OPNsense Forum

International Forums => German - Deutsch => Topic started by: lucky4ever2 on May 24, 2022, 03:34:38 PM

Title: Einzelne sshd Prozesse laufen nach einer Weile mit 100% CPU
Post by: lucky4ever2 on May 24, 2022, 03:34:38 PM
Hallo zusammen,

seit neustem fält mir auf, dass einzelne sshd Prozesse auf unserer Firewall mit 99%/100% laufen und damit dann einen CPU-Kern vollständig ausnutzen. Wir nutzen an dieser Stelle SSH-Tunnel.
Ich habe zwei Änderungen durchgeführt: Update auf die neuste Version (22.1.7) und die Firewall mit jeweils einer weiteren hochverfügbar gemacht.
Kann mir jemand helfen wie ich herausfinden kann, wie es dazu kommt, dass einzelne Prozesse so viel CPU brauchen?

Gruß, lucky4ever2
Title: Re: Einzelne sshd Prozesse laufen nach einer Weile mit 100% CPU
Post by: lfirewall1243 on May 25, 2022, 09:59:28 AM
was läuft während dessen über die SSH Verbindung?
Testweise schon mal den SSH Zugriff auf die OPNsense deaktiviert?
Zudem wären noch ein paar Infos zur verwendeten Hardware interessant
Title: Re: Einzelne sshd Prozesse laufen nach einer Weile mit 100% CPU
Post by: lucky4ever2 on May 25, 2022, 05:15:33 PM
Die SSH Verbindungen nutzen wir um SSH Verbindungen mit Servern die sich hinter der Firewall befinden zu tunneln. Aber scheinbar betrifft das aktive Verbindungen nicht. Wir hatten bisher keinen Abbruch eines Tunnels.
Als Hardware nutzen wir 1HE Server, Intel Xeon, 16GB Ram, 100GB SSD.

QuoteTestweise schon mal den SSH Zugriff auf die OPNsense deaktiviert?
Die Prozesse die nach einiger Zeit auf 100% CPU gehen, sind im /var/log/audit/latest.log zu finden.
Wenn wir den Zugriff deaktivieren, können wir keine Verbindungen mehr aufbauen und dann wird es auch keine Probleme mehr geben. Aber wir brauchen den SSH Zugriff.
Title: Re: Einzelne sshd Prozesse laufen nach einer Weile mit 100% CPU
Post by: lucky4ever2 on June 14, 2022, 01:49:07 PM
Wir haben das Problem gefunden. Eines unserer Tools hat den Tunnel falsch aufgebaut.