WireGuard schlechte Performance

Es gibt 34 Antworten in diesem Thema, welches 4.220 mal aufgerufen wurde. Der letzte Beitrag () ist von jkasten.

  • Hallo zusammen,


    Ich habe gestern den WG VPN Server installiert und auf dem iPhone die WireGuard App heruntergeladen. In soweit funktioniert die Verbindung ohne Probleme. Einzigstes Manko das die VPN Verbindung sehr langsam ist!


    Gemessen habe ich am gleichen Standort mit Speedcheck. LtE ohne VPN—>Down: 283 MBs Up: 40MBs


    LTE mit aktiviertem WireGuard VPN:

    Down: 30MBs und Upload: 20 MBs


    Nach allem was man liest soll der WireGuard ja eine super Performance haben was ich jedoch nicht bestätigen kann. Hat mir jemand einen Tipp an was das liegen könnte?


    Grüße Sven

    UDM SE (3.2.9) + USW Pro24 (6.6.61)+ Netgear XS708T + 2x AP U6 Pro + 2x AP AC Pro

  • Ich habe es mal bei mir getestet


    WLAN direkt


    Teleport



    Wireguard-Client


    Schon deutlich langsamer als direkt, aber wenn man aus dem eigenen WLAN verbindet, muss es ja zweimal auf demselben Weg im eigenen Netz übertragen werden. Das dürfte auch einen Teil der Performance kosten.

    ___________

    Nach vielen kostspieligen Experimenten komplett auf Ubiquiti umgestellt. :thumbs_up:
    Mein Setup ist im Benutzerprofil zu finden

  • Kann leider keinen Vergleichstest beisteuern.


    :thinking_face: Aus dem Mobilfunknetz komme ich per Wireguard gar nicht in das Netz der UDM. Habe die Verbindung hinter der FritzBox mit Exposed-Host nach hier gefundener Anleitung konfiguriert. Also Einrichtung von Wireguard im Controller und als Adresse die my-Fritz-Adresse aus der Fritzbox. Damit komme ich nicht durch, während ich mit direkter Wireguard-Verbindung auf die Fritzbox selbt durchkomme. Die Ports der beiden Verbindungen sind unterschiedlich und die Fritzbox nutzt den Port der UDM-Wireguard-Verbindung selbst nicht.


    Direkt auf die Fritzbox klappt eine Wireguard-Verbindung und ist etwa 10% langsamer beim Speedtest, als direkt über Mobilfunkverbindung.

    Teleport auf die UDM klappt hingegen und kommt zu vergleichbaren Ergebnissen.

    ___________

    Nach vielen kostspieligen Experimenten komplett auf Ubiquiti umgestellt. :thumbs_up:
    Mein Setup ist im Benutzerprofil zu finden

  • swag


    Danke für das Angebot, aber mir reicht die Teleport-Verbindung, wenn ich in das Netz der UDM möchte oder alternativ die Wireguard-Verbindung direkt auf die Fritzbox für meine Zwecke aus.


    Über Wireguard an der Fritzbox waren es übrigens 54 Mbits im Download, während unter gleichen Bedingungen 60 Mbits über Mobilfunk anlagen.
    Über Teleport auf die UDM waren es ebenfalls 54 Mbits.

    ___________

    Nach vielen kostspieligen Experimenten komplett auf Ubiquiti umgestellt. :thumbs_up:
    Mein Setup ist im Benutzerprofil zu finden

  • Wenn ihr via Wireguard von Aussen einen Tunnel aufbaut, dann wird der Anschluss Zuhause für den Traffic zum Client und Internet benutzt. Limitierend dürfte bei den meisten Anschlüssen der Upstream des Anschlusses Zuhause sein. Und der Upstream ist oft auch etwas wackliger beim Durchsatz. Ich finde 30MBit down via WG schon ganz ok wenn Zuhause nur 40MBit anliegen als Upstream. Falls man nicht über Zuhause vie VPN surfen möchte, sondern nur auf bestimmte Geräte Zuhause zugreifen möchte, dann kann man die allowed IPs ja entsprechend anpassen, so dass nur der Traffic für das Home LAN durch den Tunnel geht.


    Gleichfalls spielt oftmals auch eine Rolle, welche Provider beteiligt sind. Telekom zu Telekom habe ich immer die volle Geschwindigkeit der Upstreams beider Seiten. Vodafone zu Telekom ist deutlich instabiler und meistens langsamer hier. Merke ich allerdings auch nur wenn ich mal Dateien kopieren muss.

  • Bei mir ist es Vodafone to Vodafone. Finde den speed auch "ok". Was mich aber unsicher macht ist ist mein Iperf '(Client auf dem Handy, Server in meinem Netz) zeigt "Upload" 14 Mbit und "Download" etwa 40 Mbit. Nicht das es momentan (ohne LWL) wirklich relevant ist, jedoch frage ich mich ob es das "internet", oder ein Flaschenhals im meinem Internetzugang, wie z.B. doppelte4s NAT ist. Daher auch meine Frage nach Erfahrungen dazu,

  • Macht das iperf mehrere parallele Sessions oder nur eine? Ist das immer und überall so mit den 14MBit im Mobilfunknetz? Kann auch an verstopfter Zelle oder "beschäftigtem" Smartphone liegen. Oder der Provider hat ggf. was gegen den Traffic?!? Am doppelten NAT sollte das nicht liegen.


    Ich bekomme mit Smartphone via 5G noch keine Verbindung hin. Von irgendwo via WLAN kein Ding. Hab mir erstmal nen anderen APN gesucht und werd mal testen hab da so einen Verdacht.

  • Eigenartige Sache. Hätte jetzt aber keine Idee wie man das rausbekommt wo es klemmt. Die UniFis können jedenfalls mehr als 14MBit. Muss mal schauen ob ich das nachgestellt bekomme, wenn ich denn ne Verbindung vom Handy habe.


    Hast Du mal geschaut wie es aussieht wenn Du woanders im WLAN bist?

  • Ich haben nicht nachgedacht. (banghead)



    Mobilfunk ist ja genauso asymetrich bezügluch up und download wie DSL Anschlüsse. In eine Fall ist der upload von Kabel das bottelneck im anderen der Upload vom Mobilfunk. Ohne LWL werde ich den WG nicht auslasten können.


    Danke Euch für die Hilfe bei dieser Erkenntnis.

  • So, wie beschrieben. WireGuard ist eingerichtet und die App mit passender Konfiguration eingespielt. Die Tests mit WLAN und über Mobilfunk habe erfolgreich funktioniert und eine Verbindung konnte hergestellt werden.

    Nun bin ich in Urlaub gefahren, nach Österreich und wollte nun vom Hotel aus ins Netz. Also WireGuard Schalter aktiviert. Nur leider bekomme ich keine Verbindung! Also auf LTE umgestellt, nochmal versucht…..geht nicht!

    Was ist da los? Hat da jemand eine Idee?

    Von zuhause aus keine Probleme.

    UDM SE (3.2.9) + USW Pro24 (6.6.61)+ Netgear XS708T + 2x AP U6 Pro + 2x AP AC Pro

  • Na super, dann funktioniert das aber nicht zuverlässig. Schade

    Komisch ist das er in der WireGuard App den Tunnel aufbaut und ich von hier eine IPv4 Adresse sehe. Aber er sendet nur ein paar Bytes keine KB und keine MB. Ein Seitenaufbau ist nicht möglich.

    UDM SE (3.2.9) + USW Pro24 (6.6.61)+ Netgear XS708T + 2x AP U6 Pro + 2x AP AC Pro

  • Empfängt der Client auch Bytes ? Wireguard zeigt im Client gesendetem Bytes wenn sie losgeschickt werden. Da UDP verwendet wird weiß der Client aber nicht ob sie ankommen. Aber wenn die Verbindung klappt kommt solltest Du auch bytes Empfangen sehen.


    Ich hatte es aber auch manchmal das der Client zickig war und ich die app neu starten mußte.


    Die IPv4 Adresse die gezeigt wird ist die aktuell ? Hier wäre es hilfreich per Ping die Erreichbarkeit zu testen. Falls ping (ICMP) zum Server aktiviert ist.

  • Sicher das du dich mit deiner aktuellen öffentlichen IP verbindest? Nutzt du eine Dyndns Adresse dafür?