Langsame Internetverbindung über VPN

Status
Für weitere Antworten geschlossen.

Selachii

Benutzer
Mitglied seit
07. Jun 2020
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Hallo Zusammen,

ich habe auf meiner DS gemäß dieser Anleitung https://www.thomas--schaefer.de/openvpn%20synology%20nas%20myfritz.html erfolgreich einen OpenVPN Server eingerichtet. Mein Ziel ist es den Internetverkehr über VPN zu tunneln. Die FritzBox (DSLITE-Anschluss) und der Server wurden wie in der Anleitung konfiguriert. Einziger Unterschied ist die Verwendung von TCP statt UDP, da noch für mobile Geräte (Handy) via feste-ip.net ein IPv4-Portmapper geschaltet ist. Auf Client-Seite meines Laptops sind folgende Variablen in der OpenVPN Config gesetzt:

dev tun
tls-client
remote ...myfritz.net 1194
redirect-gateway def1
pull
proto tcp6-client
script-security 2
reneg-sec 0
cipher AES-256-CBC
auth SHA512
auth-user-pass
comp-lzo

######
Mein Problem:

Zu bestimmten Zeiten ist die Übertragung sehr langsam (Download: 3 Mbit/s statt z.B. 30 Mbit/s), obwohl im Heimnetz (Down: 1000 Mbit, Up: 50Mbit) zu dieser Zeit niemand aufs Internet zugreift. Ich vermute das Problem in meinem DSLITE-Anschluss, der mir ja nur eine feste IPv6 aber keine feste IPv4 zur Verfügung stellt. Wenn ich jetzt von außen mit meinem Laptop via VPN die Heimnetz-Internetverbindung nutze und auf https://www.wieistmeineip.de/ gehe, so erscheint zwar die IPv4-Adresse des Heimnetzes, bei IPv6 steht aber "nicht vorhanden". Wie kann ich die Internetverbindung via IPv6 tunneln?
 
Zuletzt bearbeitet:

tschaefer

Benutzer
Mitglied seit
08. Jul 2018
Beiträge
29
Punkte für Reaktionen
2
Punkte
3
Vielen Dank für die Nutzung meiner Anleitung, zeigt sie doch, dass ich sie nicht ganz umsonst ins Netz gestellt habe:cool:
Zur Geschwindigkeit: Ich habe das nie mit TCP getestet. Generell rät die Dokumentation von openvpn ja auch davon ab.
In diesem Fall muss man sich aber bewusst sein, dass der Portmapper auch eine Bandbreitenbegrenzung darstellt. Dafür spricht vor allem, dass es tageszeitabhängig ist.
Da du bei DS-lite ja über IPv6 von außen reinkommst, sind mir da keine Einschränkungen bis auf den erwähnten Portmapper bekannt. DS-lite hat hauptsächlich mit IPv4-Einschränkungen zu leben - von außen gar nicht möglich - von innen eine geteilte Adresse mit anderen Kunden.
Zu IPv6 im Tunnel. Die oben genannte Testseite funktioniert meiner Erfahrung nach nicht zuverlässig. Ich empfehle v6.de, ipv6-test.com oder test-ipv6.com
Wie man IPv6 auch tunnelt, steht eigentlich schon in der Anleitung drin, u.a. hier: https://www.thomas--schaefer.de/ima...ervermodus-braucht-dhcpv6pd-bei-fb-und-ds.png
Wichtig dabei ist, dass der Router IPv6-DHCP-Präfixdelegation beherrscht. https://www.thomas--schaefer.de/images/Screenshot_20180131_214734-fb-dhcpv6-server-aktivieren.png
und dass die Synolgybox sich das Präfix auch holt: https://www.thomas--schaefer.de/images/Screenshot_20180131_213921-ds-netzwerk-ipv6-mit-dhcpv6pd.png
 

Selachii

Benutzer
Mitglied seit
07. Jun 2020
Beiträge
2
Punkte für Reaktionen
0
Punkte
0
Vielen Dank für die schnelle Antwort!

Ich habe auch die anderen Webseiten (v6.de, ipv6-test.com) getestet und auch hier wird mir ein fehlender IPv6 Support angezeigt.
Den Hinweis mit UDP werde ich auf jeden Fall mal am Wochenende nachgehen und dann berichten ob damit der IPv6 Support klappt.
Vielleicht fehlt doch einfach ein Parameter im OpenVPN-Config-File auf Client-Seite (siehe im ersten Beitrag)?

Bzgl. des Portmappers:
Dieser kann nicht der Flaschenhals sein, da ich mich mit meinem Laptop direkt mit dem Heimnetz verbinde (siehe oben; nehme MyFritz als DNS-Server) und den Portmapper (feste-ip.net) nur für den Zugriff über mein Handy nutze.
 

Wile E Coyote

Benutzer
Mitglied seit
10. Nov 2016
Beiträge
93
Punkte für Reaktionen
1
Punkte
8
Servus,
ich habe den VPN Server letztes Jahr Pfingsten auch nach obiger Anleitung konfiguriert. Es lief auch wunderbar, einschl. IPV6. Nur dann brauchte ich es ewig nicht mehr und als ich es vor 4 Wochen wieder testete, kam auch das kein IPv6 unterstützt wird.
Das kuriose dabei ist, ich habe einen Dual-Stack-Anschluss, am Handy habe ich eine öffentliche IPv6, ebenso auch eine private IPv6, das Protokoll ist tcpv6......aber egal welche IPv6 Testseite ich aufrufe, ich habe keine IPv6. Ebenso kann ich über das VPN nicht auf reine IPv6 Adressen zugreifen, deaktiviere ich das VPN klappt alles. Portfreigaben, Neuinstallation etc, alles probiert, ohne Erfolg.
Ich habe die Vermutung, dass es zwischenzeitlich ein Update des Paketes VPN Server gab und dabei irgendwas „kaputt“ ging....

Gruss
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat