File Transfer über VPN limitiert auf 355 KBps

DS923Plus

Benutzer
Mitglied seit
19. Mrz 2023
Beiträge
11
Punkte für Reaktionen
2
Punkte
53
Moin,

ich habe folgendes Setup:

Heimnetz: Fritz!box 7530 (7520 mit der 7530er Firmware) -- Zyxel Switch == DS923+ ... Auf der DS laufen Windows VMs, DHCP, DNS, Freigaben etc.

Der Zugang über VPN ist über die Fritte per WireGuard eingerichtet und funktioniert soweit. Problem hierbei ist, dass beim Zugriff von "draußen" über VPN der Transfer von Dateien tierisch lange dauert. Kopiert wird dabei von einer Freigabe auf der DS auf den lokalen Desktop auf dem Client. Der Speed geht nicht über 355 KB hinaus.

Ich habe mir daraufhin alternativ OpenVPN Server auf der DS eingerichtet, weil Verdacht bestand, dass die CPU der Fritte mit der Verschlüsselung nicht hinterherkommt. Über OpenVPN war es aber dann exakt das gleiche und die CPU-Auslastung der DS beim Transfer ging grad mal um 5-8% hoch, insgesamt weit unter 50% Auslastung.

Der Client hängt über WiFi 6 an Glasfaser, das Heimnetz kann auf jeden Fall auch mehr Upload als die 355 KB.
Bei der Messung vom Client zu einer der VMs auf der DS über Softether kam noch viel weniger Speed zusammen:

1703960469424.png

Server auf der VM, Client auf dem Client. Das wären hier bei 1.36 Mbps nur 174 KBps im Download.

Auffällig ist auch, dass der Download einer ca. 1.5 GB großen Datei bei 355 KBps vom Share zum Client über VPN fast volle 2 Stunden gedauert hat.
Bei 355 KBps und 2h komm ich da aber auf ca. 2.4 GB.

Im Netz gibt es zig Threads zu "VPN limitiert auf 355 KBps". Keiner davon hat mir irgendwie weitergeholfen. Viele auch dabei, wo ganz andere Hardware eingesetzt wird, trotzdem immer die 355 KB auftauchen.

Hat jemand eine Idee, was hier den Transfer so begrenzen könnte?
 

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.182
Punkte für Reaktionen
4.916
Punkte
519
Fritz!box 7530 (7520 mit der 7530er Firmware)
Vielleicht liegt hier schon dein Problem. Einen Router mit einer nicht dafür vorgesehenen Firmware zu flashen, ist wie einen Benziner mit Diesel fahren. Da muss Blödsinn bei rumkommen.
Ansonsten stellt sich natürlich die Frage: Wie überträgst du Daten? Per SMB? Und Zugriff via IP oder QC/DDNS?
 

DS923Plus

Benutzer
Mitglied seit
19. Mrz 2023
Beiträge
11
Punkte für Reaktionen
2
Punkte
53
Ja, die Fritte ... ich denke aber, dass ich die ausschließen kann, weil OpenVPN ja nicht über die Fritte lief, sondern mit Portfreigabe direkt auf der DS.

Die Freigaben laufen m.W. über SMB, oder nicht?
 

sky63

Benutzer
Mitglied seit
19. Okt 2017
Beiträge
464
Punkte für Reaktionen
71
Punkte
28
Trotzdem muss doch alles durch die Fritzbox. Warum quetscht man die "falsche" Firmware auf das Ding?
 

maxblank

Benutzer
Contributor
Sehr erfahren
Mitglied seit
25. Nov 2022
Beiträge
2.440
Punkte für Reaktionen
1.202
Punkte
224

plang.pl

Benutzer
Contributor
Sehr erfahren
Maintainer
Mitglied seit
28. Okt 2020
Beiträge
14.182
Punkte für Reaktionen
4.916
Punkte
519

DS923Plus

Benutzer
Mitglied seit
19. Mrz 2023
Beiträge
11
Punkte für Reaktionen
2
Punkte
53
Das sind die ganz normalen Netzwerkfreigaben, die auf der DS mit Userberechtigungen eingerichtet werden können. Soweit ich weiß, läuft das über SMB.
 

synfor

Benutzer
Sehr erfahren
Mitglied seit
22. Dez 2017
Beiträge
8.594
Punkte für Reaktionen
1.435
Punkte
288
Ob das über SMB läuft, entscheidet immer noch der Admin der DS. Es gäbe da auch noch NFS und AFP. Darüber hinaus wären auch noch FTP(S), SFTP und WebDAV möglich.
 

DS923Plus

Benutzer
Mitglied seit
19. Mrz 2023
Beiträge
11
Punkte für Reaktionen
2
Punkte
53
Ok, nochmal geprüft. Die Shares laufen über SMB. NFS, AFP, FTP etc. ist auch alles deaktiviert. Ich war mir nicht ganz sicher bzgl. CIFS, das bietet die DS ja auch an. Denke aber, dass das seitens der Win 10 Clients nicht angesprochen wird.

Bezüglich iPerf gegen Fritzbox muss ich nochmal schauen. Da gibt's bisher von draußen leider immer nur Connection Timeout.
 
Zuletzt bearbeitet:

DS923Plus

Benutzer
Mitglied seit
19. Mrz 2023
Beiträge
11
Punkte für Reaktionen
2
Punkte
53
Hier mal iPerf gegen die DS (Client mit aktiviertem Wireguard über WLAN Hotspot auf'm Handy (mobile Daten) am Netz, iperf auf der DS via Docker):

1704206104933.png

Sieht auf jeden Fall besser aus.

Testtransfer von der DS auf den Client nach wie vor nur 355KBps:

1704206311474.png
 

DS923Plus

Benutzer
Mitglied seit
19. Mrz 2023
Beiträge
11
Punkte für Reaktionen
2
Punkte
53
Ja, hab ich dann auch gesehen. Erster Gedanke war dann aber eher, ob denn MS den Unterschied auch kennt...

Der Transferspeed von nach wie vor 355 vs iPerf ca. 100 macht da auch nicht viel Sinn.

Die Messungen sehen über WLAN direkt da für mich genauso sinnlos aus:

1704210740179.png

1704211049903.png

Weiß ist die Fritzbox, blau die DS und gelb der Clienthost.
 
Zuletzt bearbeitet von einem Moderator:

Synchrotron

Benutzer
Sehr erfahren
Mitglied seit
13. Jul 2019
Beiträge
4.734
Punkte für Reaktionen
1.695
Punkte
214
CIFS ist nur ein anderer Name für SMB. Das tut sich nichts.

Wenn du VPN sagst, dann gibt es auch eine Gegenstelle dazu, irgendwo im weiten Netz. Du beschreibst den Weg nur ab der FB.

Wie sieht denn der gesamte Weg der Datenpakete aus ? In welches Netzwerk wird hoch geladen, welcher Client, wie angebunden, welcher Upload etc. ? Vielleicht liegt das Problem irgendwo sonst.

Welche Firmware ist auf der FB installiert ?

In diesem Forumthread steht etwas von einer Art Notfallmodus, der dann Verbindungen auf eben jene 355 limitiert.

https://www.computerbase.de/forum/t...gsrate-zu-von-smb-share-nur-355-kb-s.1859180/

Andere führen es darauf zurück, dass tcp gewählt ist. Du kannst ja mal prüfen, of du udp oder tcp als Verbindung benutzt.
 

DS923Plus

Benutzer
Mitglied seit
19. Mrz 2023
Beiträge
11
Punkte für Reaktionen
2
Punkte
53
Wenn du VPN sagst, dann gibt es auch eine Gegenstelle dazu, irgendwo im weiten Netz. Du beschreibst den Weg nur ab der FB.

Die Gegenstelle für den VPN-Client ist meine Fritzbox (von außen). DNS läuft über einen DynDNS-Dienst. Die Messungen gehen dann aber direkt gegen meine aktuelle public IP. Oder was meinst du da mit Gegenstelle?

Wie sieht denn der gesamte Weg der Datenpakete aus ? In welches Netzwerk wird hoch geladen, welcher Client, wie angebunden, welcher Upload etc. ? Vielleicht liegt das Problem irgendwo sonst.

Zugangspunkt waren schon ganz unterschiedliche Netze. Ob nun aus dem Heimnetz von meinem Vater, meinem Handy als Hotspot, dem Heimnetz von nem Bekannten ... war immer das gleiche Ergebnis.

Tracert hab ich hier mit dem VPN über Hotspot bis zur Fritzbox public IP mal probiert, das ergibt 4 Hops, aber alle auf der selben IP:

Code:
Routenverfolgung zu xxxxxxxxx.versanet.de [94.134.111.208]
über maximal 30 Hops:

  1   120 ms    31 ms    38 ms  xxxxxxxxx.versanet.de [94.134.111.208]
  2    76 ms    34 ms    36 ms  xxxxxxxxx.versanet.de [94.134.111.208]
  3    87 ms    36 ms    37 ms  xxxxxxxxx.versanet.de [94.134.111.208]
  4   163 ms    77 ms    97 ms  xxxxxxxxx.versanet.de [94.134.111.208]

Ablaufverfolgung beendet.

Welche Firmware ist auf der FB installiert ?

Ist die aktuelle v7.57.

In diesem Forumthread steht etwas von einer Art Notfallmodus, der dann Verbindungen auf eben jene 355 limitiert.

https://www.computerbase.de/forum/t...gsrate-zu-von-smb-share-nur-355-kb-s.1859180/

Andere führen es darauf zurück, dass tcp gewählt ist. Du kannst ja mal prüfen, of du udp oder tcp als Verbindung benutzt.

Ja, den kenn ich. Das kannst du aber bei WireGuard nirgendwo ein- bzw. umstellen. In dem Thread haben die VPN auf 'ner Watchguard eingerichtet und den Fehler dann wohl letztlich über ein Firmwareupgrade behoben. TCP/UDP hatte ich hier mal ausprobiert, als ich den VPN-Server mal testweise auf der DS und dann mit OpenVPN eingerichtet hatte. Es blieb aber immer bei den 355KBps.
 


 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat