Router startet sporadisch neu

Forum zu aktuellen Geräten der LANCOM Router/Gateway Serie

Moderator: Lancom-Systems Moderatoren

Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Re: Router startet sporadisch neu

Beitrag von alf29 »

Hm, da bin ich bei Windows überfragt. Unter Linux würde ich einfach etwas in der Form

Code: Alles auswählen

ssh root@<Geräte-IP> show heap -v > heap.txt
machen...

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Re: Router startet sporadisch neu

Beitrag von LancomF »

Ich hab's!
Gleich schick ich eine vollständige Ausgabe von jetzt und nach einem Neustart.
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Re: Router startet sporadisch neu

Beitrag von LancomF »

Sorry für meine zuerst unvollständigen Logs.
Nun habe ich im Anhang Logs einmal direkt nach dem Neustart des Routers und nach einem Tag Laufzeit.

Freier Speicher nach Neustart: 19.2 MBytes
Freier Speicher nach einem Tag Laufzeit: 12.3 MBytes

Danke für eure Hilfe.
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
Benutzeravatar
Jirka
Beiträge: 5288
Registriert: 03 Jan 2005, 13:39
Wohnort: Ex-OPAL-Gebiet
Kontaktdaten:

Re: Router startet sporadisch neu

Beitrag von Jirka »

Entweder man loggt in PuTTY von Anfang an in eine Datei mit (Session -> Logging (da z. B. Printable Output)) oder man vergrößert in PuTTY ERHEBLICH den Scrollback (Window -> Lines of scrollback -> z. B. 200000).
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Re: Router startet sporadisch neu

Beitrag von LancomF »

Jirka hat geschrieben:Entweder man loggt in PuTTY von Anfang an in eine Datei mit (Session -> Logging (da z. B. Printable Output)) oder man vergrößert in PuTTY ERHEBLICH den Scrollback (Window -> Lines of scrollback -> z. B. 200000).
Danke, ich hab es schon hinbekommen und die vollständigen Logs in meinem letzten Beitrag hochgeladen.
Benutzeravatar
alf29
Moderator
Moderator
Beiträge: 6207
Registriert: 07 Nov 2004, 19:33
Wohnort: Aachen
Kontaktdaten:

Re: Router startet sporadisch neu

Beitrag von alf29 »

Moin,

das sieht mir zum überwiegenden Teil nach irgendwelchen Diffie-Hellman-Schlüsselpaaren aus, die im IKEv2 erzeugt und wohl irgendwann nicht mehr freigegeben werden. VPN ist leider nicht mein Thema, mehr kann ich dazu nicht sagen.

Gruß Alfred
“There is no death, there is just a change of our cosmic address."
-- Edgar Froese, 1944 - 2015
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Re: Router startet sporadisch neu

Beitrag von LancomF »

Eine der neuen Features von 10.12 ist:
"Mehr Performance und Sicherheit im VPN – dank moderner Verschlüsselungsverfahren (AES-GCM) und elliptischer Diffie-Hellmann-Gruppen (ECDH) für IKEv2"

Was mir dazu noch einfällt ist, dass ich nach der Aktualisierung auf LCOS Version 10.12 meine VPN Verbindung von IKEv1 auf IKEv2 umgestellt habe.
Seitdem habe ich immer wieder die genannten Neustarts. Mit dem Update von RC1 auf RC2 ist es auf jeden Fall besser geworden, aber noch nicht ganz weg.
Die IKEv2 Verbindung (Lancom -> Sonicwall) habe ich über den Assistenten eingerichtet.
MariusP
Beiträge: 1036
Registriert: 10 Okt 2011, 14:29

Re: Router startet sporadisch neu

Beitrag von MariusP »

Hi,
Hast du irgendetwas besonderes eingestellt zur DH Vorberechnung?
Kannst du bitte mal "ls /Status/VPN/DH-Groups/Precalculation/" posten.
Auch ist aktuell schwer zu ob DH oder IKE das Problem ist, da Speicher im DH allociert wird, aber dann an das IKE übergeben wird, wenn es angefragt wird.
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.

Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Re: Router startet sporadisch neu

Beitrag von LancomF »

Mit DH Vorberechnung meinst du, was unter VPN -> IKEv2/IPSec -> Verschlüsselung eingestellt ist?
Dort habe ich das Default Profil im Einsatz und daran auch nichts geändert (siehe Anhang).


Code: Alles auswählen

> ls /Status/VPN/DH-Groups/Precalculation/

DH-Group      Rule-Dependent-Target   Configured-Target   Actual-Target     Curr                                                                                                                     ent-Stock
==============------------------------------------------------------------------                                                                                                                     --------------
2             3                       0                   3                 3                                                                                                                        
5             0                       0                   0                 0                                                                                                                        
14            4                       0                   4                 4                                                                                                                        
15            0                       0                   0                 0                                                                                                                        
16            0                       0                   0                 0                                                                                                                        
19            0                       0                   0                 0                                                                                                                        
20            0                       0                   0                 0                                                                                                                        
21            0                       0                   0                 0                                                                                                                        
28            0                       0                   0                 0                                                                                                                        
29            0                       0                   0                 0                                                                                                                        
30            0                       0                   0                 0  
Du hast keine ausreichende Berechtigung, um die Dateianhänge dieses Beitrags anzusehen.
MariusP
Beiträge: 1036
Registriert: 10 Okt 2011, 14:29

Re: Router startet sporadisch neu

Beitrag von MariusP »

Hi,

Code: Alles auswählen

> ls Setup/VPN/Isakmp/DH-Groups/

Precalculation  VALUE:   no
Group-Config    TABLE:   11 x [DH-Group,Precalc-Target]
Schalte bitte mal Precalculation aus und starte das Gerät neu und überprüfe bitte die Speichermenge. Sofern du nicht 20 oder mehr Tunnel hast wirst du kaum Unterschiede bei der Aufbaugeschwindigkeit feststellen.

In der Tabelle kannst du manuell einstellen für welche DH-Gruppe wieviele DH-Werte vorrätig gehalten werden sollen. Wenn du dort nichts einstellst wird über die Regeln festgestellt welche Werte benötigt werden. (die manuelle Einstellung ist meist nur für Großkunden interessant.)

Zu deinem Post, wie du siehst werden nur 7 DH Werte vorrätig gehalten. Laut deinem Log waren sind allerdings viel viel mehr DH Werte im Speicher vorhanden. Nun gilt es herrauszufinden wo diese nicht aufgeräumt werden bzw verloren gehen. Daher bitte das Obere testen.

Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.

Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Re: Router startet sporadisch neu

Beitrag von LancomF »

Ist erledigt.

Code: Alles auswählen

>  ls Setup/VPN/Isakmp/DH-Groups/

Group-Config    TABLE:   11 x [DH-Group,Precalc-Target]
Precalculation  VALUE:   no
Ich habe nur 2 feste Tunnel, einen IKEv1 und einen IKEv2.
Mit dieser Einstellung lasse ich den Router ein paar Tage laufen und melde mich dann wieder.
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Re: Router startet sporadisch neu

Beitrag von LancomF »

Bisher sieht es sehr gut aus. Der freie Speicher bleibt konstant bei 18,9 MB.
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Re: Router startet sporadisch neu

Beitrag von LancomF »

Nach mehreren Tagen Testphase kann ich sagen, dass der Fehler mit abgeschlagenen Precalculation nicht mehr auftritt.
LancomF
Beiträge: 85
Registriert: 15 Jan 2015, 00:26

Re: Router startet sporadisch neu

Beitrag von LancomF »

MariusP hat geschrieben: Schalte bitte mal Precalculation aus
Immernoch 18 MB frei. Vielen Danke an MariusP für den super Tipp :-)
MariusP
Beiträge: 1036
Registriert: 10 Okt 2011, 14:29

Re: Router startet sporadisch neu

Beitrag von MariusP »

Hi,
Du magst dankbar sein, für mich bedeutet es Arbeit. ;-)
Wenn du so freundlich wärst, mir eine "verschleierte" Konfig zu zuspielen.
Gruß
Erst wenn der letzte Baum gerodet, der letzte Fluss vergiftet, der letzte Fisch gefangen ist, werdet Ihr merken, dass man Geld nicht essen kann.

Ein Optimist, mit entäuschten Idealen, hat ein besseres Leben als ein Pessimist der sich bestätigt fühlt.
Antworten