PPPoE-Internet über USG deutlich langsamer als über Speedport-Router

Es gibt 14 Antworten in diesem Thema, welches 1.264 mal aufgerufen wurde. Der letzte Beitrag () ist von Testbild.

  • Hallo zusammen.


    Ich habe einen Glasfaseranschluss der Telekom mit 250 Mbps Bandbreite im Haus. Seit anderthalb Jahren hab ich ein Unifi-Netzwerk installiert: Cloudy Gen2, USG-3P, USW-24POE und natürlich ein paar WLAN-APs (1x U6-LR und 3xU6-Lite).


    Das USG hängt direkt am Glasfaser-Modem der Telekom, die Verbindung über PPPoE ist problemlos, alles läuft seit langem. Was ich allerdings nie gemacht habe ist ein Speedtest. Es war einfach immer alles schnell genug, am Firmen-VPN ist der Flaschenhals auf der anderen Seite, die Latenz ist hervorragend und ich lade praktisch nie große Dateien runter oder habe mehr als zwei Clients wirklich im Betrieb, daher habe ich nie gemerkt, dass ich nie gemerkt, dass meine 250 Mbps-Leitung nicht ansatzweise ausgereizt wird.


    Der interne Speedtest sagt, dass ich folgende Geschwindigkeiten erreiche: 110 Mbps DL und 59 Mbps UL. Breitbandmessung.de kommt sogar nur auf 90/59 Mbps, alles gemessen über einen direkten LAN-Anschluss am USW-24, WLAN war währenddessen deaktiviert.


    Ich habe mir nun einen Speedport-Router geliehen, der mit meinem Anschluss kompatibel ist, habe ihn angeschlossen, er hat sich automatisch verbunden, ich habe mein Laptop per LAN angeschlossen, den Breitbandmessung.de-Test gestartet und kam auf einmal auf 235/59. Das Problem liegt also definitiv nicht an der Leitung sondern am Unifi-System (btw. an meiner eigenen Unfähigkeit, das Ding zu konfigurieren).


    Unter Expected ISP Speeds habe ich 250DL und 100UL eingetragen, hier sollte es also zu keiner Verlangsamung kommen.


    Als erstes habe ich DPI ausgeschaltet das hat aber keinerlei Verbesserung gebracht.


    Wohin könnte ich als nächstes schauen?

  • Das USG ersetzen, mit eingeschalteten IDS/IPS mach es Grade einen Durchsatz von 85 Mbit und selbst ausgeschaltet ist der Durchsatz sehr bescheiden.

    Sorry aber dein Flaschenhals ist das USG.


    Da du schon einen UCKG2Plus hast ist das UXG Lite eine preisgünstig alternative

    IDS/IPS Durchsatz bei 850 Mbit

    Einmal editiert, zuletzt von razor () aus folgendem Grund: Ein Beitrag von BlackSpy mit diesem Beitrag zusammengefügt.

  • Das USG ersetzen, mit eingeschalteten IDS/IPS mach es Grade einen Durchsatz von 85 Mbit und selbst ausgeschaltet ist der Durchsatz sehr bescheiden.

    Sorry aber dein Flaschenhals ist das USG.

    Editiert

    ___

    Danke.


    Das ist das Threat Management unter Firewall&Security, oder?


    Das stand auf "Detect only" ich hab es nun ausgeschaltet. Der Durchsatz beim Unifi-internen Speedtest stieg von 110 auf 140 Mbps.


    sind 140 mbps wirklich das Maximum, das man mit einem USG schaffen kann?

    Einmal editiert, zuletzt von Kref ()

  • Unter Settings -> Sicherheit ->

    Länderbeschränkung: Aus

    Adblocking: Aus (soweit vorhanden)

    DNS Shield: Aus (soweit vorhanden)

    Honeypot: Aus

    Verdächtige Aktivitäten: Aus

    Soweit noch an:

    Filtermodus "keine Aktion"

    Dark Web und Bösartige IP auf Aus


    Bei der USG Pro 4 konnte man "Hardware Beschleunigung Aktivieren" ob es bei der kleinen USG geht weiß ich nicht.

    In den Unifi Device das USG anklicken und rechte Seite dort in die Einstellungen und aktivieren (soweit vorhanden)

  • Das USG-Lite ist sicher deutlich besser geeignet, ich habe genau das selbe setup, nur mit USG-Lite und dort kommt mit aktivierter IPS/IDS das gleiche an Speed raus wie am Speedport.


    Allgemein willst du IPS und IDS eigentlich nicht deaktivieren, so einen Firewall ist scho recht sinnvoll.

    Einmal editiert, zuletzt von jake ()

  • Natürlich will ich das nicht deaktivieren.


    Habe gerade das USG-Lite bestellt, soll am 5.2. geliefert werden.



    Kann ich das alte USG einfach rausnehmen, das neue einsetzen und anschließen, einbinden und dann läuft es oder ist sonst noch was einzustellen?

  • Die Zugangsdaten für PPPOE musst du ggfs. neu einrichten, wenn der Easy Zugang der Telekom nicht auf Anhieb klappt.

    Ansonsten sollte das so funktionieren.

  • sind 140 mbps wirklich das Maximum, das man mit einem USG schaffen kann?

    Nein, die USG-3P schafft locker die 1Gb/s. Habe das selber so jahrelang an einem 1Gb/s-Anschluss genutzt - allerdings nur ohne Thread Management.


    Allgemein willst du IPS und IDS eigentlich nicht deaktivieren, so einen Firewall ist scho recht sinnvoll.

    Das ist das Thread Management von Suricata. Kann man deaktivieren wenn man es nicht braucht.


    https://de.wikipedia.org/wiki/Suricata_(Software)

    So very educational!

    Einmal editiert, zuletzt von Kintaro Oe ()

  • Das ist das Thread Management von Suricata. Kann man deaktivieren wenn man es nicht braucht.

    Wenn man einen Porsche will, kann man den auch als 4-Zylinder bestellen.


    Wieso sollte man NIPS oder NIDS abschalten?

    Gruß

    defcon

  • Kleiner Nachtrag: Nun läuft das System doch mit knapp über 250 Mbps. Ich hab mich erst gewundert und es dann noch mal ausprobiert. Nach dem Ausschalten des Threat managements braucht das Gerät einige Minuten, bis es wirklich frei läuft. Ich dachte, das sei einfach ne Funktion, die man wie eine Lampe ein- und ausschaltet und hab den Button betätigt, Apply gedrückt und 5 s später die Messung gestartet.


    Anfängerfehler!


    Danke jedenfalls für die Hilfe

  • Kref

    Hat das Label von offen auf erledigt geändert.
  • Kann ich das alte USG einfach rausnehmen, das neue einsetzen und anschließen, einbinden und dann läuft es oder ist sonst noch was einzustellen?

    Du solltest das USG im Controller vergessen und dann das neue Gateway hinzufügen. Nicht, dass Du am Ende noch zwei Gateway hast. :smiling_face:

  • Damit man die vollen 1GBit/s mit einem USG-3P nutzen kann und nicht auf 85MBit/s gedrosselt ist ...

    Meiner Meinung nach die falsche Herangehensweise aber muss ja jeder für sich selbst wissen.

    Das ist wie bei Autos… wenn ich mehr Leistung will muss ich auch ne passende Bremse einbauen 🤷🏻

    Gruß

    defcon

  • Die USG-3P ist seit über 10 Jahren auf dem Markt und einfach nicht mehr Zeitgemäss. Ohne Sicherheitsfunktionen bringt sie 1Gbps und mit nur um die 100Mbps. Auf einer Firewall Sicherheitsfunktionen wegen der Performance auszuschalten ist nicht im Sinne des Erfinders, deshalb die alte Büchse durch was zeitgemässes ersetzen.