</s>Erst hatte ich ja eine Drosselung seitens Unitymedia auf Protokollebene im Verdacht, das UM eine DPI (Tiefe Paket Schnüffelei) betreibt ist laut BEREC Schriftverkehr bereits sehr wahrscheinlich (und was liegt da näher als Bremsen anstelle von Netz-Ausbau ?) - aber es erschliesst sich trotzdem nicht so vollends. <br/>
<br/>
Nach diversen Mitschnitten haben wir keinerlei Hinweise auf Manipulation seitens UM am Network Layer (OSI 3) nachweisen können, ein Bekannter aus dem 2nd Level Support bestätigte mir auch, das ZUR ZEIT seitens UM nichts in der Richtung Kastriert wird. 100 % sicher kann man sich aber trotzdem nicht sein, da das bestimmt nicht groß propagiert würde.<br/>
<br/>
Merkwürdig ist, das es im Unitymedia Netz besser läuft als Netzübergreifend aber noch weit weg von schnell, so das ich mal davon ausgehe, dass das Peering einen gewissen negativen Effekt auf den IPsec Durchsatz bewirkt. <br/>
<br/>
Was jedoch die Geschwindigkeit noch weiter erhöht, ist die Tatsache, das ich Daten hinter der FB 6490 (z.B. von meinem NAS) recht zügig via IPSec durch die Box verschlüsselt bekomme, wenn ich mit Server und Client im UM Netz bin.<br/>
<br/>
Jetzt wurde mir von AVM bestätigt, dass die FB 6490 z.Zt. ein Problem hat: "Das Problem ist bekannt und wird in einem kommendem Update gelöst, dann sollte auch die VPN-Geschwindigkeit größer werden".<br/>
<br/>
Auch hat man sich im 2nd Level Support viel Arbeit gemacht und auch nach diversen Rücksprachen mit der Entwicklung eine Info gegeben, das die Box recht schwach ist, keine Hardwarebeschleunigung nutzt und somit kommen wir auch zu zwei weiteren Erscheinungen: Sehr langsame Benutzeroberfläche und Hitzeentwicklung dank sehr hoher Prozessorlast - war das bei den ersten FRITZ OS auch so ???<br/>
<br/>
OK, das die BOX lahm ist, wusste ich natürlich selber und an meinem 450 MBit/s IPv4 (kein DS lite/kein Business) Anschluss kommt die Echt an die Grenzen und je nach Route dank multilateralen Peering von UM in Fremdnetzte komme ich (ZEITWEISE, NICHT IMMER) auch nicht auf meine 400 Mbit/s sondern irgendwo um die 200 Mbit/s. Die 440 MBit/s schaffe ich nur UM Intern und nach VDF/KD, je nach Uhrzeit auch schon mal Richtung DTAG.<br/>
<br/>
<br/>
<br/>
EINE MÖGLICH VPN LÖSUNG:<br/>
<br/>
L2TP/IPsec geht mit über 90 % (also unter 10% Overhead) durch die FirtzBox, mir ist natürlich klar, dass das für die meisten genau so wenig eine Option ist wie <COLOR color="#0000FF"><s></s>Andreas1969<e></e></COLOR> Variante mit der FB 7580, vor allem weil es je nach Zugriffswunsch ins Heimnetzwerk nicht mal erben realisiert werden kann.<br/>
<br/>
<br/>
<br/>
BEI MIR NICHTS GEBRACHT:<br/>
<br/>
Experimente an den KEY´s und MTU (1400-1500).<br/>
<br/>
<br/>
<br/>
<COLOR color="#FF0000"><s></s>FRAGEN DIE EVTL. HIER BEANTWORTET WERDEN KÖNNEN:<br/>
<br/>
1.) ist die FB 6490 mit Business Config schneller ?<br/>
<br/>
2.) ist eine FREIE FB 6490 schneller ?<br/>
<br/>
3.) WIE SCHNELL geht eine externes CISCO IPSec (Software, NAS, Raspberry etc.) durchs UM Netz bei FB 6490 ???<br/>
<br/>
4.) Gibt es UM Privatkunden die eine FB 6490 mit IPSec (on the Box) deutlich schneller als 1 MBit/s schaffen ?<e></e></COLOR><br/>
<br/>
<br/>
Die Äußerungen, dass die Fritz Boxen IPSec allgemein nur bis um die 5 Mbit/s schaffen ist Quatsch - ich habe an 3490, 5490, 7390, 7490, 7580 und einer 6360 IPSec mit (8,5 Mbit/s) bzw. (17 Mbit/s) laufen - je 15% Overhead fehlen.<e>