grünerbert
Lieutenant
- Registriert
- Aug. 2015
- Beiträge
- 639
Liebe Community,
ich nutze diverse WireGuard-Verbindungen auf FritzBoxen, um sicher auf Ressourcen in entfernten Heimnetzen zuzugreifen und für bessere Sicherheit in öffentlichen WLANs. Daher sind die WG-Clients (also die jeweiligen Endgeräte; es sind keine Site-to-Site-Verbindungen zwischen den Routern) stets so konfiguriert, dass sie den gesamten Netzwerkverkehr über den Tunnel schicken, also kein Split-Tunneling.
Es geht mir um drei Standorte, an allen drei laufen FritzBoxen (7520 bzw. 7530) als Router.
Standort A: 1&1 DSL100, hat dedizierte IPv4
Standorte B und C: Deutsche Glasfaser DG400, hat nur dedizierte IPv6, IPv4 ist hinter CG-NAT. Fritzboxen jeweils hinter DG Glasfaser-Modem (NT).
So weit, so gut.
Wenn ich mich von Standort A auf B oder C verbinde (gilt auch umgekehrt), liegt der Ping zur entfernten Fritzbox bei unglaublichen 120-130 ms!!! Das ist viel zu hoch! Wenn ich ohne VPN deutsche Internetseiten anpinge, liege ich bei 12-23 ms. Mit VPN (WG aktiviert) liegen Internetseiten sogar bei 130-140 ms.
Was ich ebenfalls getestet habe: WG-Tunnel von Standort B nach C (also innerhalb der DG-Anschlüsse):
Dann liegt der Ping zur entfernten Fritzbox bei 23-27 ms, auf Internetseiten bei 33-37 ms. Das ist akzeptabel.
Nun frage ich mich, warum der Ping vom/zum anderen Anbieter von den DG-Anschlüssen so hoch ist!? Liegt das am CG-NAT, und/oder an der IPv4/IPv6 Problematik? Hat jemand ähnliche Beobachtungen gemacht? Gibt es einen Fix dafür?
ich nutze diverse WireGuard-Verbindungen auf FritzBoxen, um sicher auf Ressourcen in entfernten Heimnetzen zuzugreifen und für bessere Sicherheit in öffentlichen WLANs. Daher sind die WG-Clients (also die jeweiligen Endgeräte; es sind keine Site-to-Site-Verbindungen zwischen den Routern) stets so konfiguriert, dass sie den gesamten Netzwerkverkehr über den Tunnel schicken, also kein Split-Tunneling.
Es geht mir um drei Standorte, an allen drei laufen FritzBoxen (7520 bzw. 7530) als Router.
Standort A: 1&1 DSL100, hat dedizierte IPv4
Standorte B und C: Deutsche Glasfaser DG400, hat nur dedizierte IPv6, IPv4 ist hinter CG-NAT. Fritzboxen jeweils hinter DG Glasfaser-Modem (NT).
So weit, so gut.
Wenn ich mich von Standort A auf B oder C verbinde (gilt auch umgekehrt), liegt der Ping zur entfernten Fritzbox bei unglaublichen 120-130 ms!!! Das ist viel zu hoch! Wenn ich ohne VPN deutsche Internetseiten anpinge, liege ich bei 12-23 ms. Mit VPN (WG aktiviert) liegen Internetseiten sogar bei 130-140 ms.
Was ich ebenfalls getestet habe: WG-Tunnel von Standort B nach C (also innerhalb der DG-Anschlüsse):
Dann liegt der Ping zur entfernten Fritzbox bei 23-27 ms, auf Internetseiten bei 33-37 ms. Das ist akzeptabel.
Nun frage ich mich, warum der Ping vom/zum anderen Anbieter von den DG-Anschlüssen so hoch ist!? Liegt das am CG-NAT, und/oder an der IPv4/IPv6 Problematik? Hat jemand ähnliche Beobachtungen gemacht? Gibt es einen Fix dafür?