Jump to content

Recommended Posts

10 часов назад, Kazantsev сказал:

не понял, то есть в веб интерфейсе нужно перекинуть умный дом в приоритет подключений, так?

Где вы нашли упоминание про приоритеты какие-то. Написано есть два сегмента и в обоих указан DNS адрес от AGH.

Скрытый текст

Основной 130, дополнительный 150

-3.jpg.69659b2413359fdb2ae1e1b962c30173.jpg

 

Link to comment
Share on other sites

10 часов назад, ops244 сказал:

привет, а где шлзом, тут? он и так указан (скрин 1)

Я описал свою схему. Есть схема описанная выше которая работает на базе двух роутеров. На втором поднят AGH и роутер подключен по LAN к шлюзу. На клиентах указан DNS адрес данного роутера.

Принцип везде один и тот же - для AGH нужен выход в интернет и без разницы как ему задать его, в конф файле указываем интерфейсы на которых слушать, а DNS клиентам адрес IP от AGH.

Link to comment
Share on other sites

4 часа назад, vasek00 сказал:

Где вы нашли упоминание про приоритеты какие-то. Написано есть два сегмента и в обоих указан DNS адрес от AGH.

  Скрыть содержимое

Основной 130, дополнительный 150

-3.jpg.69659b2413359fdb2ae1e1b962c30173.jpg

 

а адрес шлюза у вас откуда? Надо указывать?

Edited by Kazantsev
Link to comment
Share on other sites

2 часа назад, vasek00 сказал:

Принцип везде один и тот же - для AGH нужен выход в интернет и без разницы как ему задать его, в конф файле указываем интерфейсы на которых слушать, а DNS клиентам адрес IP от AGH.

дело в том, что на на роутерах и у меня работает, а на HAOS нет почему-то...

но вот сейчас выход в инет для AGH получилось сделать, но роутер не выходит, пробовал DNS 192.168.1.2 поставить - не выходит, пока не поставишь DNS провайдера (галочку игнорировать не убереш)

в поддержке сказали, что DNS вообще нужно отключить (вроде-бы логично) - dns override - но тоже не выходит в инет...

я не могу найти conf файл на HAOS в конфигах его нет, по крайней мере по умолчанию, но порт в настройках стоит правильный 

2024-04-24_10-43-52.png

Link to comment
Share on other sites

в общем, может кому пригодится, dns нужно в dhcp прописывать на кинетике, так кстати даже удобней, видно какой трафик с чего идет, а не просто весь с роутера

2024-04-25_23-16-47.png

Link to comment
Share on other sites

11 час назад, ops244 сказал:

в общем, может кому пригодится, dns нужно в dhcp прописывать на кинетике, так кстати даже удобней, видно какой трафик с чего идет, а не просто весь с роутера

2024-04-25_23-16-47.png

Адрес шлюза это IP кинетика?

Link to comment
Share on other sites

В 23.04.2024 в 14:15, vasek00 сказал:

Ставим права на cскопированный если нужно "chmod 755 AdGuardHome".

А можно об этом поподробнее?

В 23.04.2024 в 14:15, vasek00 сказал:

Для ARM проца - AdGuardHome_linux_arm64.tar.gz  или для mipsle cвой ******mipsle***.

А какую версию нужно выбрать для Giga 1101?

Link to comment
Share on other sites

23 минуты назад, Kazantsev сказал:

Адрес шлюза это IP кинетика?

да, и в настройках хоум ассистант - сеть тоже самое

но пока не понял как их совместить с антизапретом, если разберетесь, дайте знать)

Edited by ops244
Link to comment
Share on other sites

Posted (edited)
40 минут назад, BYNC сказал:

А можно об этом поподробнее?

А какую версию нужно выбрать для Giga 1101?

Для справки как выбрать нужный архив для моделей

Цитата

Справка: Для моделей 4G (KN-1212), Omni (KN-1410), Extra (KN-1710/1711/1713), Giga (KN-1010/1011), Ultra (KN-1810), Viva (KN-1910/1912), Giant (KN-2610), Hero 4G (KN-2310), Hopper (KN-3810) и Zyxel Keenetic II / III, Extra, Extra II, Giga II / III, Omni, Omni II, Viva, Ultra, Ultra II используйте для установки архив mipselmipsel-installer.tar.gz

Для моделей Ultra SE (KN-2510), Giga SE (KN-2410), DSL (KN-2010), Duo (KN-2110), Ultra SE (KN-2510), Hopper DSL (KN-3610) и Zyxel Keenetic DSL, LTE, VOX используйте для установки архив mipsmips-installer.tar.gz

Для моделей Peak (KN-2710), Ultra (KN-1811) используйте архив aarch64aarch64-installer.tar.gz

т.е. KN-1011 нужна версия в которой есть буковки ***lunix*mipsle***

https://github.com/AdguardTeam/AdGuardHome/releases/tag/v0.108.0-b.54

AdGuardHome_linux_mipsle_softfloat.tar.gz

В итоге у вас один единственный файл который будет у вас запускать скрипт должен иметь права на запуск - 755

ls -l

-rwxr-xr-x    1 root     root      30146560 Mar 19 16:47 AdGuardHome

chmod 755 AdGuardHome

где 755 говорит что данный файл можно запускать "x"
7 это rwx
5 это r-x
5 это r-x

 

 

Edited by vasek00
  • Thanks 1
Link to comment
Share on other sites

10 минут назад, vasek00 сказал:

т.е. KN-1011 нужна версия в которой есть буковки ***lunix*mipsle***

image.png.da3a039facb3f884a14dda4b2a6ca172.pngМеня смущает что есть 2 варианта, я так понимаю мне без "64" нужно взять?

11 минуту назад, vasek00 сказал:

скрипт должен иметь права на запуск

А команды вводить в путти или в веб-морде?

 

Link to comment
Share on other sites

4 минуты назад, BYNC сказал:

image.png.da3a039facb3f884a14dda4b2a6ca172.pngМеня смущает что есть 2 варианта, я так понимаю мне без "64" нужно взять?

А команды вводить в путти или в веб-морде?

 

Странно что оно вас смущает так как

1. https://www.mediatek.com/products/home-networking/mt7621

Цитата

CPU Bit - 32-bit

2. mips64le естественно для 64bit. Можно проверить берем распаковываем и берем этот файл (сменил ему имя чтоб было видно что он от mips64le). Что получилось в итоге видно ниже.

/opt/home/AdGuardHome # ls -l
-rwxr-xr-x    1 root     root      30474240 Oct 17  2023 AdGuardHome
-rwxr-xr-x    1 root     root      32964608 Mar 19 16:49 AdGuardHome-64
...
/opt/home/AdGuardHome # ./AdGuardHome-64
./AdGuardHome-64: line 1: ELFPÂ: not found
./AdGuardHome-64: line 2: syntax error: unexpected ")"
/opt/home/AdGuardHome # 

Команда chmod 755 только из под Entware

  • Thanks 1
Link to comment
Share on other sites

3 минуты назад, vasek00 сказал:

Странно что оно вас смущает

Да я не разбираюсь, просто вижу что сходство есть)

Уже все сделал, сообразил что как, спасибо большое!

Link to comment
Share on other sites

В 26.04.2024 в 11:51, vasek00 сказал:

Странно что оно вас смущает так как

1. https://www.mediatek.com/products/home-networking/mt7621

2. mips64le естественно для 64bit. Можно проверить берем распаковываем и берем этот файл (сменил ему имя чтоб было видно что он от mips64le). Что получилось в итоге видно ниже.

/opt/home/AdGuardHome # ls -l
-rwxr-xr-x    1 root     root      30474240 Oct 17  2023 AdGuardHome
-rwxr-xr-x    1 root     root      32964608 Mar 19 16:49 AdGuardHome-64
...
/opt/home/AdGuardHome # ./AdGuardHome-64
./AdGuardHome-64: line 1: ELFPÂ: not found
./AdGuardHome-64: line 2: syntax error: unexpected ")"
/opt/home/AdGuardHome # 

 

Как правильно сменить пароль в AdguardHome?

Link to comment
Share on other sites

7 минут назад, Kazantsev сказал:

Как правильно сменить пароль в AdguardHome?

Вам ранее уже был дан ответ

Или вам нужно только раздел

users:
  - name: admin
    password: $2a$10......?........................z.hMIgfL8Au

Что с ним сделать думаю понятно

Link to comment
Share on other sites

https://adguard-dns.io/kb/ru/general/dns-filtering-syntax/

Синтаксис правил DNS-фильтрации. Ниже выдержка описание модификатора dnsrewrite

Скрытый текст
Цитата

Модификатор ответа dnsrewrite позволяет заменить содержание ответа на DNS-запрос для совпадающих хостов. Обратите внимание, что этот модификатор работает во всех правилах AdGuard Home, а в приватном AdGuard DNS — только в пользовательских.

Правила, содержащие модификатор ответа dnsrewrite, получают больший приоритет в сравнении с другими правилами в AdGuard Home.

Сокращённый синтаксис:

$dnsrewrite=1.2.3.4
$dnsrewrite=abcd::1234
$dnsrewrite=example.net
$dnsrewrite=REFUSED
Ключевые слова должны быть написаны ЗАГЛАВНЫМИ буквами (например, NOERROR). Перезапись ключевых слов получает приоритет над предыдущими, результатом будет пустой ответ с соответствующим кодом.

Полный синтаксис использует форму RCODE;RRTYPE;VALUE:

$dnsrewrite=NOERROR;A;1.2.3.4
$dnsrewrite=NOERROR;AAAA;abcd::1234
$dnsrewrite=NOERROR;CNAME;example.net
$dnsrewrite=REFUSED;;
У модификатора $dnsrewrite с кодом ответа NOERROR также могут быть пустые поля RRTYPE и VALUE.

Модификатор CNAME особенный, поскольку AdGuard Home будет резолвить хост и добавит его информацию к ответу. Так будет происходить, если у домена example.net будет IP-адрес 1.2.3.4, а у пользователя в правилах фильтрации указано следующее:

||example.com^$dnsrewrite=example.net
! Или:
||example.com^$dnsrewrite=NOERROR;CNAME;example.net
в таком случае ответ будет выглядеть примерно так:
nslookup example.com my.adguard.local
 
Server: my.adguard.local
Address: 127.0.0.1#53

Non-authoritative answer:
example.com canonical name = example.net.
Name: example.net
Address: 1.2.3.4

 

И

https://github.com/AdguardTeam/AdGuardHome/issues/6328

 

  • Upvote 1
Link to comment
Share on other sites

Кто знает как победить ошибку в логах

cat /opt/var/log/AdGuardHome.log
 

2024/05/08 04:21:59.738963 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 04:22:02.746227 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 04:57:08.876065 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 04:57:11.877024 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 05:38:05.662846 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 05:38:08.681492 [error] dnsproxy: unpacking udp packet: dns: buffer size too small

 

Link to comment
Share on other sites

5 часов назад, patriot2101 сказал:

Кто знает как победить ошибку в логах

cat /opt/var/log/AdGuardHome.log
 

2024/05/08 04:21:59.738963 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 04:22:02.746227 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 04:57:08.876065 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 04:57:11.877024 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 05:38:05.662846 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 05:38:08.681492 [error] dnsproxy: unpacking udp packet: dns: buffer size too small

 

Ну почитать в интернете про нее а так же https://github.com/quic-go/quic-go/wiki/UDP-Buffer-Sizes

Обратить внимание на два параметра rmem_max (он в данном случае=2097152, default=229376) и wmem_max (он в данном случае=524288, default=229376)

Цитата
  • rmem_max — максимальный размер буфера приема данных для всех соединений.
  • wmem_max — максимальный размер буфера передачи данных для всех соединений.
Возможно чуток поднять раза в 2
~ # echo 4194304 > /proc/sys/net/core/rmem_max
~ # echo 1048576 > /proc/sys/net/core/wmem_max
~ # 
~ # cat /proc/sys/net/core/rmem_max
4194304
~ # cat /proc/sys/net/core/wmem_max
1048576
Естественно до перезагрузки это работает.
Link to comment
Share on other sites

25 минут назад, vasek00 сказал:

Ну почитать в интернете про нее а так же https://github.com/quic-go/quic-go/wiki/UDP-Buffer-Sizes

 

Естественно до перезагрузки это работает.

У меня rmem_max и wmem_max равны 212992  это на порядок меньше , но вроде ошибок с малым буфером нету.

Link to comment
Share on other sites

Posted (edited)
44 минуты назад, MDP сказал:

У меня rmem_max и wmem_max равны 212992  это на порядок меньше , но вроде ошибок с малым буфером нету.

На Peak версия 108 последняя дает изредка, поставил выше значение, посмотрим что и как.

2024/05/07 11:23:19.324790 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/07 11:23:22.349224 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/07 12:25:18.264650 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/07 12:25:21.314215 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
...
2024/05/07 14:19:57.504469 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/07 14:20:00.644048 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
...
2024/05/08 10:28:12.992101 [error] dnsproxy: unpacking udp packet: dns: buffer size too small
2024/05/08 10:28:15.999611 [error] dnsproxy: unpacking udp packet: dns: buffer size too small

 

Edited by vasek00
Link to comment
Share on other sites

В 08.05.2024 в 18:28, vasek00 сказал:

Ну почитать в интернете про нее а так же https://github.com/quic-go/quic-go/wiki/UDP-Buffer-Sizes

Обратить внимание на два параметра rmem_max (он в данном случае=2097152, default=229376) и wmem_max (он в данном случае=524288, default=229376)

Возможно чуток поднять раза в 2
~ # echo 4194304 > /proc/sys/net/core/rmem_max
~ # echo 1048576 > /proc/sys/net/core/wmem_max
~ # 
~ # cat /proc/sys/net/core/rmem_max
4194304
~ # cat /proc/sys/net/core/wmem_max
1048576
Естественно до перезагрузки это работает.

спасибо большое за совет, но мне такое не помогает
image.thumb.png.6aa198690d84da1ee1f2f6c576a0a11b.png

Link to comment
Share on other sites

2 часа назад, patriot2101 сказал:

спасибо большое за совет, но мне такое не помогает

У вас прям сыпет. Для информации

1. какие upstream_dns и bootstrap_dns применяете

2. поставьте для лога ключик в секции "log:", verbose: true было verbose: false

 

Link to comment
Share on other sites

23 часа назад, vasek00 сказал:

У вас прям сыпет. Для информации

1. какие upstream_dns и bootstrap_dns применяете

2. поставьте для лога ключик в секции "log:", verbose: true было verbose: false

 

  upstream_dns:
    - https://dns.adguard-dns.com/dns-query
    - tls://dns.adguard-dns.com
    - quic://dns.adguard-dns.com
    - sdns://AQMAAAAAAAAAETk0LjE0MC4xNC4xNDo1NDQzINErR_JS3PLCu_iZEIbq95zkSV2LFsigxDIuUso_OQhzIjIuZG5zY3J5cHQuZGVmYXVsdC5uczEuYWRndWF
yZC5jb20
    - '[/themoviedb.org/tmdb.org/]https://dns.quad9.net/dns-query https://dns10.quad9.net/dns-query'

Link to comment
Share on other sites

Posted (edited)
1 час назад, patriot2101 сказал:

  upstream_dns:
    - https://dns.adguard-dns.com/dns-query
    - tls://dns.adguard-dns.com
    - quic://dns.adguard-dns.com
    - sdns://AQMAAAAAAAAAETk0LjE0MC4xNC4xNDo1NDQzINErR_JS3PLCu_iZEIbq95zkSV2LFsigxDIuUso_OQhzIjIuZG5zY3J5cHQuZGVmYXVsdC5uczEuYWRndWF
yZC5jb20
    - '[/themoviedb.org/tmdb.org/]https://dns.quad9.net/dns-query https://dns10.quad9.net/dns-query'

У меня были не понятки при использование tls://dns.google.com его убрал и пока тишина.

h3://dns.cloudflare.com/dns-query
#h3://dns.google/dns-query
tls://1dot1dot1dot1.cloudflare-dns.com
#tls://dns.google.com
tls://dns.comss.one
#tls://dns.quad9.net
#tls://dns10.quad9.net

После включения verbose: false (логи будут большие) cloudflare отрабатывал удачно.

На Bootstrap DNS-серверы

8.26.56.26
208.67.222.222
#9.9.9.10

Но какие то они тоже неподходящие

2024/05/10 14:38:06.048925 [error] dnsproxy: 8.26.56.26:53: response received over udp: "exchanging with 8.26.56.26:53 over udp: read udp ххх.ххх.ххх.хх1:59587->8.26.56.26:53: i/o timeout"
2024/05/10 14:41:51.952934 [error] dnsproxy: 8.26.56.26:53: response received over udp: "exchanging with 8.26.56.26:53 over udp: read udp ххх.ххх.ххх.хх1:53995->8.26.56.26:53: i/o timeout"
2024/05/10 14:41:51.954120 [error] dnsproxy: 8.26.56.26:53: response received over udp: "exchanging with 8.26.56.26:53 over udp: read udp ххх.ххх.ххх.хх1:50044->8.26.56.26:53: i/o timeout"
2024/05/10 14:42:02.837884 [error] dnsproxy: 8.26.56.26:53: response received over udp: "exchanging with 8.26.56.26:53 over udp: read udp ххх.ххх.ххх.хх1:57013->8.26.56.26:53: i/o timeout"

Придется вернуться на 9.9.910

Edited by vasek00
Link to comment
Share on other sites

У меня вот эти используются

... по моему по умолчанию какие и были

9.9.9.10
149.112.112.10

Link to comment
Share on other sites

Подскажите, на каких роутерах у вас нормально работает AGH? Попробовал установить на Viva (KN-1912) и чет совсем не алё, после установки всех нужных списков загрузка оперативки были под 80+%, но это было бы ладно, но как только спустя сутки настало время их все обновить, то роутер начал вешаться и перестал отвечать. Подумал, что проблема в памяти - переустановил, поставил только базовые списки из первого блока. Вроде все норм, спустя сутки тоже. Но стоило мне перезагрузить роутер, как он после загрузки так же повис минут на 10. Что-то открывалось, что-то нет, система явно не справлялась. Причем я даже не понимаю, что там в этот момент может происходить такого, в логах вроде ничего не пишется.

 

Хотелось бы на будущее примерно представлять, сколько процессора и оперативки надо, чтобы это работало.

Link to comment
Share on other sites

Posted (edited)
3 часа назад, agaram сказал:

Подскажите, на каких роутерах у вас нормально работает AGH? Попробовал установить на Viva (KN-1912) и чет совсем не алё, после установки всех нужных списков загрузка оперативки были под 80+%, но это было бы ладно, но как только спустя сутки настало время их все обновить, то роутер начал вешаться и перестал отвечать. Подумал, что проблема в памяти - переустановил, поставил только базовые списки из первого блока. Вроде все норм, спустя сутки тоже. Но стоило мне перезагрузить роутер, как он после загрузки так же повис минут на 10. Что-то открывалось, что-то нет, система явно не справлялась. Причем я даже не понимаю, что там в этот момент может происходить такого, в логах вроде ничего не пишется.

 

Хотелось бы на будущее примерно представлять, сколько процессора и оперативки надо, чтобы это работало.

Да есть проблема с обновлением фильтров, помогло отключение сжатие ram и подключению диска с swap

 Нагрузка на swap была 650метров в пике еще бы не подвисало. 

Edited by Женя ЗориоДиВанДорио
Link to comment
Share on other sites

В 18.05.2024 в 23:55, Женя ЗориоДиВанДорио сказал:

Да есть проблема с обновлением фильтров, помогло отключение сжатие ram и подключению диска с swap

 Нагрузка на swap была 650метров в пике еще бы не подвисало. 

Большое спасибо! Читал пару инструкций по установке AGH и нигде вообще ну упоминалась настройка swap. Настроил по инструкции кинетиков и все заработало. Поставил максимум списков блокировки, в простое пишет загрузку ОЗУ 68% (174/256 МБ), в пике нагружает чуть больше, может чуть задуматься, но быстро проходит и уже не зависает, скорость отклика ДНС минимальная. Поставил сразу 2Гб свопа, чтобы не возвращаться к вопросу.

Link to comment
Share on other sites

20 минут назад, agaram сказал:

Читал пару инструкций по установке AGH и нигде вообще ну упоминалась настройка swap. Настроил по инструкции кинетиков и все заработало. Поставил максимум списков блокировки, в простое пишет загрузку ОЗУ 68% (174/256 МБ), в пике нагружает чуть больше, может чуть задуматься, но быстро проходит и уже не зависает, скорость отклика ДНС минимальная. Поставил сразу 2Гб свопа, чтобы не возвращаться к вопросу.

На роутере с 512МБ озу на 2710

Скрытый текст
Name:   AdGuardHome
Umask:  0022
State:  S (sleeping)
Tgid:   990
Ngid:   0
Pid:    990
PPid:   1
TracerPid:      0
Uid:    0       0       0       0
Gid:    0       0       0       0
FDSize: 128
Groups:  
VmPeak:  1333648 kB
VmSize:  1333648 kB
VmLck:         0 kB
VmPin:         0 kB
VmHWM:     96244 kB
VmRSS:     94596 kB
RssAnon:           74668 kB
RssFile:           19928 kB
RssShmem:              0 kB
VmData:   127848 kB
VmStk:       132 kB
VmExe:      8528 kB
VmLib:         4 kB
VmPTE:       260 kB
VmPMD:        20 kB
VmSwap:        0 kB
Threads:        9
SigQ:   2/1955
SigPnd: 0000000000000000
ShdPnd: 0000000000000000
SigBlk: fffffffc3bba3a00
SigIgn: 0000000000000000
SigCgt: fffffffd7fc1feff
CapInh: 0000000000000000
CapPrm: 0000003fffffffff
CapEff: 0000003fffffffff
CapBnd: 0000003fffffffff
CapAmb: 0000000000000000
Speculation_Store_Bypass:       unknown
Cpus_allowed:   3
Cpus_allowed_list:      0-1
voluntary_ctxt_switches:        22
nonvoluntary_ctxt_switches:     4
  • RssAnon — rss не сопоставляемая с каким-нибудь файлом на диске;
  • RssFile — rss сопоставляемая с каким-нибудь файлом на диске;
  • RssShmem — rss разделяемая память, которая может использоваться другими процессами (Shared Memory);

можно посмотреть на виртуальную память

  • VmPeak — пиковый размер использования виртуально памяти;
  • VmSize — размер виртуальной памяти в данный момент;
  • VmHWM — пиковый размер использования резидентной памяти;
  • VmRSS — размер резидентной памяти в данный момент;
  • VmExe — код приложения;
  • VmLib — используемые библиотеки;
  • VmSwap — часть данных сброшенная на раздел подкачки.
  • VmData - size of private data segments (VmData рассчитывается как общее использование адресного пространства (то есть VmSize)

по памяти, на роутере swap есть, но он не задействован даже при запуске торрент качалки встроенной

SwapTotal:       1825784 kB
SwapFree:        1825784 kB

 

 

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...