Temat: WR-1043ND - zawieszanie

Witam,

Od czasu kiedy dodałem do /etc/config/system

        option log_ip '192.168.0.10'
        option log_size '128'

czyli logowanie do zewnętrznego sysloga na Synology

oraz dodaniu do łańcucha FORWARD w iptables targetu LOG

Chain FORWARD (policy DROP)
target     prot opt source               destination
bw_ingress  all  --  anywhere             anywhere
ingress_restrictions  all  --  anywhere             anywhere
egress_restrictions  all  --  anywhere             anywhere
web_monitor  all  --  anywhere             anywhere

LOG        udp  --  anywhere             anywhere            state NEW LOG level info prefix `TRAFFIC_LOG_UDP: '
LOG        tcp  --  anywhere             anywhere            tcp flags:FIN,SYN,RST,ACK/FIN,ACK LOG level info prefix `TRAFFIC_LOG_TCP_FIN: '
LOG        tcp  --  anywhere             anywhere            tcp flags:SYN,RST,ACK/SYN LOG level info prefix `TRAFFIC_LOG_TCP_SYN: '

ACCEPT     all  --  anywhere             anywhere            ctstate RELATED,ESTABLISHED
forwarding_rule  all  --  anywhere             anywhere
forward    all  --  anywhere             anywhere
reject     all  --  anywhere             anywhere

router zawiesza mi się co kilka dni, czasami kilka razy dziennie. Przy czym zawieszenie polega na tym, iż z kontrolek świeci mi się tylko dioda power, router nie odpowiada na pingi (pewnie nie działa także switch). Pomaga tylko restart fizyczny poprzez odpięcie zasilania.

Z logów jakie mi się odłożyły do sysloga sprzed awarii nie ma nic niepokojącego - standardowe logi z iptables zdefiniowane powyższymi regułami.

Macie jakiś pomysł co to może być ? Czyżby mi router padał ? Pracuje w temperaturze 16 stopni, więc ma gdzie się chłodzić, aczkolwiek przed wdrożeniem logowanie nawiązywanych połączeń oraz wdrożenia rejestracji logów do zewnętrznego sysloga sprzęt pracował poprawnie.

A mowa o:

Wersja Gargoyle:1.5.9.7 (r36088), by obsy
Model:TP-Link TL-WR1043N/ND v1 
Zajętość pamięci RAM:16.9MB / 28.5MB (59.6%)
Połączenia:705/2048
Średnie obciążenie CPU:1.21 / 0.93 / 0.50  (1/5/15 min.) 

Czy jest jakiś watchdog co mógłby w takich przypadkach automagicznie go restartować ?

Pozdrawiam

2

Odp: WR-1043ND - zawieszanie

Świecenie tylko power sugeruje raczej że wykłada się już na samym początku uboota. Podłącz konsolę szeregową i go monitoruj co się dzieje.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: WR-1043ND - zawieszanie

Z sysloga wychodzi, że przed padem mam około 100 nawiązywanych połączeń na sekundę. Jak rozumiem router próbuje się zrestartować i się wysypuje na ubocie ?

Jak dorobię wyjście na port szeregowy to spróbuję monitorować. Ewentualnie co mógłbym dodatkowo monitorować i zapisywać do sysloga w czasie pracy, co mogło by pomóc w ustaleniu przyczyny padu.

4

Odp: WR-1043ND - zawieszanie

Problem w tym że jeżeli to sprawka pamięci/rebootu itd to syslog może nie zdążyć się wysłać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: WR-1043ND - zawieszanie

RS'a jeszcze nie dorobiłem, ale poobserwowałem kiedy najczęściej występuje problem i tak:
- często te pady występują, gdy na serwerze (SYNOLOGY DS213 na nim również jest syslog) wrzucę pobieranie torrentów. Przy jednym jest w miarę ok, ale jak wrzucę drugi to już router zaczyna powoli nie reagować, jak na DS213+ wstrzymam jednego torrenta to router zaczyna odpowiadać. Ponowne rozpoczęcie pobierania powoduje najczęściej wysypanie routera, czyli świeci tylko dioda power, lub następuje to po chwili.

- jak miałem włączone QOS'a na wysyłanie i torrenta w klasie SLOW - obecnie wyłączony całkowicie QOS

- często router osiąga mi średnie obciążenie w 1 min pomiędzy 4 - 8

Teraz pobieram dwa torrenty (obrazy płyt Debian + Centos) a obciążenie wygląda tak:

uptime: 12:20:26 up 35 min,  load average: 1.91, 1.12, 0.53

Zajętość pamięci RAM:18.9MB / 28.5MB (66.5%)
Połączenia:1239/2048
Średnie obciążenie CPU:1.91 / 1.12 / 0.53  (1/5/15 min.) 
a to 3 torrenty:

uptime: 12:38:57 up 53 min,  load average: 2.24, 1.98, 1.49

Zajętość pamięci RAM:20.1MB / 28.5MB (70.8%)
Połączenia:1423/2048
Średnie obciążenie CPU:2.32 / 1.90 / 1.43  (1/5/15 min.) 

Wcześniej, gdy było większe obciążenie routera to takich problemów nie miałem i się zastanawiam, czy czasem nie kończy się życie mojego wr1043nd, albo może jego zasilacza.

Dodatkowy problem jaki mam to problemy z połączeniem poprzez wifi tabletu Galaxy Note N8000, często jest tak że muszę w tablecie wyłączyć sieć WIFI i ponownie włączyć bo mimo iż jest połączony, ma przydzielony adres IP nie ma wymiany danych. Również często w trakcie korzystania ruch sieciowy zanika. Na innych routerach przy tych samych parametrach ten tablet raz zafixowany działa cały czas bez problemowo. Aczkolwiek te problemy występowały wcześniej natomiast ostatnio częściej.

Pozdrawiam

6

Odp: WR-1043ND - zawieszanie

Ten router to słaba jednostka, a load powyżej 1,0 świadczy że router nie daje sobie rady z postawionymi zadaniami. Ta jednostka nigdy nie nadawała się jako stabilny router pod alternatywny soft (zbyt mało RAM to jego główna bolączka). TL na szczęście zrobił update i godnego zmiennika v2. smile

7

Odp: WR-1043ND - zawieszanie

Ale czy takie obciążenie jest normalne, gdy wrzucę dwa torrenty. Są tu użytkownicy co używają transmission zainstalowanego bezpośrednio na routerze i nie narzekają na restarty. Z tego co widzę to pamięci routerowi nie brakuje, ale może:
- pamięć jest uwalona i to z tego powodu się restartuje - jak sprawdzić pamięć w routerze ? lub czego szukać w logach ?
- występuje przegrzanie, aczkolwiek otoczenie ma około 16 stopni więc ma gdzie oddać ciepło, no i do tej pory nic się takiego nie działo, nawet latem wtedy temp. otoczenia miała nawet i 32 stopnie.
- uszkodzony jest zasilacz i przy większym obciążeniu nie trzyma parametrów - kupię drugi i sprawdzę, chyba że można podłączyć o wydajności 1 A (oryginalnie jest 1,5A)

Pozdrawiam

8 (edytowany przez zbyszko 2014-02-18 12:34:10)

Odp: WR-1043ND - zawieszanie

Czy na stabilność może mieć wpływ takie cudo z logów:

Feb 18 11:02:26 WIFI2 authpriv.warn dropbear[16444]: Bad password attempt for 'root' from 222.186.62.16:4273
Feb 18 11:02:27 WIFI2 authpriv.warn dropbear[16444]: Bad password attempt for 'root' from 222.186.62.16:4273
Feb 18 11:02:27 WIFI2 authpriv.info dropbear[16444]: Exit before auth (user 'root', 10 fails): Max auth tries reached - user 'root' from 222.186.62.16:4273

Zapewne tak, ale jak obecnie zdezaktywowałem logowanie do zewnętrznego sysloga + Qos = OFF i ciągle mam te próby dostania się do interfejsu www, to router mi nie pada.

Jak zmniejszyć liczbę prób logowania do interfejsu www na mniej niż 10 i ewentualnie automatycznie blokować adres IP atakującego. Bo tych powyższych wpisów z sieci 222.186.62.* mam całą masę w logu, zmienia się tylko ostatni segment adresu + port.

http://bannedhackersips.blogspot.com/20 … 66262.html

9

Odp: WR-1043ND - zawieszanie

Coś jest nie tak z Gargoyle lub samym AA mam wersje z 15.02 i też mam tak że przy większym obciążeniu nie restartuje się tylko zawiesza i świeci tylko dioda power. poprzednia stara wersja backfire działała prawidłowo więc @jarek7714 nie zgodzę się z tobą iż jest to niestabilna jednostka. Watchdog o ile istnieje nie reaguje na load routera lub reaguje za późno.

TL-WR1043ND: HDD-USB, extroot, LCD, Pilot, MP3 - Radio Player, NAS, Torrent, FTP, Sterowanie głosem, Komunikaty Głosowe, Termometr, PowerSwitch - Sterownik oświetlenia, Budzik, LTE - ODU IDU 200
Raspberry Pi + HDMI-VGA + Lcd Controller + Lcd z laptopa = Pogodynka smile

10

Odp: WR-1043ND - zawieszanie

zbyszko napisał/a:

Czy na stabilność może mieć wpływ takie cudo z logów:

Feb 18 11:02:26 WIFI2 authpriv.warn dropbear[16444]: Bad password attempt for 'root' from 222.186.62.16:4273
Feb 18 11:02:27 WIFI2 authpriv.warn dropbear[16444]: Bad password attempt for 'root' from 222.186.62.16:4273
Feb 18 11:02:27 WIFI2 authpriv.info dropbear[16444]: Exit before auth (user 'root', 10 fails): Max auth tries reached - user 'root' from 222.186.62.16:4273

Zapewne tak, ale jak obecnie zdezaktywowałem logowanie do zewnętrznego sysloga + Qos = OFF i ciągle mam te próby dostania się do interfejsu www, to router mi nie pada.

Jak zmniejszyć liczbę prób logowania do interfejsu www na mniej niż 10 i ewentualnie automatycznie blokować adres IP atakującego. Bo tych powyższych wpisów z sieci 222.186.62.* mam całą masę w logu, zmienia się tylko ostatni segment adresu + port.

http://bannedhackersips.blogspot.com/20 … 66262.html

Zmien port SSH, atakuja cie chinole pewnie (jakies automaty) i zapychaja Ci router.

RB760iGS + RB260GS / Ryzen 5 2660 / 16G DDR4 / MiniITX - Inea 1G (https://i.imgur.com/TLbJVDw.png)
RB951-2HnD / Celeron J1900 / 4G DDR3 / MiniITX - Satpol 100M

11

Odp: WR-1043ND - zawieszanie

wabikboy napisał/a:

Coś jest nie tak z Gargoyle lub samym AA mam wersje z 15.02 i też mam tak że przy większym obciążeniu nie restartuje się tylko zawiesza i świeci tylko dioda power. poprzednia stara wersja backfire działała prawidłowo więc @jarek7714 nie zgodzę się z tobą iż jest to niestabilna jednostka. Watchdog o ile istnieje nie reaguje na load routera lub reaguje za późno.

To była słaba jednostka i jest słaba, może tak jak piszesz backfire miało mniejsze zapotrzebowanie na pamięć RAM i mogło deko stabilniej działać. Ten router jestem stanie położyć bez uruchamiania torrentów, webcam, tor. Wystarczy mu włączony rozbudowany QoS i openvpn, tak jak wykłada się niektórym użytkownikom MR3420 v2 przy ndis/ncm lte. Nie znam szczegółowo linii konstrukcji atheros (patrzę w skrócie na zegar CPU), mam ciekawe porównanie 2 konstrukcji ubiquiti w miejscach gdzie nie ma przerw w zasilaniu (może 1, 2 razy w roku)

 Nazwa urządzenia:Gargoyle
Wersja Gargoyle:1.5.11.2 (r38621), by obsy
Model:Ubiquiti AirRouter
Konfiguracja urządzenia:Brama sieciowa
Zajętość pamięci RAM:19.6MB / 28.4MB (68.9%)
Połączenia:53/4096
Średnie obciążenie CPU:0.89 / 0.71 / 0.70  (1/5/15 min.)
Czas pracy:13 dni, 16 godz., 16 min.
Bieżąca data i czas:2014-02-18 16:34 CET
Adres IP WAN:192.168.11.223
Maska podsieci WAN:255.255.255.0
Adres MAC WAN:DC:9F:...
Adres bramy WAN:192.168.11.1
Serwer(y) DNS WAN:8.8.4.4 
8.8.8.8

to chyba max. status jaki pamiętam, router robi za ap+obsługa webcam (jest dojechany na full 24h), drugi

 Nazwa urządzenia:Gargoyle
Wersja Gargoyle:1.5.10.11 (r37768), by obsy
Model:Ubiquiti AirRouter
Konfiguracja urządzenia:Brama sieciowa
Zajętość pamięci RAM:18.2MB / 28.4MB (64%)
Połączenia:31/4096
Średnie obciążenie CPU:0.00 / 0.01 / 0.05  (1/5/15 min.)
Czas pracy:2 dni 4 godz. 54 min.
Bieżąca data i czas:2014-02-18 16:45 CET
Adres IP WAN:93.154.167.228
Maska podsieci WAN:255.255.255.255
Adres MAC WAN:-
Adres bramy WAN:10.64.64.64
Serwer(y) DNS WAN:208.67.220.220 
208.67.222.222
Siła sygnału 3G/LTE: 83% (-61dBm, CSQ: 26)

obsługuje aero2 +klientem openvpn,ap, niby lite, max. status ok. tygodnia-obie jednostki utrzymują status do momentu wysycenia ram w ok.80% po czym same z siebie robią bay, bay i się restartują, podejmując postawione im zadania (tego wydaje mi się nie potrafią robić TL, miałem kiedyś MR3420 v1 i jak zabrakło mu ram to zero komunikacji). Mam innego TL wr703n z ram mod i 1,5 miesięczne statusy utrzymywał bezproblemowo, przy obsłudze ndis/lte/openvpn/tor (zresztą te statusy to nie jest wyłożenie się sprzętu, lecz aktualizacja firmware), świeży po aktualizacji

 Nazwa urządzenia:Gargoyle
Wersja Gargoyle:1.6.0.2 (r39585), by obsy
Model:D-Link DIR-505 rev. A1
Konfiguracja urządzenia:Brama sieciowa
Zajętość pamięci RAM:19.4MB / 60.1MB (32.2%)
Połączenia:41/4096
Średnie obciążenie CPU:0.00 / 0.01 / 0.05  (1/5/15 min.)
Czas pracy:0 dni, 17 godz., 41 min.
Bieżąca data i czas:2014-02-18 16:52 CET
Adres IP WAN:5.174…
Maska podsieci WAN:255.255.255.252
Adres MAC WAN:00:A0:C6:00:00:00
Adres bramy WAN:5.174...
Serwer(y) DNS WAN:208.67.220.220 
208.67.222.222
212.2.96.51
212.2.96.52 

pokazuje jednoznacznie że każdy z nich ma podobne zapotrzebowanie na ram przy uruchomionym systemie, a 32mb to minimum do minimalnych usług uruchomionych na routerze. Podstawą są oczywiście możliwości CPU, ale zapas musi być-tu mam stary już system, działa bezproblemowo to jest (w tym przypadku pge dyktuje statusy)

 Gargoyle
Wersja Gargoyle:1.5.10.8 (r37559), by obsy
Model:D-Link DIR-825 rev. B1
Konfiguracja urządzenia:Brama sieciowa
Zajętość pamięci RAM:27.6MB / 60.1MB (45.9%)
Połączenia:40/4096
Średnie obciążenie CPU:0.52 / 0.54 / 0.57  (1/5/15 min.)
Czas pracy:13 dni 21 godz. 40 min.
Bieżąca data i czas:2014-02-18 16:44 CET
Adres IP WAN:10.10.8.214
Maska podsieci WAN:255.255.252.0
Adres MAC WAN:00:24:01...
Adres bramy WAN:10.10.10.1
Serwer(y) DNS WAN:208.67.220.220 
208.67.222.222

smile

12 (edytowany przez zbyszko 2014-02-18 19:34:08)

Odp: WR-1043ND - zawieszanie

zdzichu6969 napisał/a:

Zmien port SSH, atakuja cie chinole pewnie (jakies automaty) i zapychaja Ci router.

Tylko, że ja dla SSH mam ustawione: Maks. liczba prób logowania: 5 na pięć minut, a prób logowania mam 10 i dopiero po tej dziesiątej nieudanej dostaje w logu info:

Exit before auth (user 'root', 10 fails): Max auth tries reached - user 'root' from

Mi to sugeruje, że próbuj się dostać do interfejsu www, gdyż na SSH sa bardziej restrykcyjne reguly.

PS. Zmieniłem hasło na odpowiednio długie i generowane generatorem, a jak to nie pomoże to pewnie trzeba będzie zmienić port. Ataki rozpoczęły się po informacji, że sprzęt między innymi TP-LINKA jest podatny na pobranie konfiguracji, przynajmniej jak sobie sysloga obrobiłem to od tego czasu mam zmasowane próby logowania + zawieszanie się urządzenia, więc być może jeszcze na coś ten router jest podatny i nie ma tu znaczenia jaki ma się firmware wgrane.

13

Odp: WR-1043ND - zawieszanie

Przez ssh. I tak zmień port.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.