USG60, FW 4.38 Странные сообщения в логе.

Настройки
Pavel
Pavel Публикаций: 109  Ally Member
First Anniversary Friend Collector First Comment
отредактировано мая 2020 Раздел: Техническая поддержка
После обновления до 4,38 в надежде получить более быстрый интернет получил следующие сообщения в логе.


И немного другие


Возникло несколько вопросов:
1 Мне опять повезло ?
2 Что это такое, и как с этим бороться?
3 На первом скрине если посмотреть статусы интерфейсов WAN и LAN2 - состояние 1000m/full,
а состояние LAN1 - UP . Это он встал, взбодрился, приподнялся ? В чем разница с другими?

P.S.

Такие сообщения проскакивали пару раз в течении дня, когда я был на месте и посматривал за железкой.
Нагрузки на железку не было никакой , пользователь канала я один .

All Replies

  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    Настройки
    Системные сообщения типа: "System remaining x MB memory, UTM feature bypass is on" означают срабатывание механизма защиты памяти при критическом уменьшении свободных ресурсов, который на время отключает UTM или другие службы о которых сообщается в логе. 

    Системное сообщение "ZySH daemon is busy" обычно связано с повышенной нагрузкой на CPU устройства. Если это регулярная проблема, то надо ловить момент когда она есть и уточнять какие именно процессы влияют на нагрузку процессора. Если сообщение было в логе, то вероятно проблемы уже нет.

    По поводу статуса интерфейсов:
    Параметры порта (1000M/Full) для интерфейса показывается когда ему соответствует один физический порт, если для одного интерфейса назначено 2 и более физических портов и хотя бы один из них активный, то в статусе будет Up.

  • Pavel
    Pavel Публикаций: 109  Ally Member
    First Anniversary Friend Collector First Comment
    отредактировано мая 2020
    Настройки
    Значит мне опять сильно повезло . То, что чугунке поплохело , это и так понятно. За сутки такие  ошибки выскакивали пару раз . Причем в моменты, когда нагрузки от пользователей нет вообще , т.е часов в 21 и  23 . Пользователи все дома .
    Плюс я показал , что в дашборде с ресурсами все нормально в эти самые моменты. 

    Это дашборда  кривая, что не может нормально показывать ? Или прошивка кривая ?

    По поводу интерфейсов - у меня всегда активны (работают) LAN1 и LAN2, это стандартные порты с разных сеток.
    Судя по форуму, я тут единственный с кучей проблем-вопросов по работе этой железки.
    И еще вопросик , там сообщение об отключении av cloud query . Где в USG это настраивается? Т.е. Использовать или нет данную функцию. Это что-то связанное с облачным антивирем ?
  • Pavel
    Pavel Публикаций: 109  Ally Member
    First Anniversary Friend Collector First Comment
    Настройки
    про антивирь понял из письма.
    заниматься тестингом очередного прикола пока нет времени.
    заявку по этой теме можно закрыть .

  • Zyxel_Andrew
    Zyxel_Andrew Публикаций: 565  Zyxel Employee
    First Anniversary 10 Comments Friend Collector First Answer
    Настройки
    спасибо за подтверждение.
    Дублирую информацию из заявки для публичного ответа на Ваши вопросы:

    Плюс я показал , что в дашборде с ресурсами все нормально в эти самые моменты. 
    В дашборде отражается текущий момент и я не вижу точных отметок времени в логах на скриншоте что бы судить на сколько они совпадают. Обычно любой лог, даже алерт, отражает событие в прошлом (пусть даже и совсем недалеком). Для полноты картины было бы хорошо увидеть полный лог, что бы видеть на какое время срабатывает защита памяти. 

    сообщение об отключении av cloud query . Где в USG это настраивается?
    Alert лог который Вы показывали в скриншоте на форуме это срабатывание того же механизма защиты памяти при низком ее уровне.
    Так как у Вас выбрана новая в версии 4.38 функция Express Mode - по сути это означает проверку файлов определенного типа через облако (для каждого проверяемого файла туда отправляется короткое сообщение с хеш-функцией, на которое шлюз быстро получает ответ).