UDM-PRO L2TP VPN - LOW SPEED / SEHR NIEDRIGE GESCHWINDIGKEIT - WARUM ?

Es gibt 43 Antworten in diesem Thema, welches 6.757 mal aufgerufen wurde. Der letzte Beitrag () ist von stone1978.

  • Einfach WireGuard als VM laufen lassen

  • Ich will eine Lösung mit der UNIFI keinen zusätzilchen VPN.

    Ich habe jetzt mit dem Support Kontakt aufgenommen.

    Ich meine das ist eine 600 EUR Kiste die werden es wohl zusmammen bringen einen brauchbaren "performanten" VPN Server zu integrieren.

    Danke für die ganzen Imputs von euch

  • Erwarte nicht zu viel vom Support. Die brauchen ewig zum Antworten und sind nicht wirklich kompetent.

  • L2TP, SSL oder was auch immer VPN da kannst du froh sein wenn mehr als 5 MBit drüber gehen. Einzige Lösung Wireguard oder IPsec. Wireguard wird auf den neuern Konsolen schon unterstützt und kommt bestimmt auch für die UDM Pro.

  • Ja ich bin gespannt was der Support sagen wird vielleicht haben sie sogar eine BETA oder ALPHA zum vorab testen.
    Die könnte ich in meiner Testumgebung dann probieren
    Jedenfalls hoffe ich dass es zeitnah eine Verbesserung geben wird.

    Meinst du dass L2TP sowieso so extrem performance Limitiert ist?
    Weil das würde auch erklären warum bei UNIFI das SITE to SITE VPN so langsam ist

    lg

  • Ich arbeite beruflich sehr viel mit verschiedenen VPN Lösungen und das einzige wo man Fullspeed oder zumindest nahezu drüber bekommt ist IPsec oder Wireguard.

  • Servus. Gut zu wissen.
    IPSEC wird bei Unifi für Site to Site VPN genutzt. Wie ist da deine Erfahrung?

    ------------------

    Ich habe übrigens auf meine Anfrage beim Support die erste Rückmeldung bekommen.
    Hab ihnen das gleiche zusammen geschrieben wie hier bei meinem ersten POST.

    --------------

    ANTWORT (1)


    Hi,


    Thank you for contacting Ubiquiti Tech Support. I am Stanley from the VPN and Security team!


    Just to confirm, are you facing slow speed issues on a client which is connected via Remote user VPN?

    Can you let me know what transfer speed is this client getting when communicating with a LAN client of the UDMP?

    Also, what are the upload and download speeds from the ISP which is connected to the WAN port of this UDMP?

    Is the slow speed issue being experienced when trying to access/run specific service over the Remote VPN connection, or the slow speed is seen during some file transfer? Please share more details on how this slow speed issue is being verified.

    Please share a copy of the Unifi OS Support file here with us by following the steps in this help article: Unifi Support file

    If you are sharing the file link via google drive or one drive then please share the public file link here with us.


    -----------

    Habe ihnen dann halt mehr Details geschickt die ihr hier eh kennt. Was sich natürlich nicht geändert hat an der Tatsache dass
    der Grundspeed super ist ohne VPN und sobald ich mich mit VPN verbinde die Performance einbricht.

    ---------------


    ANTWORT (2)


    Stanley S. (Ubiquiti Help Center)




    Oct 26, 2022, 14:09 MDT




    Hi,


    Thanks for all the details. Are other clients in the UDM-Pro's LAN actively downloading or uploading files? This will affect the performance of the L2TP VPN as the total combined upload is only 45 Mbps.


    We believe that the speed is limited by the ISP upload connection, and not by the UniFi OS Console UDM pro. The main way to verify this is to directly connect a wired client (PC/Laptop) to the WAN port of the UniFi OS Console and assign both devices a static IP address in the same range. Afterwards, connect to the VPN and run another iPerf test between the client connected to the UDMP's VPN and the PC/Laptop connected to the WAN port of the UDM pro.


    IP address on the PC/laptop connected to the WAN port:-


    IP:- 192.168.10.11

    Subnet:- 255.255.255.0

    IP:- 192.168.10.1


    IP address configuration on the WAN settings of the UDM pro:


    IP:- 192.168.10.12

    Subnet:- 255.255.255.0

    IP:- 192.168.10.1


    You can perform this test during the maintenance period.


    Thanks!




    Best,




    Stanley S.

    Ubiquiti Inc.




    --------------

    Hab ihnen darauf geantwortet


    Hi



    No there was no background activity at the time of the test.


    Have you seen the screenshots and especially the time?


    The difference is very big after all.


    Without VPN the speed was 80 - 90% higher !!!!!


    It was all at the same time.


    45 MBIT = would be great if I could reach that with VPN


    But I would be satisfied with 30 MBIT


    Only we are far away from that.



    In the Unifi forums I was told that this is due to L2TP.


    I have an OPNSENSE firewall and with this also tested there I have only a small performance loss.


    The performance loss occurs when I set up the VPN via the UDM PRO.


    Therefore I think the bottleneck lies with the UDM Pro.


    Now the community says this is due to the L2TP protocol.



    Counter question to them. What speeds do you get when you test it on your end?


    First make a test of the two sides without VPN (Speedtest)


    Then set up a VPN connection and test.


    How much % loss do you have then?



    What is your BEST practice configuration recommendation ?


    My requirement is a high speed.



    The ISP does not limit anything otherwise this would be so slow with other firewalls (eg OPNSENSE) as well. Have the problem only with Unifi.


    I exclude that.



    Why is there only L2TP on the UDM and not OPENVPN or WIREGUARD ?



    Regards


    ----------

    Das ist also der aktuelle Status

  • Why is there only L2TP on the UDM and not OPENVPN or WIREGUARD ?

    Oh, da bin ich ja mal auf eine Antwort gespannt! Ich vermute mal, das Wireguard vor allem deshalb nicht eingesetzt wird, weil es immer noch experimentell ist und zusätzlich wie auch OpenVPN wegen Lizensproblemen nicht verwendet wird (GNU-GPL, bzw. GPLv2 und daher bei kommerzieller Nutzung teilweise Offenlegungspflicht).

  • Oh, da bin ich ja mal auf eine Antwort gespannt! Ich vermute mal, das Wireguard vor allem deshalb nicht eingesetzt wird, weil es immer noch experimentell ist und zusätzlich wie auch OpenVPN wegen Lizensproblemen nicht verwendet wird (GNU-GPL, bzw. GPLv2 und daher bei kommerzieller Nutzung teilweise Offenlegungspflicht).

    Auf allen Konsolen mit Unifi OS 3.x kann man Wireguard nutzen. Habs bei mir so laufen.

  • Ins OS integriert und per GUI konfigurierbar:

  • Ist es damit ins OS integriert?

    Integriert, Wiergurad ist schon länger dabei. Unifis „Teleport“ basiert darauf. Nun kann man über die Web GUI halt auch

    nen richtigen WG Server Konfigurieren...



    experimentell ist und zusätzlich wie auch OpenVPN wegen Lizensproblemen nicht verwendet wird (GNU-GPL, bzw. GPLv2 und daher bei kommerzieller Nutzung teilweise Offenlegungspflicht).

    experimentell ? 1.0 ist schon ne zeit her, in linux ist das Ding offiziell als Modul drinnen.... experimental war einmal..

    Ja Offenlegung, kein Problem oder baut jemand den Source in seine Applikation ein ?

    Da ding wird doch quasi 1zu1 verwendet wie openVPN und im übrigen auch IPSEC in form von strongswan, openswan, keine Ahnung wasfüreinforknochSwan..... Irgentwelche Scripte Funktionen und Techniken die dann eine fertige Configuration daraus machen

    dürfen wieder andere Lizenzen haben. Damit muss dann nur Strongswan veröffentlich werden so wie es benutzt wird.

  • Ok sehr spannend was ich hier lese.

    Wie kann ich das auf der UDM-PRO aktivieren?
    Also Wireguard auf der UDM-PRO

    Wenn ich dich richtig verstanden habe via SSH verbinden und dann installieren?
    Dann ist es in der GUI sichtbar.

    OS 3 steht bei mir nicht

    Weil lt. meiner Beschreibung bin ich weit weg von OS 3 im Menü steht bei mir


    UniFi OS1.12.30

    Up to Date

    Network7.3.76

    Up to Date

  • Bis du das nutzen kannst wird wohl noch ein bisschen Zeit vergehen. Es steht ja nun erstmal der Schritt zu Unifi OS 2 an. Wenn du nen Raspi oder irgend nen anderen Server zuhause hast kannst dir Wireguard auch so installieren und nutzen. Auf die UDM Pro würde ich das nicht drauf fummeln, wenn das überhaupt geht. Da musst du abwarten.

  • OK.
    Wie bist du zu OS 3 gekommen?

    Ja grundsätzlich wäre es mir schon am liebsten wenn ich das auf der UDM PRO machen könnte.
    Habe zu Hause einige VMs und Docker Container laufen.
    Unter anderem wäre es auch nachgelagert möglich das über die OPNSENSE die ich hinter der UDM PRO als VM laufen habe zu betreiben.
    Raspberrys hätte ich natürlich auch.
    Mein Ziel ist es eigentlich eine Lösung für die UDM zu finden. Es ist halt sehr schwer zu aktzeptieren dass ein 650 EUR Produkt hier ein absolutes Qualitätsproblem hat.

    Ich werde mal schauen wie weit ich mit dem Support von Unifi komme. Kurz bevor ich die Nerven wegschmeiße kann ich ja noch immer einen PLAN B anstreben ***gg***

    lg Stone

  • Unifi OS gibt es für UDM-SE, UDR usw als Beta. Für die UDM Pro noch nicht (kostet übrigens keine 650€, eher 400€). Da musst du dich wohl noch gedulden. Aber da du ja diverse Möglichkeiten hast, nutze doch erstmal diese bis es das für die Pro gibt.

  • Also die UDM Pro ist zZ noch auf OS1 daher auch die Firmware Version 1.12.30 (die 1 vorne ist OS1).

    Als nächstes gibt es ein Update auf OS2, Unifi gibt aber kein Datum an, es wird dafür auch keine Betatest geben.

    Erst nachdem OS2 freigegeben wurde gibt es wohl eine Beta auf OS3.

    OS3 wir zZ von der UDM Pro SE, UDR, Cloudkey 2 und der UDW unterstützt, aber auch nur als Beta Version.

    Du wirst daher leider warten müssen bis zu allererste OS2 kommt und erst dann gibt es wohl eine Beta auf 3.

    Ich denke die 2er kommt bis ende des Jahres