Hallo Puenkchen,
die Probleme mit dem Durchsatz zwischen den beiden Tunnelendpunkten kann auch mit der verwendeten IPsec Verschlüsselung zusammenhängen.
Wählst Du eine "starke" Verschlüsselung, hat der Proz. der Box mehr zu rechnen.
Bei AVM gibt es eine gute Übersicht über die verwendbaren IPSec Optionen, die über das VPNTool von denen hinausgeht.
http://avm.de/service/vpn/praxis-ti...-verbindung-von-fritzbox-zu-fritzbox-lan-lan/
(Dort sind 2 PDF Dokumente mit den machbaren Werten)
Schau dir mal eine VPN Config aus dem AVM Tool mit einem TextEditor an.
Leider bietet AVM auch Verschlüsselungen an, die "outdated" bzw. "weak" sind, wahrscheinlich machen Sie das aus Kompatibilitätsgründen. (Bsp. DES)
-
Anbei ein paar Daten wie man es "sicher" machen kann für Phase1 und 2. :-)
Wobei PFS nicht unbedint sein muss, aber es läuft.
phase1ss = "alt/aes/sha";
phase2ss = "esp-aes-sha/ah-no/comp-lzjh/pfs";
-
Zum Problem mit der 7490 und Zweikern Prozessor:
Auch wenn die Büchse zwei Hitzköpfe hat, händelt sie die VPN Verbindung im Single-Thread ab. (stand ja irgendwo im ip-phone forum...)
Der zweite Kern könnte dann zwar NAT/PAT machen und weitere Prozesse abhandeln, ob AVM aber schon so weit ist mit den Anpassungen im Multithread Bereich, bezweifle ich jetzt einfach mal.
MfG