UDM-PRO L2TP VPN - LOW SPEED / SEHR NIEDRIGE GESCHWINDIGKEIT - WARUM ?

Es gibt 43 Antworten in diesem Thema, welches 6.567 mal aufgerufen wurde. Der letzte Beitrag () ist von stone1978.

  • Hallo


    Habe auf meiner UDM-PRO (letzter Update Stand OKT 2022) ein L2TP VPN eingerichtet.


    Hat einwandfrei funktioniert.

    Habe zu Hause eine 300/50 Leitung wo ich netto in der Regel an die 220 - 240 / 44 - 48 MBIT erreiche.
    Am Client wo ich ich verbinde habe ich 92/38 vor dem Connect gemessen also sowohl Client als auch VPN host haben eine gute Verbindung

    Wenn ich mich mit dem VPN verbinde und dann einen Speedtest mache erreiche ich.


    MESSUNG (1)

    Download4,7 Mbit/s
    Upload11 Mbit/s
    Ping66 ms


    MESSUNG (2)

    Download 6,6 Mbit/s
    Upload 16 Mbit/s
    Ping 65 ms


    MESSUNG (3)

    Download 5,1 Mbit/s
    Upload 16 Mbit/s
    Ping 60 ms


    In den Settings der UDM PRO habe ich keine Möglichkeit gefunden
    die Bandbreite bzw den Speed zu konfigurieren.

    Könnt ihr das bitte selbst mal testen ob ihr die gleichen Probleme habt bzw. gibt es jemanden
    der das bereits kennt und gelöst hat?


    MESSUNG ohne VPN Verbindung (gleicher Zeitraum)


    Download 78 Mbit/s
    Upload 31 Mbit/s
    Ping 40 ms



    Danke lg Stone

    Einmal editiert, zuletzt von stone1978 ()

  • L2TP VPN ist per se unverschlüsselt und sollte daher nicht zu solchen Geschwindigkeitseinbrüchen führen. Verschlüsselst Du aber zusätzlich mit Ipsec, darf gerechnet werden und damit scheint nun entweder Server oder Client leicht überfordert zu sein. Außerdem stellt sich die Frage, wie machst du eigentlich den Speedtest, vom Client aus durch den Tunnel?

  • Ich habe auf der Unifi einen Preshared Key eingestellt.
    Melde mich via USER und Password an.
    Hab kein CHAPV2 erzwungen.

    Am Client verbinde ich mich zum Server.
    Nachdem ich mich mit dem VPN Server verbunden habe hab ich im Browser
    https://www.netztest.at/ geöffnet.
    Da erkennt man dann auch die "öffentliche" IP vom Netz zudem man sich verbindet.
    Dann Test starten.

    So bin ich zu dem Ergebnis gekommen.

    Klar das kann natürlich nicht 1:1 so schnell sein das ist mir auch bewusst aber ich erreiche teilweise nicht mal 10% der möglichen Bandbreite.

    Und es gibt leider auch keine Settings im GUI die ich verändern könnte um die Performance zu erhöhen.

    Kennst du eine Möglichkeit wie ich das auf der UDM-PRO einstellen kann?

    lg Stone

  • Am Client verbinde ich mich zum Server.

    Welcher Client? I.d.R. ermöglichen Clients die Optionen a) aller Traffic durch den Tunnel (daher auch das Internet) und b) nur den Traffic zur Gegenseite durch den Tunnel. Bei Dir läuft Varainte a) (wird gern von Firmen zur Anbindung von Außendienstlern genutzt, denn dann sitzen die nämlich hinter der Firmenfirewall) und da hängt dann ziemlich viel Software dazwischen, welche die Angelegenheit verlangsamt. ich würde mal schauen, ob man nicht die Variante b) am Client einschalten kann. Die Bandbreite zwischen Client und Server testest Du dann mit Iperf oder -ausreichend genau- durch das Kopieren z.B. einer ISO-Datei.

  • Client ist die Bezeichnung für meinen Laptop (jener der die Verbindung auffordert)
    Server ist die UDM Pro welche die Verbindung managed

    Wenn ich eine Verbindung vom Client herstelle läuft alles durch den Tunnel mir wäre keine Splitt VPN Funktion von Unifi bekannt.

    Wie oben geschrieben
    SERVER
    Habe zu Hause eine 300/50 Leitung wo ich netto in der Regel an die 220 - 240 / 44 - 48 MBIT erreiche.
    CLIENT
    Am Client wo ich ich verbinde habe ich 92/38 vor dem Connect gemessen also sowohl Client als auch VPN host haben eine gute Verbindung

    Also beide hätten von sich aus genug Bandbreite allerdings wenn ich CLIENT mit SERVER verbinde (L2TP) Verbindung dann habe ich vom CLIENT => über den TUNNEL => über den SERVER => ins Internet raus keine 10 MBIT.

    Und das obwohl beide Seiten ein Vielfaches an Bandbreite hätte sowohl Upload als auch Download

    lg Stone

  • L2TP war bei mir auch mega langsam, das ist einfach so. Seitdem ich WireGuard nutze habe ich meinen vollen Upload als Download.


    https://community.ui.com/questions/UDM-Pro-Slow-speed-with-VPN-L2TP/0498086b-fae8-4c84-9004-f1650718b3c4


    Findet man haufenweise Einträge drüber.

  • Client ist die Bezeichnung für meinen Laptop (jener der die Verbindung auffordert)

    Und? Was läuft Da? Windows VPN, ShrewSoft, Greenbow oder was auch immer?

    Wenn ich eine Verbindung vom Client herstelle läuft alles durch den Tunnel mir wäre keine Splitt VPN Funktion von Unifi bekannt.

    Das zu entscheiden ist Sache des Clients und nicht Deiner UDM (wie sollte die das auch). Nur der Client kann ja wissen, ob irgendwelche Anfragen durch den Tunnel zur UDM geroutet werden sollen oder ob diese "einfach" ins Internet können. Ob Windows splitten kann, weiß ich nicht, die anderen VPN-Clients können dies aber.

  • Das zu entscheiden ist Sache des Clients und nicht Deiner UDM (wie sollte die das auch)

    Na ja, technisch ist schon der Client der anhand seiner Routing Tabelle entscheidet ob dieser oder welcher

    Traffic durch den Tunnel gequetscht werden soll. Aber eigentlich ist das der Server der die

    Vorgaben macht die dann von client in die Routing Tabelle eingetragen werden.

    (woher sollte der client denn auch wissen das x.x.x.x auch den Tunnel soll)

  • Ich sehe es einfacher:

    Er hat ne 300/50 er Leitung, ergo der 50er Upload ist der max Download des Client, jetzt noch das ganze über L2TP VPN bringt erheblich Verluste.

    Da er ja auch noch nen Speedtest auf extern durch führt ist sein 50er Upload halbiert, da ja die UDM Daten von/zur Testseite sendet/empfängt und parallel zum Client, nun ist der Upload nur noch 25 + VPN Verluste.

  • Aber eigentlich ist das der Server der die

    Vorgaben macht

    Aber auch nur dann, wenn der Router(anbieter) einen Client mitliefert/bereitstellt und eine Autokonfigurationsroutine hat, mit welcher der Client gleich die Konfiguration bei der Installation mitbekommt, so z.B. bei der Sophos. Klar, der/die Schlüssel können an sonst, müssen aber nicht automatisch ausgehandelt werden. Ich meine jedoch, dabei werden keine Routingvorgaben vom Router übergeben.


    An sonst ist es immer der Client, wo man das Splitting konfiguriert, hier mal beim Mac:



    und hier bei Windows:


  • Ich meine jedoch, dabei werden keine Routingvorgaben vom Router übergeben.

    Doch quasi immer.. Woher soll der Client sonst wissen was er durch Tunnel Qutschen soll ?

    irgendwer muss ja sagen da Netz X auch den Tunnel erreichbar ist.


    bei IPSEC sorgt schon IKEV1/2 dafür das die Routen ausgetauscht werden. Ist also fester Bestanteil

    des Protokolls. Klar das MUS man nicht nutzen, aber ich geb ein VPN Client raus, Zugangsdaten und

    ne Domain. nicht noch noch ne Anleitung wie man permanente Routen legt die aktive sein sollen

    wenn der VPN Client aktive ist.

  • Welcher Client? I.d.R. ermöglichen Clients die Optionen a) aller Traffic durch den Tunnel (daher auch das Internet) und b) nur den Traffic zur Gegenseite durch den Tunnel. Bei Dir läuft Varainte a) (wird gern von Firmen zur Anbindung von Außendienstlern genutzt, denn dann sitzen die nämlich hinter der Firmenfirewall) und da hängt dann ziemlich viel Software dazwischen, welche die Angelegenheit verlangsamt. ich würde mal schauen, ob man nicht die Variante b) am Client einschalten kann. Die Bandbreite zwischen Client und Server testest Du dann mit Iperf oder -ausreichend genau- durch das Kopieren z.B. einer ISO-Datei.

    Ich glaube wir reden aneinander vorbei.

    Ich meine mit Client einfach nur einen Rechner der die Verbindung herstellt. Client nicht als Stück software sondern Client als
    - PC
    - Laptop
    - Tablet
    - Handy

    In dem Fall ein Windows Client mit dem VPN OUT OF THE BOX Feature. Das hat keine Split Tunnel Funktion.

    Das ist auch nicht das das Thema sondern der sehr große Performance und Bandbreiten Einbruch wo ich hoffe einen UNIFI Experten zu finden der mir helfen kann um die UDM PRO so zu konfigurieren dass die Performance nicht so stark einbricht.

  • L2TP war bei mir auch mega langsam, das ist einfach so. Seitdem ich WireGuard nutze habe ich meinen vollen Upload als Download.


    https://community.ui.com/quest…e8-4c84-9004-f1650718b3c4


    Findet man haufenweise Einträge drüber.

    Vielen dank für den Hinweis das habe ich mir schon gedacht.
    DH du hast unabhängig von der UDM oder deinem UNIFI Gerät einen WireGuard VPN Server eingerichtet korrekt?
    Auf der UDM kann ich leider nur L2TP einstellen.

    DH es gibt eigentlich keine Lösung bei Unifi muss man mit dem Performanceinbruch leben oder ein anderes Produkt verwenden .....

  • Ich sehe es einfacher:

    Er hat ne 300/50 er Leitung, ergo der 50er Upload ist der max Download des Client, jetzt noch das ganze über L2TP VPN bringt erheblich Verluste.

    Da er ja auch noch nen Speedtest auf extern durch führt ist sein 50er Upload halbiert, da ja die UDM Daten von/zur Testseite sendet/empfängt und parallel zum Client, nun ist der Upload nur noch 25 + VPN Verluste.

    JA GENAU !!!
    Darum gehts mir so wie du es schreibst!

  • Ich hatte mit den selben Speedproblemen zu kämpfen bei der UDM-Pro und der UXG-Pro und bin daher auf PfSense (Netgate) umgestiegen!

    Seitdem läuft alles wie es soll! :winking_face:

    Ich habe es schon vermutet dass es mit der UNIFI zu tun hat weil ich habe via OPNSense schon einige VPN Lösungen umgesetzt und kenne diese Performanceeinschränkungen nicht.

    Leider suche ich eine Lösung mit UNIFI somit muss ich es irgendwie schaffen dass wir hier einen Weg finden mehr Performance zu generieren.

    Hab kein doppeltes NAS etc.
    VPN Server hängt direkt an einem A1 Glasfaser Modem.
    Also direkt mit einer WAN IP kein doppeltes NAT etc.
    Selbst wenn da noch ein Router dazwischen hängt würde es diesen Performance Einbruch nicht erklären.

    Ich denke aber ich muss wohl mit Unifi direkt in Kontakt treten.

  • Wenn die UDM/Pro endlich einmal Unifi OS3 bekommen (selbst OS2 gibt es noch nicht😭) kommt auch der Wireguard Support.

    Die UDM Pro SE, UDR und UDW haben die OS3 diese Woche als Beta bekommen.

    Vielleicht hat jemand Wireguard dort schon getestet und könnte hier Erfahrungen posten

    Also Hoffnung nicht verlieren.

    Mache zZ OpenVPN auf ner Synology NAS in Verbindung mit ner UDM Pro, dort ist es okay. Vorher auch L2TP mit der Pro....sehr träge.