Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 616
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано

Поставил, вывел top и что-то призадумался, а надо ли оно мне?

Mem: 208160K used, 46532K free, 852K shrd, 12220K buff, 53856K cached
CPU: 76.7% usr 20.9% sys  0.0% nic  1.4% idle  0.0% io  0.0% irq  0.8% sirq
Load average: 6.31 5.74 3.80 5/302 12742
  PID  PPID USER     STAT   VSZ %VSZ CPU %CPU COMMAND
12608     1 root     R     661m264.5   0 64.4 AdGuardHome --work-dir /opt/etc/AdGuardHome --logfile /opt/var/log/AdGuardHome.log --pidfile /opt/var/run/adgua
  254     1 root     S    37068 14.4   0 30.2 ndm
32669     2 root     SW       0  0.0   1  0.8 [kworker/1:0]

Или это только у меня жор цпу?

Опубликовано

У меня он не очень дружит с DoT DoH серверами. Как только в списке приписываешь их, то начинается жор. Проблему решил, прописав эти сервера в самом кинетике, а в конфиг адгуадра добавил 127.0.0.1:40500 и тд

Посмотрим, как будет работать

Опубликовано
  В 25.02.2020 в 19:37, Dennon сказал:

У меня он не очень дружит с DoT DoH серверами. Как только в списке приписываешь их, то начинается жор.

Показать  

А что хоть за сервера то используете?

В моем все ОК, тут две записи "sdns" для DNSCrypt (он по шустрее чем DOT/DOH) - Yandex и Cisco OpenDNS

2020/02/26 07:58:16 [info] Upstream 0: dns.google:853
2020/02/26 07:58:16 [info] Upstream 1: https://dns.google:443/dns-query
2020/02/26 07:58:16 [info] Upstream 2: sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA
2020/02/26 07:58:16 [info] Upstream 3: sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ
2020/02/26 07:58:16 [info] Starting the DNS proxy server

 

 

Так же смотрел нагрузку на проц, DNSBench - нагрузки не видать. Если использовать WEB страницу настроек AdGuardHome, то нагрузка возрастает и на том же уровне как и при просмотре/настроек WEB роутера.

Опубликовано (изменено)
  В 26.02.2020 в 08:13, vasek00 сказал:

А что хоть за сервера то используете?

Показать  

Вбивал эти

tls://8.8.8.8
tls://8.8.4.4
tls://1.1.1.1
tls://1.0.0.1

После применения настроек буквально через секунд 10-20 процесс адгурада начинает выжирать 60-90 процентов процессора. А потом даже клиентам перестает резолвить имена и сам процесс командой stop не останавливается. Только kill

После того как удаляю эти сервера из конфига, жор пропадает. Только что проверил еще раз.

 

А можно поподробнее про DNS Stamps? Откуда вы их взяли? Нашел калькулятор какой-то, подставляю сервера яндекса и циски, а записи получаются совсем другие

Изменено пользователем Dennon
Опубликовано (изменено)
  В 26.02.2020 в 15:49, DennoN сказал:

А можно поподробнее про DNS Stamps? Откуда вы их взяли? Нашел калькулятор какой-то, подставляю сервера яндекса и циски, а записи получаются совсем другие

Показать  

Ну как бы написано в данной ветки форума и даже в последнем логе все видно

tls://dns.google
https://dns.google/dns-query
sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA
sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ

Так же поле - Bootstrap DNS-серверы

Bootstrap DNS-серверы используются для поиска IP-адресов DoH/DoT серверов, которые вы указали, т.е. по умолчанию там стоят две записи - 9.9.9.9 149.112.112.112. При нажатие кнопки "Тест upstream сервер" проверка добавленных вами серверов происходит.

Если использовать sdns то именно эти строки и вставлять или если другие сервера выбрать то естественно другие.

sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA
sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ

Как написано выше можно по ссылке - "Популярные DNS-провайдеры", так же раньше использовал DNScryptp-roxy который при своей загрузки загружал файлs "public-resolvers.md и quard9-resolvers.md" со списком серверов.

Так же можно посмотреть на список указанный на  https://help.keenetic.com/hc/ru/articles/360007687159-Серверы-DNS-over-TLS-и-DNS-over-HTTPS-для-шифрования-DNS-запросов

Изменено пользователем vasek00
Опубликовано (изменено)

Видимо я не ясно выразился. Есть сайт https://dnscrypt.info

Смотрим сервер  циски:

sdns://AQEAAAAAAAAADDIwOC42Ny4yMjAuMiC3NRFAIG8iXT4r2CLX_WkeocM8yNZmjQy-BL-rykP7eRsyLmRuc2NyeXB0LWNlcnQub3BlbmRucy5jb20

Далее смотрим сервер яндекса.

sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA

У вас в конфиге таких серверов нет. Ну ладно, не беда, на сайте есть калькулятор https://dnscrypt.info/stamps

 Его адрес и имя провайдера есть на https://kb.adguard.com/ru/general/dns-providers#yandex-dns

77.88.8.78:15353
2.dnscrypt-cert.browser.yandex.net

подставляем эти данные и получаем

sdns://AQcAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMAIjIuZG5zY3J5cHQtY2VydC5icm93c2VyLnlhbmRleC5uZXQ

Тоже самое проделываем с циской https://kb.adguard.com/ru/general/dns-providers#cisco-opendns

208.67.220.220
2.dnscrypt-cert.opendns.com

Получаем

sdns://AQcAAAAAAAAADjIwOC42Ny4yMjAuMjIwABsyLmRuc2NyeXB0LWNlcnQub3BlbmRucy5jb20

у вас в конфиге тоже такого нет.

Так как о существовании такой фишки как DNS stamps я узнал только на днях, а вы, судя по всему начали их использовать аж в 2018 

То у меня и вопрос, откуда вы брали вот эти сервера. Вопрос не с претензией, а с целью узнать чуть больше. Возможно я вообще не то смотрел и не правильно пользовался калькулятором.

Изменено пользователем DennoN
Опубликовано (изменено)

 

  В 28.02.2020 в 20:40, DennoN сказал:

Видимо я не ясно выразился. Есть сайт https://dnscrypt.info

Смотрим сервер  циски:

sdns://AQEAAAAAAAAADDIwOC42Ny4yMjAuMiC3NRFAIG8iXT4r2CLX_WkeocM8yNZmjQy-BL-rykP7eRsyLmRuc2NyeXB0LWNlcnQub3BlbmRucy5jb20

Далее смотрим сервер яндекса.

sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA

У вас в конфиге таких серверов нет. Ну ладно, не беда, на сайте есть калькулятор https://dnscrypt.info/stamps

Показать  

Два сервера про которые писал выше

Open
sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA

Yandex
sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ

На выбранном сервере если есть DNScrypt то нажать кнопку и в адресной строке будет комбинация sdns или из файлов DNScrypt-proxy

  Показать контент

Или второй вариант

  Показать контент

 

Изменено пользователем vasek00
Опубликовано
  В 24.02.2020 в 19:52, TheBB сказал:
opkg install ca-bundle ca-certificates

 

Показать  

Я дико извиняюсь, но почему-то не работает, не видит сертов :(
 

root@Keenetic_Ultra:/# opkg install ca-bundle ca-certificates
Package ca-bundle (20190110-2) installed in root is up to date.
Package ca-certificates (20190110-2) installed in root is up to date.

 

Опубликовано
  В 04.03.2020 в 18:43, REVERSE сказал:

Я дико извиняюсь, но почему-то не работает, не видит сертов :(
 

root@Keenetic_Ultra:/# opkg install ca-bundle ca-certificates
Package ca-bundle (20190110-2) installed in root is up to date.
Package ca-certificates (20190110-2) installed in root is up to date.

 

Показать  

Ага, с гитхаба версия не заработала, а из вашего пакета заработала. Вот так :(

  • 2 недели спустя...
Опубликовано

Никак не могу сообразить как отказаться от dns провайдера.

в netstat все хорошо.

~ # netstat -ntulp | grep :53
tcp        0      0 :::53                   :::*                    LISTEN      433/AdGuardHome
udp        0      0 192.168.1.1:53299       0.0.0.0:*                           481/minidlna
udp        0      0 192.168.1.1:5351        0.0.0.0:*                           440/miniupnpd
udp        0      0 0.0.0.0:5355            0.0.0.0:*                           359/nqnd
udp        0      0 :::53                   :::*                                433/AdGuardHome

Однако сам Keenetic получает dns от провайдера.

~ # cat /var/ndnproxymain.conf
rpc_port = 54321
rpc_ttl = 10000
rpc_wait = 10000
timeout = 7000
proceed = 500
stat_file = /var/ndnproxymain.stat
stat_time = 10000
dns_server = 212.49.103.2 .
dns_server = 212.49.118.2 .
static_a = ****
static_a = ****
set-profile-ip 127.0.0.1 0
set-profile-ip ::1 0
rpc_only = on

Подскажите как победить пожалуйста.

Опубликовано (изменено)
  В 17.03.2020 в 11:47, qoob world сказал:

Никак не могу сообразить как отказаться от dns провайдера.

Однако сам Keenetic получает dns от провайдера.

Подскажите как победить пожалуйста.

Показать  

Для PPP интерфейса (подключение к провайдеру) например PPPoE - "interface PPPoE0" использовать команду "ipcp no name-servers"

  Цитата

3.33.99 interface ipcp name-servers

Описание Использовать адреса серверов DNS, полученные по IPCP.
Команда с префиксом
"no" запрещает использовать адреса серверов DNS
полученные по IPCP.
Тип интерфейса PPP

(config-if)> ipcp name-servers
(config-if)> no ipcp name-servers

 

3.101 opkg dns-override

Описание Отключить DNS-прокси при подключенном диске opkg.
Отключение DNS позволяет заменить встроенный DNS-прокси
собственной службой, например BIND или Dnsmasq.
Команда с префиксом "
no" отключает данную функцию.

(config)> opkg dns-override
(config)> no opkg dns-override
 

Показать  

В итоге загрузка роутера и как происходит по времени

  Цитата
opkg dns-override


[I] Mar  7 09:48:47 pppd[601]: rcvd [IPCP ConfNak id=0x1 <addr ххх.ххх.ххх.59> <ms-dns1 IP_DNS_prov1> <ms-dns3 IP_DNS_prov2>]
[I] Mar  7 09:48:47 pppd[601]: sent [IPCP ConfReq id=0x2 <addr ххх.ххх.ххх.59> <ms-dns1 IP_DNS_prov1> <ms-dns3 IP_DNS_prov2>]
[I] Mar  7 09:48:47 pppd[601]: rcvd [IPCP ConfAck id=0x2 <addr ххх.ххх.ххх.59> <ms-dns1 IP_DNS_prov1> <ms-dns3 IP_DNS_prov2>]
[I] Mar  7 09:48:47 pppd[601]: local  IP address ххх.ххх.ххх.59
[I] Mar  7 09:48:47 pppd[601]: remote IP address ххх.ххх.ххх.1
[I] Mar  7 09:48:47 pppd[601]: primary   DNS address IP_DNS_prov1
[I] Mar  7 09:48:47 pppd[601]: secondary DNS address IP_DNS_prov2
...
[I] Mar  7 09:48:50 ndm: Dns::Manager: DNS proxy enabled.
...
[I] Mar  7 09:48:50 ndm: Dns::Manager: enabled rebind protection.
...
[I] Mar  7 09:48:51 ndm: Dns::Manager: enable DNS filter engine "opkg".
[I] Mar  7 09:48:51 ndm: Dns::Manager: proxy reload.
[I] Mar  7 09:48:51 ndm: Opkg::Manager: DNS override enabled.
...
...
[I] Mar  7 09:48:56 ndnproxy: ndnproxy stopped.
[I] Mar  7 09:48:56 ndm: Dns::Manager: RPC-only mode enabled.

  

    <file name="temp:ndnproxymain.conf">
        <![CDATA[
rpc_port = 54321
rpc_ttl = 10000
rpc_wait = 10000
timeout = 7000
proceed = 500
stat_file = /var/ndnproxymain.stat
stat_time = 10000
dns_server = 192.168.1.1 .
static_a = хххх.keenetic.net 78.47.125.180
static_a = 7f4.....446.keenetic.io 78.47.125.180
norebind_ctl = on
norebind_ip4net = 192.168.1.1:24
norebind_ip4net = 127.0.0.0:8
norebind_ip4net = 255.255.255.255:32
set-profile-ip 127.0.0.1 0
set-profile-ip ::1 0
rpc_only = on


    <file name="temp:ndnproxymain.stat">
        <![CDATA[
# ndnproxy statistics file

Total incoming requests: 31
Proxy requests sent:     31
Cache hits ratio:        0.000 (0)
Memory usage:            2.41K

DNS Servers

                      Ip   Port  R.Sent  A.Rcvd  NX.Rcvd  Med.Resp  Avg.Resp  Rank  
             192.168.1.1     53      31      31        0       3ms       6ms     4  

 

Показать  

 

Изменено пользователем vasek00
  • 2 месяца спустя...
Опубликовано (изменено)
Опубликовано

Здравствуйте. Подскажите, пожалуйста, подумываю об установке AdGuard Home, но возник простой вопрос - нет ли из-за него влияния на скорость и время отклика от сайтов, которые не надо блокировать (да-да, я понимаю, что трафик без рекламы будет меньше, но если, например, домен вообще без рекламы или с минимальной, не станет ли хуже)? Хочется взвесить все плюсы и минусы, если они есть) Ибо встроенный способ ip host ****** **** не особо удобен, да и не хватает статистики. Также интересно, не выделял ли кто-то вообще отдельный роутер в своей сети для AdGuard Home или, может, сравнивал с установкой на Raspberry Pi?

Опубликовано (изменено)
  В 29.05.2020 в 11:21, ExzoTikFruiT сказал:

Подскажите,keenetic giga 3 вывезет его?

Показать  

Ну как бы не кто не мешает проверить, при

Keenetic Giga III CPU MT7621ST@880MHz (одно ядерный но лвух поточный), RAM: 256MB (DDR3)

вытянит и не заметите что и как будет

  upstream_dns:
  - tls://dns.google
  - https://dns.google/dns-query
  - https://dns.cloudflare.com/dns-query
  - sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA
  - sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ


один DoT
два DoH
два DNScrypt
и так же при таком параметре как 

  all_servers: true

посылать сразу на все, кто самый первый ответит тот и в работу, заменить можно на как обычный 

  all_servers: false
  fastest_addr: true

один но самый быстрый из списка
  Показать контент

 

Для эксперемента можете поставить и запсутить на клиенте DNSbench, тест идет ~до 3мин. на скрине видно загрузка проца в этот момент/

При обчной работе (серф) загрузку проца не уивидите от AdGuardHome на фоне работы всей системы. Так же можете посмотреть встроенными средвтсвами что у вас и как, после установки Adguardhome (поработать хх часов) и посмотреть в файле selftest строчку

  Показать контент

 

Изменено пользователем vasek00
Опубликовано (изменено)
  В 29.05.2020 в 13:05, vasek00 сказал:

При обчной работе (серф) загрузку проца не уивидите от AdGuardHome на фоне работы всей системы. Так же можете посмотреть встроенными средвтсвами что у вас и как, после установки Adguardhome (поработать хх часов) и посмотреть в файле selftest строчку

Показать  

Спасибо,нагрузка действительно мизер. Только почему-то если прописать tls cloudflare,то сервак виснет на запуске. Удалил от греха подальше. DNS Bnech до 50% расскачивает загрузку проца

Изменено пользователем ExzoTikFruiT
Опубликовано (изменено)

Собственно, проблема, после установки, настройки автоматического запуска и собственно, перезагрузки, не работает my.keenetic.net. Подскажите, в чем может быть проблема? Веб-морду AGH настроил на 8080, для DNS указал 53 порт и сделал  opkg dns-override / system configuration save. Все сайты пингуются, работают, а вот my.keenetic сдох (( Сначала ошибка как на скрине, теперь Not Accepted (0x03) Код ошибки: 3

 

  Показать контент

 

Изменено пользователем Konstantin Grande
Опубликовано (изменено)
  В 29.05.2020 в 21:29, Konstantin Grande сказал:

настройки автоматического запуска и собственно, перезагрузки,

Показать  

А если остановить адгуард, и вернуть родной днс, то точно все работает? Адрес белый или серый?

 

Кстати, если пакет уже давно лежит в http://bin.entware.net/mipselsf-k3.4/test/ то может уже из теста его в общий репозиторий кинуть? Было бы удобно обновлять его просто opkg upgrade...

Изменено пользователем DennoN
Опубликовано (изменено)
  В 29.05.2020 в 21:39, DennoN сказал:

А если остановить адгуард, и вернуть родной днс, то точно все работает? Адрес белый или серый?

Показать  

Остановил. Выполнил no opkg dns-override / system configuration save. Результат - my.keenetic.net работает.
IP белый. Может, KeenDNS попробовать?

По логу вроде все хорошо...

  Показать контент

 

Изменено пользователем Konstantin Grande
  • 2 месяца спустя...
Опубликовано

Здравствуйте. Может у кого этот пакет на 1711 (экстра) стоит? Поделитесь впечатлениями. Днскрипт экстра совсем не вывозит... честно говоря, даже не ожидал такого

Опубликовано

Всем добрый день. 

Имею Кинетик КН-1010. Хочу поставить  AdGuard Home, все пишут что это легко и просто, но мне, как обычно пользователю, сложно понять и не накосячить, так как умею только простые действия совершать, как правило по четкой инструкции. 

Может кто-то, пожалуйста, написать мануал, как поставить AdGuard Home, и какие настройки вбить (например читал что-то о DNS, что бы не конфликтовал штатный кинетика и от AdGuard Home)?.

В CLI роутера заходить могу... 

 

Опубликовано
  В 12.08.2020 в 07:34, Andrey Kalinich сказал:

Хочу поставить  AdGuard Home, все пишут что это легко и просто, но мне, как обычно пользователю, сложно понять и не накосячить, так как умею только простые действия совершать, как правило по четкой инструкции.

Показать  

1. https://forum.keenetic.net/topic/4299-entware/

2. эта тема с первой страницы + https://forum.keenetic.net/topic/5474-adguard-home-для-entware-возможно/ (для ознакомления)

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.