Jump to content

Recommended Posts

Поставил, вывел top и что-то призадумался, а надо ли оно мне?

Mem: 208160K used, 46532K free, 852K shrd, 12220K buff, 53856K cached
CPU: 76.7% usr 20.9% sys  0.0% nic  1.4% idle  0.0% io  0.0% irq  0.8% sirq
Load average: 6.31 5.74 3.80 5/302 12742
  PID  PPID USER     STAT   VSZ %VSZ CPU %CPU COMMAND
12608     1 root     R     661m264.5   0 64.4 AdGuardHome --work-dir /opt/etc/AdGuardHome --logfile /opt/var/log/AdGuardHome.log --pidfile /opt/var/run/adgua
  254     1 root     S    37068 14.4   0 30.2 ndm
32669     2 root     SW       0  0.0   1  0.8 [kworker/1:0]

Или это только у меня жор цпу?

Link to comment
Share on other sites

3 часа назад, Dennon сказал:

Или это только у меня жор цпу?

AdGuard Home занимает CPU обычно во время обновления фильтров, затем успокаивается.

Link to comment
Share on other sites

У меня он не очень дружит с DoT DoH серверами. Как только в списке приписываешь их, то начинается жор. Проблему решил, прописав эти сервера в самом кинетике, а в конфиг адгуадра добавил 127.0.0.1:40500 и тд

Посмотрим, как будет работать

Link to comment
Share on other sites

11 час назад, Dennon сказал:

У меня он не очень дружит с DoT DoH серверами. Как только в списке приписываешь их, то начинается жор.

А что хоть за сервера то используете?

В моем все ОК, тут две записи "sdns" для DNSCrypt (он по шустрее чем DOT/DOH) - Yandex и Cisco OpenDNS

2020/02/26 07:58:16 [info] Upstream 0: dns.google:853
2020/02/26 07:58:16 [info] Upstream 1: https://dns.google:443/dns-query
2020/02/26 07:58:16 [info] Upstream 2: sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA
2020/02/26 07:58:16 [info] Upstream 3: sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ
2020/02/26 07:58:16 [info] Starting the DNS proxy server

 

 

Так же смотрел нагрузку на проц, DNSBench - нагрузки не видать. Если использовать WEB страницу настроек AdGuardHome, то нагрузка возрастает и на том же уровне как и при просмотре/настроек WEB роутера.

Link to comment
Share on other sites

7 часов назад, vasek00 сказал:

А что хоть за сервера то используете?

Вбивал эти

tls://8.8.8.8
tls://8.8.4.4
tls://1.1.1.1
tls://1.0.0.1

После применения настроек буквально через секунд 10-20 процесс адгурада начинает выжирать 60-90 процентов процессора. А потом даже клиентам перестает резолвить имена и сам процесс командой stop не останавливается. Только kill

После того как удаляю эти сервера из конфига, жор пропадает. Только что проверил еще раз.

 

А можно поподробнее про DNS Stamps? Откуда вы их взяли? Нашел калькулятор какой-то, подставляю сервера яндекса и циски, а записи получаются совсем другие

Edited by Dennon
Link to comment
Share on other sites

14 часа назад, DennoN сказал:

А можно поподробнее про DNS Stamps? Откуда вы их взяли? Нашел калькулятор какой-то, подставляю сервера яндекса и циски, а записи получаются совсем другие

Ну как бы написано в данной ветки форума и даже в последнем логе все видно

tls://dns.google
https://dns.google/dns-query
sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA
sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ

Так же поле - Bootstrap DNS-серверы

Bootstrap DNS-серверы используются для поиска IP-адресов DoH/DoT серверов, которые вы указали, т.е. по умолчанию там стоят две записи - 9.9.9.9 149.112.112.112. При нажатие кнопки "Тест upstream сервер" проверка добавленных вами серверов происходит.

Если использовать sdns то именно эти строки и вставлять или если другие сервера выбрать то естественно другие.

sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA
sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ

Как написано выше можно по ссылке - "Популярные DNS-провайдеры", так же раньше использовал DNScryptp-roxy который при своей загрузки загружал файлs "public-resolvers.md и quard9-resolvers.md" со списком серверов.

Так же можно посмотреть на список указанный на  https://help.keenetic.com/hc/ru/articles/360007687159-Серверы-DNS-over-TLS-и-DNS-over-HTTPS-для-шифрования-DNS-запросов

Edited by vasek00
Link to comment
Share on other sites

Видимо я не ясно выразился. Есть сайт https://dnscrypt.info

Смотрим сервер  циски:

sdns://AQEAAAAAAAAADDIwOC42Ny4yMjAuMiC3NRFAIG8iXT4r2CLX_WkeocM8yNZmjQy-BL-rykP7eRsyLmRuc2NyeXB0LWNlcnQub3BlbmRucy5jb20

Далее смотрим сервер яндекса.

sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA

У вас в конфиге таких серверов нет. Ну ладно, не беда, на сайте есть калькулятор https://dnscrypt.info/stamps

 Его адрес и имя провайдера есть на https://kb.adguard.com/ru/general/dns-providers#yandex-dns

77.88.8.78:15353
2.dnscrypt-cert.browser.yandex.net

подставляем эти данные и получаем

sdns://AQcAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMAIjIuZG5zY3J5cHQtY2VydC5icm93c2VyLnlhbmRleC5uZXQ

Тоже самое проделываем с циской https://kb.adguard.com/ru/general/dns-providers#cisco-opendns

208.67.220.220
2.dnscrypt-cert.opendns.com

Получаем

sdns://AQcAAAAAAAAADjIwOC42Ny4yMjAuMjIwABsyLmRuc2NyeXB0LWNlcnQub3BlbmRucy5jb20

у вас в конфиге тоже такого нет.

Так как о существовании такой фишки как DNS stamps я узнал только на днях, а вы, судя по всему начали их использовать аж в 2018 

То у меня и вопрос, откуда вы брали вот эти сервера. Вопрос не с претензией, а с целью узнать чуть больше. Возможно я вообще не то смотрел и не правильно пользовался калькулятором.

Edited by DennoN
Link to comment
Share on other sites

 

9 часов назад, DennoN сказал:

Видимо я не ясно выразился. Есть сайт https://dnscrypt.info

Смотрим сервер  циски:


sdns://AQEAAAAAAAAADDIwOC42Ny4yMjAuMiC3NRFAIG8iXT4r2CLX_WkeocM8yNZmjQy-BL-rykP7eRsyLmRuc2NyeXB0LWNlcnQub3BlbmRucy5jb20

Далее смотрим сервер яндекса.


sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA

У вас в конфиге таких серверов нет. Ну ладно, не беда, на сайте есть калькулятор https://dnscrypt.info/stamps

Два сервера про которые писал выше

Open
sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA

Yandex
sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ

На выбранном сервере если есть DNScrypt то нажать кнопку и в адресной строке будет комбинация sdns или из файлов DNScrypt-proxy

Скрытый текст

1663786294_-3.thumb.jpg.01d6c3081e3a4aed31e04711dd170d9d.jpg

Или второй вариант

Скрытый текст

1073359411_-3.jpg.6c82ba93a7c9d290efaf11faccd3d391.jpg

 

Edited by vasek00
Link to comment
Share on other sites

В 24.02.2020 в 20:52, TheBB сказал:

opkg install ca-bundle ca-certificates

 

Я дико извиняюсь, но почему-то не работает, не видит сертов :(
 

root@Keenetic_Ultra:/# opkg install ca-bundle ca-certificates
Package ca-bundle (20190110-2) installed in root is up to date.
Package ca-certificates (20190110-2) installed in root is up to date.

 

Link to comment
Share on other sites

1 час назад, REVERSE сказал:

Я дико извиняюсь, но почему-то не работает, не видит сертов :(
 


root@Keenetic_Ultra:/# opkg install ca-bundle ca-certificates
Package ca-bundle (20190110-2) installed in root is up to date.
Package ca-certificates (20190110-2) installed in root is up to date.

 

Ага, с гитхаба версия не заработала, а из вашего пакета заработала. Вот так :(

Link to comment
Share on other sites

  • 2 weeks later...

Никак не могу сообразить как отказаться от dns провайдера.

в netstat все хорошо.

~ # netstat -ntulp | grep :53
tcp        0      0 :::53                   :::*                    LISTEN      433/AdGuardHome
udp        0      0 192.168.1.1:53299       0.0.0.0:*                           481/minidlna
udp        0      0 192.168.1.1:5351        0.0.0.0:*                           440/miniupnpd
udp        0      0 0.0.0.0:5355            0.0.0.0:*                           359/nqnd
udp        0      0 :::53                   :::*                                433/AdGuardHome

Однако сам Keenetic получает dns от провайдера.

~ # cat /var/ndnproxymain.conf
rpc_port = 54321
rpc_ttl = 10000
rpc_wait = 10000
timeout = 7000
proceed = 500
stat_file = /var/ndnproxymain.stat
stat_time = 10000
dns_server = 212.49.103.2 .
dns_server = 212.49.118.2 .
static_a = ****
static_a = ****
set-profile-ip 127.0.0.1 0
set-profile-ip ::1 0
rpc_only = on

Подскажите как победить пожалуйста.

Link to comment
Share on other sites

1 час назад, qoob world сказал:

Никак не могу сообразить как отказаться от dns провайдера.

Однако сам Keenetic получает dns от провайдера.

Подскажите как победить пожалуйста.

Для PPP интерфейса (подключение к провайдеру) например PPPoE - "interface PPPoE0" использовать команду "ipcp no name-servers"

Цитата

3.33.99 interface ipcp name-servers

Описание Использовать адреса серверов DNS, полученные по IPCP.
Команда с префиксом
"no" запрещает использовать адреса серверов DNS
полученные по IPCP.
Тип интерфейса PPP

(config-if)> ipcp name-servers
(config-if)> no ipcp name-servers

 

3.101 opkg dns-override

Описание Отключить DNS-прокси при подключенном диске opkg.
Отключение DNS позволяет заменить встроенный DNS-прокси
собственной службой, например BIND или Dnsmasq.
Команда с префиксом "
no" отключает данную функцию.

(config)> opkg dns-override
(config)> no opkg dns-override
 

В итоге загрузка роутера и как происходит по времени

Цитата

opkg dns-override


[I] Mar  7 09:48:47 pppd[601]: rcvd [IPCP ConfNak id=0x1 <addr ххх.ххх.ххх.59> <ms-dns1 IP_DNS_prov1> <ms-dns3 IP_DNS_prov2>]
[I] Mar  7 09:48:47 pppd[601]: sent [IPCP ConfReq id=0x2 <addr ххх.ххх.ххх.59> <ms-dns1 IP_DNS_prov1> <ms-dns3 IP_DNS_prov2>]
[I] Mar  7 09:48:47 pppd[601]: rcvd [IPCP ConfAck id=0x2 <addr ххх.ххх.ххх.59> <ms-dns1 IP_DNS_prov1> <ms-dns3 IP_DNS_prov2>]
[I] Mar  7 09:48:47 pppd[601]: local  IP address ххх.ххх.ххх.59
[I] Mar  7 09:48:47 pppd[601]: remote IP address ххх.ххх.ххх.1
[I] Mar  7 09:48:47 pppd[601]: primary   DNS address IP_DNS_prov1
[I] Mar  7 09:48:47 pppd[601]: secondary DNS address IP_DNS_prov2
...
[I] Mar  7 09:48:50 ndm: Dns::Manager: DNS proxy enabled.
...
[I] Mar  7 09:48:50 ndm: Dns::Manager: enabled rebind protection.
...
[I] Mar  7 09:48:51 ndm: Dns::Manager: enable DNS filter engine "opkg".
[I] Mar  7 09:48:51 ndm: Dns::Manager: proxy reload.
[I] Mar  7 09:48:51 ndm: Opkg::Manager: DNS override enabled.
...
...
[I] Mar  7 09:48:56 ndnproxy: ndnproxy stopped.
[I] Mar  7 09:48:56 ndm: Dns::Manager: RPC-only mode enabled.

  

    <file name="temp:ndnproxymain.conf">
        <![CDATA[
rpc_port = 54321
rpc_ttl = 10000
rpc_wait = 10000
timeout = 7000
proceed = 500
stat_file = /var/ndnproxymain.stat
stat_time = 10000
dns_server = 192.168.1.1 .
static_a = хххх.keenetic.net 78.47.125.180
static_a = 7f4.....446.keenetic.io 78.47.125.180
norebind_ctl = on
norebind_ip4net = 192.168.1.1:24
norebind_ip4net = 127.0.0.0:8
norebind_ip4net = 255.255.255.255:32
set-profile-ip 127.0.0.1 0
set-profile-ip ::1 0
rpc_only = on


    <file name="temp:ndnproxymain.stat">
        <![CDATA[
# ndnproxy statistics file

Total incoming requests: 31
Proxy requests sent:     31
Cache hits ratio:        0.000 (0)
Memory usage:            2.41K

DNS Servers

                      Ip   Port  R.Sent  A.Rcvd  NX.Rcvd  Med.Resp  Avg.Resp  Rank  
             192.168.1.1     53      31      31        0       3ms       6ms     4  

 

 

Edited by vasek00
  • Upvote 1
Link to comment
Share on other sites

  • 2 months later...

Здравствуйте. Подскажите, пожалуйста, подумываю об установке AdGuard Home, но возник простой вопрос - нет ли из-за него влияния на скорость и время отклика от сайтов, которые не надо блокировать (да-да, я понимаю, что трафик без рекламы будет меньше, но если, например, домен вообще без рекламы или с минимальной, не станет ли хуже)? Хочется взвесить все плюсы и минусы, если они есть) Ибо встроенный способ ip host ****** **** не особо удобен, да и не хватает статистики. Также интересно, не выделял ли кто-то вообще отдельный роутер в своей сети для AdGuard Home или, может, сравнивал с установкой на Raspberry Pi?

Link to comment
Share on other sites

1 час назад, ExzoTikFruiT сказал:

Подскажите,keenetic giga 3 вывезет его?

Ну как бы не кто не мешает проверить, при

Keenetic Giga III CPU MT7621ST@880MHz (одно ядерный но лвух поточный), RAM: 256MB (DDR3)

вытянит и не заметите что и как будет

  upstream_dns:
  - tls://dns.google
  - https://dns.google/dns-query
  - https://dns.cloudflare.com/dns-query
  - sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA
  - sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ


один DoT
два DoH
два DNScrypt
и так же при таком параметре как 

  all_servers: true

посылать сразу на все, кто самый первый ответит тот и в работу, заменить можно на как обычный 

  all_servers: false
  fastest_addr: true

один но самый быстрый из списка
Скрытый текст

2004438707_-3.thumb.jpg.2c6afa78533a523abd3323510d100167.jpg1630622425_-1.thumb.jpg.d58ec664d02a052c3668c1feadb538fd.jpg

 

Для эксперемента можете поставить и запсутить на клиенте DNSbench, тест идет ~до 3мин. на скрине видно загрузка проца в этот момент/

При обчной работе (серф) загрузку проца не уивидите от AdGuardHome на фоне работы всей системы. Так же можете посмотреть встроенными средвтсвами что у вас и как, после установки Adguardhome (поработать хх часов) и посмотреть в файле selftest строчку

Скрытый текст

 <process>
        <name>AdGuardHome</name>
        <oom-adj>0</oom-adj>
        <oom-score>18</oom-score>
        <oom-score-adj>0</oom-score-adj>
        <arg>-l</arg>
        <arg>/opt/tmp/AdGuard.log</arg>
        <state>S (sleeping)</state>
        <pid>974</pid>
        <ppid>1</ppid>
        <vm-size>677872 kB</vm-size>
        <vm-rss>43676 kB</vm-rss>
        <vm-data>37612 kB</vm-data>
        <vm-stk>132 kB</vm-stk>
        <vm-exe>6320 kB</vm-exe>
        <vm-lib>8088 kB</vm-lib>
        <vm-swap>0 kB</vm-swap>
        <threads>15</threads>
        <fds>73</fds>
        <statistics>
            <interval>30</interval>
            <cpu>
                <now>112259.687676</now>
                <min>0</min>
                <max>9</max>
                <avg>1</avg>
                <cur>0</cur>
            </cpu>
        </statistics>
    </process>

 

 

Edited by vasek00
Link to comment
Share on other sites

5 часов назад, vasek00 сказал:

При обчной работе (серф) загрузку проца не уивидите от AdGuardHome на фоне работы всей системы. Так же можете посмотреть встроенными средвтсвами что у вас и как, после установки Adguardhome (поработать хх часов) и посмотреть в файле selftest строчку

Спасибо,нагрузка действительно мизер. Только почему-то если прописать tls cloudflare,то сервак виснет на запуске. Удалил от греха подальше. DNS Bnech до 50% расскачивает загрузку проца

Edited by ExzoTikFruiT
Link to comment
Share on other sites

Собственно, проблема, после установки, настройки автоматического запуска и собственно, перезагрузки, не работает my.keenetic.net. Подскажите, в чем может быть проблема? Веб-морду AGH настроил на 8080, для DNS указал 53 порт и сделал  opkg dns-override / system configuration save. Все сайты пингуются, работают, а вот my.keenetic сдох (( Сначала ошибка как на скрине, теперь Not Accepted (0x03) Код ошибки: 3

 

Скрытый текст

keenetic.PNG

 

Edited by Konstantin Grande
Link to comment
Share on other sites

11 минуту назад, Konstantin Grande сказал:

настройки автоматического запуска и собственно, перезагрузки,

А если остановить адгуард, и вернуть родной днс, то точно все работает? Адрес белый или серый?

 

Кстати, если пакет уже давно лежит в http://bin.entware.net/mipselsf-k3.4/test/ то может уже из теста его в общий репозиторий кинуть? Было бы удобно обновлять его просто opkg upgrade...

Edited by DennoN
  • Upvote 2
Link to comment
Share on other sites

15 минут назад, DennoN сказал:

А если остановить адгуард, и вернуть родной днс, то точно все работает? Адрес белый или серый?

Остановил. Выполнил no opkg dns-override / system configuration save. Результат - my.keenetic.net работает.
IP белый. Может, KeenDNS попробовать?

По логу вроде все хорошо...

Скрытый текст

2020/05/29 21:54:51 [info] AdGuard Home, version v0.102.0, channel release, arch linux mipsle
2020/05/29 21:54:51 [info] Initializing auth module: /opt/home/AdGuard/data/sessions.db
2020/05/29 21:54:51 [info] Auth: initialized.  users:1  sessions:1
2020/05/29 21:54:51 [info] Initialize web module
2020/05/29 21:54:51 [info] Bootstrap 0: 9.9.9.10
2020/05/29 21:54:51 [info] Bootstrap 1: 149.112.112.10
2020/05/29 21:54:51 [info] Upstream 0: 9.9.9.10:53
2020/05/29 21:54:51 [info] Upstream 1: 149.112.112.10:53
2020/05/29 21:54:51 [info] Go to http://192.168.1.1:8080
2020/05/29 21:54:56 [info] Starting the DNS proxy server
2020/05/29 21:54:56 [info] Ratelimit is enabled and set to 20 rps
2020/05/29 21:54:56 [info] The server is configured to refuse ANY requests
2020/05/29 21:54:56 [info] DNS cache is enabled
2020/05/29 21:54:56 [info] Creating the UDP server socket
2020/05/29 21:54:56 [info] Listening to udp://[::]:53
2020/05/29 21:54:56 [info] Creating the TCP server socket
2020/05/29 21:54:56 [info] Listening to tcp://[::]:53
2020/05/29 21:54:56 [info] Entering the tcp listener loop on [::]:53
2020/05/29 21:54:56 [info] Entering the UDP listener loop on [::]:53

 

Edited by Konstantin Grande
Link to comment
Share on other sites

  • 2 months later...

Здравствуйте. Может у кого этот пакет на 1711 (экстра) стоит? Поделитесь впечатлениями. Днскрипт экстра совсем не вывозит... честно говоря, даже не ожидал такого

Link to comment
Share on other sites

Всем добрый день. 

Имею Кинетик КН-1010. Хочу поставить  AdGuard Home, все пишут что это легко и просто, но мне, как обычно пользователю, сложно понять и не накосячить, так как умею только простые действия совершать, как правило по четкой инструкции. 

Может кто-то, пожалуйста, написать мануал, как поставить AdGuard Home, и какие настройки вбить (например читал что-то о DNS, что бы не конфликтовал штатный кинетика и от AdGuard Home)?.

В CLI роутера заходить могу... 

 

Link to comment
Share on other sites

19 часов назад, Andrey Kalinich сказал:

Хочу поставить  AdGuard Home, все пишут что это легко и просто, но мне, как обычно пользователю, сложно понять и не накосячить, так как умею только простые действия совершать, как правило по четкой инструкции.

1. https://forum.keenetic.net/topic/4299-entware/

2. эта тема с первой страницы + https://forum.keenetic.net/topic/5474-adguard-home-для-entware-возможно/ (для ознакомления)

  • Upvote 1
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...