Frage
Antwort
Lösung
am 07.03.2022 10:00
Hallo Community und auch VF-Mitarbeiter.
Wir betreiben in unserer Firma eine Fitzbox 6591 von Vodafone.
Hinter der Fritzbox befindet sich Switch sowie ein Netgear NAS.
Über die Fritzbox sind mehrere VPN-Verbindungen zu verschiedenen Mitarbeitern eingerichtet.
Leider ist der Upload, der lt Vertrag 50 MBit betragen soll, höchstens bei 8 MBit.
Auch wenn ich den Overhead des VPN dazurechne, ist dies doch nicht vertretbar.
Auch haben Messungen mit iperf den geringen Upload bestätigt.
Der Vergleich mit einem anderen privaten Anschluss (auch 50 MBit) brachte einen Upload von ca. 32 MBit via VPN.
Hier mal die Kabelwerte der Fritzbox 6591:
07.03.2022 10:20 - bearbeitet 07.03.2022 10:31
Viele Fragen hast du schon beantwortet. Könntest du den VF Fragebogen dennoch ausfüllen, - die Mods fragen immer danach - damit es schneller geht.
Kannst du die iperf3 Tests mit einer Verbindung für 200sec testen.
Iperf Server findest du hier
Für eine Verbindung, mit Linux: iperf3 -c <iperfServer_ip oder FQDN> -p <Port#> -t200 -V
Ergebnis sollte nicht so aussehen:
Nach dem abdrehen des OFDMA Kanals war alles ok, full upload speed und keine PL's mehr.
Mit smokeping sah es so aus: (Blaue Punkte sind PL's) Timeintervall 1sek.
Welches VPN nutzt du?
PS: Den singlemode speedtest habe ich nur aus einem Grund vorgeschlagen. Vielen ist iperf zu fremd.
_______________________________________________________________________________________
Selbsthilfe
Bei schlechten WLAN Empfang, schaue dir dieses Video an.
Erklärung zu Docsispegel, schaue dir dieses Video an.
Vorgaben zum Docsispegel hier
Hast du eine Fritzbox und bekommst nicht 1Gbit/s Speed, prüfe deine LAN Geschwindigkeit, schaue dir dieses Video an.
Enthält dein Routerlog einen Eintrag Utopia, oder ein Blockieren bzw. stehen Drops von WAN/LAN an?
Probleme am Anschluß können nur unter Verwendung einer LAN Verbindung beurteilt werden.
_______________________________________________________________________________________
Fragen
Selbst mit einer polierten Glaskugel lässt sich dein Anschluss nicht ohne deiner Mithilfe begutachten.
Bitte beantworte diese Fragen und den nachfolgenden VF Fragebogen:
Wichtig: Kompletten Docsispegel Down- und Upstream posten.
Speedtest: 5 Speedtests von speedtest.net als multiuser mit LAN.
5 Speedtests von speedtest.net als singeluser mit LAN.
Nach den Speedtest liegen die Ergebnisse unter "Results" auf der Website vor.
Speichere dies als dies als Foto (Bild) und füge es als Foto, 4tes Icon von rechts, ein. Es können auf mehere Fotos eingefügt werden.
Sofern es vom Router Logs gibt, bitte posten.
Um ein IPv6 Problem auszuschließen führe diesen Test durch, bitte posten.
Der von VF empfohlende Pingplotter ist eine 14 tägige Test Version kann max. 10 Minuten aufzeichen. Die Vollversion kostet $40
Daher abweichend vom VF Fragebogen, führe einen MTR Test - für MacUser hier -, jeweils für IPv4 sowie IPv6 für für das Ziel heise.de für 30 Minuten aus. Die Ergebnisse bitte posten.
Alternativ kannst du den kostenlosen Pingtracer installieren. Es können Langzeittrends erstellt werden, mit der Taste „Bild ⬇“ können alte Daten abgerufen werden.
PingtracerPingtracer
Falls du einen nachgelagerten Router in Betrieb hast, muß dein VF Router den Bridge Mode aktiviert haben. Schließe deinen PC an deinem VF Router an. Stichwort Doppel-NAT
_______________________________________________________________________________________
Vodafone Fragebogen
Störung der Kabel-Internet-Dienste
In welchem Bundesland wohnst Du? Sende bitte auch die Postleitzahl
Welchen Vertrag hast Du? (z.B. Internet + Telefon 100)
Welches Modem/ Router nutzt Du? (z.B. Hitron)
Nutzt Du ein Leih-Gerät von uns oder hast Du ein eigenes Gerät?
Fehlerbeschreibung
Wie ist Dein Endgerät mit dem Modem verbunden? (LAN; WLAN; zusätzlicher Router; PowerLAN)
Welches Betriebssystem hast Du auf Deinem Rechner? (z.B. Windows)
Beginn und Zeitraum der Störung (z.B: seit Anfang April; nur am Abend)
Lade dazu noch einen Screenshot von den Signalwerten hoch. Diese findest Du in der Benutzeroberfläche Deines Kabelrouters über 192.168.0.1 bzw. über 192.168.178.1 bei der Fritzbox. Solltest du im Bridge Mode sein trage 192.168.100.1 ein.
Welche Maßnahmen wurden durch die Störungshotline (erreichbar unter 0800-5266625 für Vodafone Kabel Deutschland bzw. 0221/46619100 für Vodafone West) durchgeführt?
Userban wg. wiederholter Missachtung der Forenregeln. Gruß, das Mod-Team
am 07.03.2022 11:03
Als VPN kommt bei uns das von AVM in der Fritzbox vorhandene zur Anwendung.
iperf3 -s habe ich auf den NAS gestartet und entfernt den Client in einer Powershell gestartet.
Ich bin kein Neztwerkprofi!
OFDMA und smokeping sagen mir leider nichts.
Hier mal die ersten 50 sec des iperf, ohne VPN, direkt an die Fritzbox IP mit Portweiterleitung an das NAS:
am 07.03.2022 11:12
Noch als Zusatz.
Im ersten Post sind drei Bilder eingefügt, die zusammengenommen alle in der Fritzbox vorhandenen Kabelinformationen zeigen.
ach ja: Vielen Dank für deine ausführliche Antwort -:)
am 07.03.2022 12:09
Mache den gleichen iperf test mit dem zusätzlichen Parameter -P4
Das bedeutet 4 parallele uploads. Sollte da signifikannt mehr als 10MBits kommen, dann hat es was mit dem OFDMA Kanal
Userban wg. wiederholter Missachtung der Forenregeln. Gruß, das Mod-Team
am 07.03.2022 13:18
Bin gerade im Homeoffice und habe nur ssh-Zugriff. Die Speedtest kann ich gerade nicht durchführen.
Der iperf3-Test mit 4 Verbindungen sieht so aus:
07.03.2022 14:14 - bearbeitet 07.03.2022 14:15
Dein Speedtest ging über VPN.
OT
Noch eine Anmerkung zu dem Netzwerk setup.
Für eine AVM IKEv1 VPN Verbindung ist der speed nicht so schlecht, siehe hier oder hier.
Weil ihr eine Firma mit mehreren Roadwarriors Firma seit, solltet ihr euch auch einen anderen VPN Zugang als IKEv1 anschaffen. Der IKEv1 Zugang ist nicht mit IPv6 betreibbar.
Zur Auswahl steht IKEv2 oder Wireguard. Dieses würde ich aber auf der NAS installieren, spannend
Besser wäre es eine VF Station im Bridge Mode zu betreiben und nachgelagert einen Linux Router - IPfire, OPNsense, pfsense oder von LANCOM, Sophos, Fortinet etc- zu betreiben. Preislich heben die Profianbieter ab.
Hardware für Linux Router hier
Userban wg. wiederholter Missachtung der Forenregeln. Gruß, das Mod-Team
am 07.03.2022 15:10
Die iperf-Messung ging an die feste IP der Fritzbox. Dort bestand für die Messung eine Portweiterleitung auf das NAS wo "iperf3 -s" läuft. Daher müsste die Messung eigentlich am VPN vorbeigehen?
Zum Netzwerk allgemein, auch wenn es eine eventuelle Upload-Problematik seitens Vodafone nicht tangiert:
Das NAS ist von Netgear, welches ein Debian Jessie als Unterbau besitzt. Wireguard läuft darauf leider nicht.
Was ich jedoch zum Laufen gebracht hatte ist ZeroTier. Messungen mit iperf haben dort auch ähnlich schlechte Werte gebracht.
Als Gegentest habe ich auch mal bei einem Bekannten mit 50 MBit Upload (Telekom-DSL) einen Test durchgeführt: Hier lag der Upload bei ca 32 MBit.
am 07.03.2022 16:56
Weil den vorgehender Post das Homeoffice erwähnte, ging ich davon aus das du dich mit der AVM VPN auf den Router verbunden hast.
Ist mir neu das die Schwitzbox via VPN nun 32MBits packt. Ich habe mich vor ca. 10 Jahren einvernehmlich von der Schitzbox getrennt. Kann alles, aber irgendwie nicht alles richtig.
OT
Demnächst mal bei Truenas vorbeischauen, WG inkusive. Läuft seit Jahren mit einem günstig erworbenen HP54L mit 3x12TB mit Raid-Z1
Bisher mußte ich 2 Platten wechseln, flawless mit resilver. Hat keiner gemerkt das eine Platte fehlerhaft war. Nach einem Tag war die 12TB HDD wieder online.
Userban wg. wiederholter Missachtung der Forenregeln. Gruß, das Mod-Team
07.03.2022 18:25 - bearbeitet 07.03.2022 18:27
Danke nochmals für deine Antwort.
Ich hoffe auch noch auf eine Einschätzung seitens Vodafone, da wir extra für besseres Arbeiten auf den 50/1000 Tarif gewechselt haben, aber leider keine Verbesserung erfahren haben.
Noch zur Uploadgeschwindigkeit.
Es läuft regelmäßig ein Backup vom NAS zu einem lokal entfernten NAS mit rsync/ssh am VPN vorbei.
Letztes Ergebnis:
sent 444,550,331 bytes received 385,628 bytes 512,894.48 bytes/sec
Zu den Vorschlägen bzgl. TrueNAS etc:
Ich habe Zuhause auch einen Proliant stehen. In der Firma kann ich nicht so ohne weiteres in das Produktivsystem eingreifen bzw. Hardware kaufen. Der zeitliche Aufwand für Konfiguration und Datenübernahme neben der "eigentlichen Arbeit" ist hier auch nicht zu vernachlässigen.