[DRINGEND] - Ubiquiti VPN und Performance nach Umstellung auf Kabel Deutschland CableMax 1000 (DS-Lite / IPv6 vs. IPv4) => HILFE!!!

Es gibt 12 Antworten in diesem Thema, welches 6.077 mal aufgerufen wurde. Der letzte Beitrag () ist von fire_croc.

  • Hallo,


    ich benötige Experten-Support nach Umstellung von Kabel Deutschland 100Mbits (mit Fritzbox 6490 und IPv4) auf Kabel Deutschland CableMax 1000Mbits (mit Fritzbox 6591 und DS-Lite). Das Netzwerk Setup und VPN Setup scheint für 1 Gbit/s nicht zwingend geeignet, primär geht aber der VPN wie bisher nicht mehr.


    ===============================================================================================

    Daher Frage an die Experten: Was würdet Ihr tun? Gerne auch nur Tipps zu einem der Probleme :smiling_face:

    ===============================================================================================


    Idealerweise wären Antworten über das Wochenende super, da ich im Zweifelsfall nächste Woche den Tarif noch widerrufen kann.


    Zielsetzung:

    Zukunftssicheres Setup Zuhause mit VPNs zu anderen Standorten (LAN-to-LAN Kopplung).


    Vorhandene Infrastruktur Zuhause:

    Fritzbox 6591 mit DS-Lite Verbindung

    Gigaset DX800A direkt an Fritzbox (VoIP)

    Türfreisprecheinrichtung direkt an Fritzbox 6591

    Ubiquiti USG (nicht Pro) - VLANs für Management LAN, Home-Office LAN, Media LAN, VM LAN, Guest-LAN

    Ubiquiti 24port Switch - zirka 18 Geräte via LAN verbunden

    Ubiquiti PRO AC - 3 WLANs via Multi SSID (Home-Office, Media, Guest)

    QNAP NAS 4-bay mit RAID5

    Diverse Geräte am Netzwerk (Amazon Fire-TV, PCs, iPADs, ...) - ca 25.


    Vorhandene Infrastruktur an zwei anderen Standorten:

    Fritzboxen diverse Modelle, IPv4 Anschlüsse bis jetzt (keine gebuchte Option, kann einseitig durch den Provider geändert werden)

    Anschluss sowohl von Kabel Deutschland als auch Telekom Austria

    QNAP-NAS 4-bay mit RAID5; tlw. alte QNAPs ohne die Option QNAP VPN zu verwenden.



    Problem 1 - VPN geht nicht mehr:

    Nach der Umstellung funktioniert der VPN nicht mehr, was m.E. daran liegt, daß ich an meinem Anschluß keine IPv4 Adresse mehr habe (nur noch DS-Lite) und die genutzte VPN Funktion der Fritzboxen dies aktuell nicht unterstützt.

    Optionen die ich sehe:

    a.) Rollback auf 100Mbits Anschluß, da dieser Business-Tarif war und Dual-Stack unterstützt; wobei niemand sicherstellen kann, daß die Anschlüsse der entfernten Lokationen irgenwann nicht zwangsumgestellt werden.

    b.) Nutzung eines dahinterliegenden Geräts zum Setup des VPN Tunnels. Am einfachsten sollte dies m.E. gehen, wenn das Ubiquiti eine VPN Verbindung zu den anderen Fritzboxen aufbauen könnte. geht das? Muss dafür die Fritzbox aufgemacht werden (Bridge-Mode/Ports) - wenn ja, wie?

    c.) Identisch zu b), aber ggf. mit Nutzung von weiteren Fritzboxen 4040 mit OpenWRT? Eine 4040 liegt hier schon rum.


    Problem 2 - Performance Ubiquiti Equipment:

    Sofern ich IPS verwenden möchte, kommen nicht mehr als 100Mbits an - das USG kann wohl nicht mehr. Somit deaktivierte ich IPS und DPI. Wie würdet Ihr das Netzwerk Equipment verändern (bitte daran denken, daß es ggf. an den anderen Sites auch geändert werden müsste)?

    Zielsetzung des Einsatzes der Ubiquiti Lösung war eine Trennung verschiedener Geräte in segmentierte Bereiche (VLANs), ggf. Einsatz von IPS und Multi-SSIDs -> Erhöhung der Sicherheit, wobei eine korrekt konfigurierte Firewall vermutlich aufgrund fehlenden Wissens und Zeit nie perfekt eingerichtet werden wird.

    Was ich für Optionen sehe, zu denen ich gerne eure Meinung hätte:

    a.) Ubiquiti USG und Switch ausbauen, Fritzbox und den AP solo verwenden (weiterer Gbit Switch noch vorhanden); Geräte via WLAN in "Normale" und "Gast" separieren.

    b.) Ubiquiti USG gegen die PRO Version austauschen, damit Gbits möglich ist

    c.) Wie würdet Ihr es aufbauen?


    Problem 3 - Wärmeentwicklung Ubiquiti USG + Switch

    Das Zeug wird auch relativ warm, ich hab in diversen Foren gelesen das sei normal. Aber ich werd jetzt vermutlich einen größeren 19" Schrank mit besorgen, damit die Geräte weiter auseinander stehen und das besser verteilt wird.

    Das steht hier nur noch begleitend als Information.



    Tja... das ist sicherlich nicht einfach aber ich hoffe auf Hilfe von euch.


    Danke,

    Fire_Croc!

  • Moin, ja die geräte werden richtig warm 60c aufwärts ist normal.


    vpn kenn ich nicht nicht aus.. nur mit open vpn.


    mal kabeldeutschland gefragt ob vpn erlaubt ist von ihre seite?

    Temperatur: Danke!

    VPN: Naja, VPN erlauben die schon. Die sagen halt, nimm ne VPN SW die es kann oder wende Dich an den Hersteller. Zudem ging es ja. Ich hab auch vor 15min an der Hotline gerade gelernt, daß es in der nächsten Firma (angeblich ab jetzt dann) VPN Connections zwischen IPv6 und IPv4 in den Fritzboxen gibt.


    Bleibt hier aber die interessante Frage, wie würdet Ihr das NW aufbauen, bzw. mit dem Performance issue USG umgehen? USG upgraden oder für mein Setup gar nicht notwendig?

  • Hi,
    also ich hab ihr auch einen Kabel Deutschland 1 Gb Anschluss und einen noch VDSL Anschluss der Deutschen Telekom mit 100 MBIT, beide laufen mit einer USG vier pro eigentlich einwandfrei. VPN ist überhaupt kein Problem sowohl rein als auch raus. Ich habe allerdings eine staatliche IB von Vodafone auf meinem Kabelanschluss (auf dem VDSL natürlich auch) somit habe ich auch IP V4.


    Lass dir von Vodafone ein normales Modem geben welches dann im Bridgemord läuft. Die FRITZ!Box könntest du hinter die USG hängen und im IB Clientbetrieb laufen lassen. Damit hast du kein doppeltes nat und dein VPN Emblem dürfte sich in Luft auflösen. Doppeltes Nat bei VPN ist tricky . Bei mir läuft das zwar, aber aus ganz anderen Gründen.

    Die USG drei ist was IPS angeht extrem langsam. Meine vier pro schafft trotz eingeschaltetem IPS locker die volle Bandbreite des 1 Gb Vodafone Anschlusses.

  • Hi,
    also ich hab ihr auch einen Kabel Deutschland 1 Gb Anschluss und einen noch VDSL Anschluss der Deutschen Telekom mit 100 MBIT, beide laufen mit einer USG vier pro eigentlich einwandfrei. VPN ist überhaupt kein Problem sowohl rein als auch raus. Ich habe allerdings eine staatliche IB von Vodafone auf meinem Kabelanschluss (auf dem VDSL natürlich auch) somit habe ich auch IP V4.


    Lass dir von Vodafone ein normales Modem geben welches dann im Bridgemord läuft. Die FRITZ!Box könntest du hinter die USG hängen und im IB Clientbetrieb laufen lassen. Damit hast du kein doppeltes nat und dein VPN Emblem dürfte sich in Luft auflösen. Doppeltes Nat bei VPN ist tricky . Bei mir läuft das zwar, aber aus ganz anderen Gründen.

    Die USG drei ist was IPS angeht extrem langsam. Meine vier pro schafft trotz eingeschaltetem IPS locker die volle Bandbreite des 1 Gb Vodafone Anschlusses.

    Hey,


    danke für die Infos. Die Fritzbox brauch ich leider davor wegen Türfreisprecheinrichtung und Fax; zudem brauche ich >1 Telefonieleitung gleichzeitig, was bei KD ja nur geht wenn man die Fritzbox mietet oder (den gleichen Betrag) in die HomeBox Option zahlt.


    Zusatzinfo: Seit heute ist wohl bekannt, daß die Fritzbox 6591 von Kabel Deutschland auf eine Firmware 7.13 gepatcht wird in den nächsten Wochen und damit geht VPN von IPv6 zu IPv4.


    Danke aber für die Hinweise!


    Fire_Croc!

  • Türsprecheinrichtung geht auch hinter dem Modem , hab ich auch so😎 und ich denke auch bei Vodafone gehen mindestens 2 Gespräche gleichzeitig ?

    An der Fritzbox terminieren heute die Rufnummern, und die TFE. Mir wäre nicht klar, wie die Rufnummern auf einem VoIP Telefon ohne Fritzbox terminieren sollten, auf der normalen Box kriegt man doch nur nen a/B Anschluss (TAE)??


    Und selbst wenn, ich hab keine zwei Telefonleitungen in meinem Vertrag (technisch geht das, ist ein Produktgrund). Homebox dazu bestellen oder Fritzbox oder Business Tarif sind mehr als ein gleichzeitiges Gespräch möglich.


    Zitat (Quelle: Vodafone FAQ + Kundenportal):


    Wie kann ich meine zweite Telefonleitung nutzen?

    Geh dazu bitte zu Deinen Telefoneinstellungen im MeinKabel-Kundenportal. Dort siehst Du, ob Dein Vertrag 2 Telefonleitungen hat.


    Findest Du unter Rufnummernzuweisung Leitung 1 und Leitung 2? Dann kannst Du Deine Rufnummern gleich in den Einstellungen auf beiden Telefonleitungen verteilen.


    Ist nur Leitung 1 vorhanden? Dann bestell unsere HomeBox. Damit nutzt Du verschiedene Telefongeräte auf mehreren Leitungen. Die HomeBox ist bei Lieferung bereits mit allen Deinen Rufnummern konfiguriert.

  • Soweit ich weiss sind die Vodafonnummern Sipnummern ? Ich hab den Red Cable Anschluss also Business mit statischer IP, meine Sipnummern liegen aber wo ganz anders. Wenn die TFE natürlich kein SIP kann ist es schlecht. Ich habe vor Jahren schon alles auf SIP umgestellt und kann damit tun und lassen was ich will 😎💪

  • Zusatzinfo: Seit heute ist wohl bekannt, daß die Fritzbox 6591 von Kabel Deutschland auf eine Firmware 7.13 gepatcht wird in den nächsten Wochen und damit geht VPN von IPv6 zu IPv4.

    das wäre ja zu schön um wahr zu sein! haben die das an der Hotline gesagt, oder kannst du eine Quelle nennen?


    VG Gatzi


    X X X
    +++ Bist Du Gatzi bist Du König +++

    X X X

  • das wäre ja zu schön um wahr zu sein! haben die das an der Hotline gesagt, oder kannst du eine Quelle nennen?


    VG Gatzi

    Stand im inoffiziellen Vodafone Forum. An der Hotline sagte man mir aber, das kann auch länger dauern. Lange Rede, kurzer Sinn: Die Box ging jetzt zurück, ich geh auf meinen alten Vertrag mit IPv4.

  • Wenn du bei Vodafone im Cable Max 1000 die Komfort Option buchst, bekommst du echtes Dual Stack. Kostet halt 5€ mehr, aber insgesamt 45€ finde ich dafür in Ordnung.

    Ich habe das so gemacht und nutze ein eigenes Modem (TC4400) vor der UDM, damit kommen die 1000 auch wirklich konstant durch.

  • Ja, 5EUR mehr dafür, dann 5EUR mehr für zwei Telefonleitungen... Ne, da geh ich lieber auf den Business 100Mbits und hab das alles für weniger.

    In meinem Anwendungsfall wären es ja 50€ (FB/Homebox Option für mehr Leitungen UND Statische IP). 41€ hatte ich bisher, die 900Mbits die ich eh nie ausnutzen sind es mir dann nicht wert. Sind auch 9*12=108€ für nix.

    Gäbe es 100Mbits Upload, das wäre was...

  • All,


    ich würde das hier gerne nochmals aufmachen, ggf. gibt es ja intelligentere Varianten mittlerweile :winking_face:

    Aktuelle Situation:


    • 3 Standorte, jeweils Kabel Deutschland (2x IPv4, 1x DS-Lite 1Gbit/s), jeweils Kabel Fritzboxen wegen mehrerer gleichzeitiger Telefonleitungen
      myFritz macht aktuell die DynDNS Einträge; der DS-Lite Anschluß läuft NICHT mit VPN, die anderen zwei sind per FritzBox VPN verbunden.
    • 1x USG 3, 1x USG 4Pro (Dream-Machine) vorhanden
    • Jeweils 1 QNAP NAS vorhanden


    Da sich meines Wissens Kabel Deutschland "weigert" mir im Privat-Tarif einen Dual-Stack oder IPv4 zu geben (selbst nicht für xEUR, nur noch Business Tarife), krieg ich keinen Tunnel bisher hin. Lassen wir Internet-Provider mal Internet-Provider sein, die kann ich nicht beeinflussen.


    Gibt es mit diesem oder anderem Equipment eine Chance damit einen VPN zu erzeugen, bzw. was würde ich darüber hinaus benötigen?



    Danke,
    Fire_Croc!