9.net/dns-query' У меня были не понятки при использование tls://dns.google.com его убрал и пока тишина. h3://dns.cloudflare.com/dns-query #h3://dns.google/dns-query tls://1dot1dot1dot1.cloudflare-dns.com #tls://dns.google.com tls://dns.comss.one #tls://dns.quad9.net #tls://dns10.quad9.net После включения verbose: false (логи будут большие) cloudflare отрабатывал удачно. На Bootstrap DNS-серверы 8.26.56.26 208.67.222.222 #9.9.9.10 Но какие то они тоже неподходящие 2024/05/10 14:38:06.048925 [error] dnsproxy: 8.26.56.26:53: response received over udp: "exchanging with 8.26.56.26:53 over udp: read udp ххх.ххх.ххх.хх1:59587->8.26.56.26:53: i/o timeout" 2024/05/10 14:41:51.952934 [error] dnsproxy: 8.26.56.26:53: response received over udp: "exchanging with 8.26.56.26:53 over udp: read udp ххх.ххх.ххх.хх1:53995->8.26.56.26:53: i/o timeout" 2024/05/10 14:41:51.954120 [error] dnsproxy: 8.26.56.26:53: response received over udp: "exchanging with 8.26.56.26:53 over udp: read udp ххх.ххх.ххх.хх1:50044->8.26.56.26:53: i/o timeout" 2024/05/10 14:42:02.837884 [error] dnsproxy: 8.26.56.26:53: response received over udp: "exchanging with 8.26.56.26:53 over udp: read udp ххх.ххх.ххх.хх1:57013->8.26.56.26:53: i/o timeout" Придется вернуться на 9.9.910 Edited May 10, 2024 by vasek00 Quote
MDP Posted May 10, 2024 Posted May 10, 2024 У меня вот эти используются ... по моему по умолчанию какие и были 9.9.9.10 149.112.112.10 Quote
agaram Posted May 18, 2024 Posted May 18, 2024 Подскажите, на каких роутерах у вас нормально работает AGH? Попробовал установить на Viva (KN-1912) и чет совсем не алё, после установки всех нужных списков загрузка оперативки были под 80+%, но это было бы ладно, но как только спустя сутки настало время их все обновить, то роутер начал вешаться и перестал отвечать. Подумал, что проблема в памяти - переустановил, поставил только базовые списки из первого блока. Вроде все норм, спустя сутки тоже. Но стоило мне перезагрузить роутер, как он после загрузки так же повис минут на 10. Что-то открывалось, что-то нет, система явно не справлялась. Причем я даже не понимаю, что там в этот момент может происходить такого, в логах вроде ничего не пишется. Хотелось бы на будущее примерно представлять, сколько процессора и оперативки надо, чтобы это работало. Quote
Женя ЗориоДиВанДорио Posted May 18, 2024 Posted May 18, 2024 (edited) 3 часа назад, agaram сказал: Подскажите, на каких роутерах у вас нормально работает AGH? Попробовал установить на Viva (KN-1912) и чет совсем не алё, после установки всех нужных списков загрузка оперативки были под 80+%, но это было бы ладно, но как только спустя сутки настало время их все обновить, то роутер начал вешаться и перестал отвечать. Подумал, что проблема в памяти - переустановил, поставил только базовые списки из первого блока. Вроде все норм, спустя сутки тоже. Но стоило мне перезагрузить роутер, как он после загрузки так же повис минут на 10. Что-то открывалось, что-то нет, система явно не справлялась. Причем я даже не понимаю, что там в этот момент может происходить такого, в логах вроде ничего не пишется. Хотелось бы на будущее примерно представлять, сколько процессора и оперативки надо, чтобы это работало. Да есть проблема с обновлением фильтров, помогло отключение сжатие ram и подключению диска с swap Нагрузка на swap была 650метров в пике еще бы не подвисало. Edited May 18, 2024 by Женя ЗориоДиВанДорио Quote
agaram Posted May 21, 2024 Posted May 21, 2024 В 18.05.2024 в 23:55, Женя ЗориоДиВанДорио сказал: Да есть проблема с обновлением фильтров, помогло отключение сжатие ram и подключению диска с swap Нагрузка на swap была 650метров в пике еще бы не подвисало. Большое спасибо! Читал пару инструкций по установке AGH и нигде вообще ну упоминалась настройка swap. Настроил по инструкции кинетиков и все заработало. Поставил максимум списков блокировки, в простое пишет загрузку ОЗУ 68% (174/256 МБ), в пике нагружает чуть больше, может чуть задуматься, но быстро проходит и уже не зависает, скорость отклика ДНС минимальная. Поставил сразу 2Гб свопа, чтобы не возвращаться к вопросу. Quote
vasek00 Posted May 21, 2024 Author Posted May 21, 2024 20 минут назад, agaram сказал: Читал пару инструкций по установке AGH и нигде вообще ну упоминалась настройка swap. Настроил по инструкции кинетиков и все заработало. Поставил максимум списков блокировки, в простое пишет загрузку ОЗУ 68% (174/256 МБ), в пике нагружает чуть больше, может чуть задуматься, но быстро проходит и уже не зависает, скорость отклика ДНС минимальная. Поставил сразу 2Гб свопа, чтобы не возвращаться к вопросу. На роутере с 512МБ озу на 2710 Скрытый текст Name: AdGuardHome Umask: 0022 State: S (sleeping) Tgid: 990 Ngid: 0 Pid: 990 PPid: 1 TracerPid: 0 Uid: 0 0 0 0 Gid: 0 0 0 0 FDSize: 128 Groups: VmPeak: 1333648 kB VmSize: 1333648 kB VmLck: 0 kB VmPin: 0 kB VmHWM: 96244 kB VmRSS: 94596 kB RssAnon: 74668 kB RssFile: 19928 kB RssShmem: 0 kB VmData: 127848 kB VmStk: 132 kB VmExe: 8528 kB VmLib: 4 kB VmPTE: 260 kB VmPMD: 20 kB VmSwap: 0 kB Threads: 9 SigQ: 2/1955 SigPnd: 0000000000000000 ShdPnd: 0000000000000000 SigBlk: fffffffc3bba3a00 SigIgn: 0000000000000000 SigCgt: fffffffd7fc1feff CapInh: 0000000000000000 CapPrm: 0000003fffffffff CapEff: 0000003fffffffff CapBnd: 0000003fffffffff CapAmb: 0000000000000000 Speculation_Store_Bypass: unknown Cpus_allowed: 3 Cpus_allowed_list: 0-1 voluntary_ctxt_switches: 22 nonvoluntary_ctxt_switches: 4 RssAnon — rss не сопоставляемая с каким-нибудь файлом на диске; RssFile — rss сопоставляемая с каким-нибудь файлом на диске; RssShmem — rss разделяемая память, которая может использоваться другими процессами (Shared Memory); можно посмотреть на виртуальную память VmPeak — пиковый размер использования виртуально памяти; VmSize — размер виртуальной памяти в данный момент; VmHWM — пиковый размер использования резидентной памяти; VmRSS — размер резидентной памяти в данный момент; VmExe — код приложения; VmLib — используемые библиотеки; VmSwap — часть данных сброшенная на раздел подкачки. VmData - size of private data segments (VmData рассчитывается как общее использование адресного пространства (то есть VmSize) по памяти, на роутере swap есть, но он не задействован даже при запуске торрент качалки встроенной SwapTotal: 1825784 kB SwapFree: 1825784 kB Quote
Artur Nizamiev Posted June 1, 2024 Posted June 1, 2024 Почему не получается яндекс рекламу заблокировать? Может кто подскажет как настроить, чтобы не лезла она? Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.