Jump to content
  • 1

4.0.7 - CPU Usage - 100 % - Активные соединения


Hiddenfox

Question

Доброго времени суток. 

Т.к. проблема тянется достаточно давно, поэтому посвящаю в детали и делюсь наблюдениями в надежде решить вопрос.

Проблема появилась с 4.0.5 версии - никаких активных изменений в прошивке и в настройках не было. Были изменения MTU - и в целом настройка, проброс портов и открытие их, для отсутствия проблем в таких клиентах как Second Life (При отсутствии открытия портов игра не давала возможность двигаться - закрывалась), Proxy (securenat-da3fff12d666) , VPN tunnel IPv6 to IPv4, openVPN

Но в последнее время возникли проблемы не только с интерфейсом (торможение 10 секундное), 504 при попытке получить self-test, открытые активные соединения, и главная CPU используется на 100 процентов.

Попытка сделать self - test (просто сохранить) при 100% почти невозможно, мобильное устройство не давало, выдавало ошибку.

Поймав момент, всё сделал (self-test), видео, частные сообщения в логах, которые сузил до определённых моментов, команды show threads и show process показали процессы которые связаны с IntelliQoS, при отключении в первый раз помогло постепенно нагрузка снизилась. Однако проблема теперь висит с активностью CPU.

Прошу простить за обрубки логов.

Детали которые не относятся к сути проблемы (как думается), провайдер запретил использование IPV6 , для обеспечения доступа настроен рабочий шаблон (opvn) подгружается конфиг и меняется тип шифрования для успешной и корректной работы, в текущем моменте он отключен и не используется.

securenat-da3fff12d666 - детище SoftEther VPN Client - служба запущенная на компьютере использует около 160 активных соединений и имеет эксплоит по безопасности использования и на роутере и в компьютере из-за чего принято было решение поместить в политику без выхода в интернет (держа в голове интерфейсы) и ограничение скорости.

После отключения службы на компьютере отключилась и сама сеть - будучи незарегистрированным и по аналогии отсутствующим в списке разрешённых устройств с доступом к интернету этот клиент (securenat-da3fff12d666) гонял через роутер большой массив данных в данном случае служба отключена и клиент отсутствует в активных.

VPN tunnel broker - сейчас так же не используется однако шаблон оставлен на будущее как и наработки по настройке альтернативных подключений которые так или иначе выключены.

Открытие портов сделано по грубому сценарию есть центр и есть компьютер доступ на все протоколы. Тонкая настройка по конкретным портам в совокупности с интерфейсами доступа (псевдо белый IP), нужны для сервисов http/ftp. Возможность использовать мобильный модем с симкой для доступа в интернет через порт USB, и совместное использование ftp роутера когда это нужно.

У меня не достаточно знаний для заключения касательно открытых соединений, только подозрения, но кажется роутер не успевает обрабатывать доступы через интерфейсы, и направлять на необходимые порты интерфейсы.

Мне пригодилась бы команда принудительной очистки активных соединений для понимания возможностей переполнения устройства с активными соединениями, если такая присутствует.

Видео сделано в лучшее время.

 

  • Upvote 1
Link to comment
Share on other sites

12 answers to this question

Recommended Posts

  • 1
В 04.12.2023 в 03:23, PARVIZ BEKLIEV сказал:

Такая же проблема с Keenetic Air (KN-1613)

Достаточно включить IntelliQoS и не проходит часов 5-6 роутер начинает долго отвечать, долго грузить страницы (CPU 90-100) и в какой-то момент деградируя доходит до того, что просто перестаёт отвечать вообще на что либо

Помогает отключение IntelliQoS - просто у меня вопрос, для чего предлагать функционал, который не позволяет нормально роутеру работать?

ТП надо беспокоить,  всё таки вопрос ожидает лучшего ответа - тут. А не решение вопроса о доработке которого известна одного двум Админам.

Вы хотя бы маякните, что видео и логи можно удалить, а то висит в депозитарии. Из-за скрытого сообщения, даже не знаешь дошли они или не дошли.

Месяц подожду потом удалять буду, всё таки волонтёры пока.

Link to comment
Share on other sites

  • 0

Такая же проблема с Keenetic Air (KN-1613)

Достаточно включить IntelliQoS и не проходит часов 5-6 роутер начинает долго отвечать, долго грузить страницы (CPU 90-100) и в какой-то момент деградируя доходит до того, что просто перестаёт отвечать вообще на что либо

Помогает отключение IntelliQoS - просто у меня вопрос, для чего предлагать функционал, который не позволяет нормально роутеру работать?

  • Upvote 1
Link to comment
Share on other sites

  • 0
В 04.12.2023 в 04:23, PARVIZ BEKLIEV сказал:

Такая же проблема с Keenetic Air (KN-1613)

Достаточно включить IntelliQoS и не проходит часов 5-6 роутер начинает долго отвечать, долго грузить страницы (CPU 90-100) и в какой-то момент деградируя доходит до того, что просто перестаёт отвечать вообще на что либо

Помогает отключение IntelliQoS - просто у меня вопрос, для чего предлагать функционал, который не позволяет нормально роутеру работать?

Вы еще на старте такое запустите :) Софт кинетика это конструктор, а что вы с ним сделаете на вашей компетенции, запускать QOS на таком железе :)

Этот функционал хоть как то работает на двух-ядерном проце, а лучше брать arm.

  • Upvote 1
Link to comment
Share on other sites

  • 0
В 04.12.2023 в 04:23, PARVIZ BEKLIEV сказал:

для чего предлагать функционал, который не позволяет нормально роутеру работать?

Потому что операционная система keenos одна, а железок много и все они отличаются количеством ОЗУ, тактовой частотой, ядерностью и архитектурой процессора.

  • Upvote 1
Link to comment
Share on other sites

  • 0

@Mamay @Monstr86 ну раз уж такие дела, тогда в настройках предупредить бы что "железо у вас слабое для этого, продолжайте установку компоненты на свой страх и риск" - красным текстом.

А тут приходится узнавать об этом на собственном опыте - такое себе

С одной стороны подход интерфейсов Keenetic - очень user friendly, а тут как бы решили "ну нафиг, сами разберутся, это же очевидно"

Вот нифига не очевидно

Edited by PARVIZ BEKLIEV
Link to comment
Share on other sites

  • 0
6 часов назад, PARVIZ BEKLIEV сказал:

Вот нифига не очевидно

Ко мне какие претензии? Я обыкновенный местный "свидетель явления кинетика". Ваш праведный гнев обратите к официалам.

Link to comment
Share on other sites

  • 0
53 minutes ago, Mamay said:

Ко мне какие претензии? Я обыкновенный местный "свидетель явления кинетика". Ваш праведный гнев обратите к официалам.

К вам претензий нет ))

Я просто негодую))

Link to comment
Share on other sites

  • 0

Присоединись к топику. 

Проблема явно в новой ветке 4.1

IntelliQoS у меня активирован на разных устройствах уже несколько лет... специальным анализом на сколько качественно он работает я не занимлся...

Но никаких проблем с загрузкой в 100% никогда не видел... а вот примерно с середины осени они начались...

И т.к. конфигурация роутеров не менялась, то остается грешить только на новые прошивки

аномальная загрузка даже ночью, когда единственный клиент - спящая Яндекс.колонка (а нагрузка висить в 40-70% - в RMM смотрю загрузку за час, три, сутки)

Так что-то намудрили, и надо бы как-то начать разбираться

У меня наблюдается на Keenetic Extra II

Link to comment
Share on other sites

  • 0

ну и вообще разговор про недостаточную производительность проца на слабых моделях (для QoS) - это в пользу бедных... 

Понятно бы, если бы он на каком-то большом трафике поднимался... у меня вот на трафике меньше 1Mbt все в 100 долбится

Так что это не про проц, а про какие-то подвисающие процессы, которые вгоняют проц в ступор 

Link to comment
Share on other sites

  • 0
В 06.12.2023 в 12:53, Monstr86 сказал:

Вы еще на старте такое запустите :)

Keenetic Start (KN-1112) и Keenetic DUO (KN-2110) (оба на версиях прошивки 4.0.7) - с включенным IntelliQoS проблем с загрузкой процессора на 100% не наблюдается.

Edited by unoduo
Link to comment
Share on other sites

  • 0
В 03.01.2024 в 15:13, unoduo сказал:

Keenetic Start (KN-1112) и Keenetic DUO (KN-2110) (оба на версиях прошивки 4.0.7) - с включенным IntelliQoS проблем с загрузкой процессора на 100% не наблюдается.

Я действительно рад за вас, но аппаратная платформа на них не подходит для этого компонента.

Link to comment
Share on other sites

  • 0
1 час назад, Monstr86 сказал:

Я действительно рад за вас, но аппаратная платформа на них не подходит для этого компонента.

Все что меньше 2 ядер/2потоков  не подходит.

  • Upvote 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Answer this question...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...