VPN Download sehr langsam im Homeoffice

Kueppa

Cadet 1st Year
Registriert
Feb. 2022
Beiträge
8
Hallo liebes Forum,

es geht um ein Problem das ich an einem Kabel-Internetanschluss von Netcologne habe.
Ich arbeite des öfteren an unterschiedlichen Standorten bzw. Internetanschlüssen und es funktioniert immer sehr gut.
Nur eben an diesem Anschluss hier in Köln nicht.

Das Büro meines Arbeitgebers ist in Berlin und dort steht auch unser Server (Glasfaser 500 MBit up + down).
Wir verbinden uns mit dem Server über VPN (L2TP). Ich benutze ein MacBook und die Verbindung wird über die Systemeinstellung/Netzwerk hergestellt (Admin hat dort eine VPN Verbindung erstellt).

Sobald ich den VPN hier aktiviere fällt der Download von 100MBit auf ca 2MBit. Der Upload bleibt aber erstaunlicherweise recht stabil bei 30-40MBit.

Leider ist sowohl unser Admin als auch die Servicehotline von Netcologne am Ende mit ihrem Latein.
Firewalls deaktivieren und Ports Freigeben bringt leider keine Besserung.
Könnte es irgendein IPv4 / IPv6 Problem sein ?

Würde mich freuen, wenn ich hier evtl neue Lösungsansätze finden kann :)

Gruß,
Alex
 
Wie ist den die VPN Performance bei anderen VPN Verbindungen?
 
@ fujiama: Eine andere VPN Verbindung an diesem Anschluss habe ich noch nicht ausprobiert
@Smily: alle anderen Kollegen können Problemlos mit unserem Server arbeiten und ich ja auch wenn ich nicht an diesem Netcologne Anschluss sitze.
 
Erzähl mal mehr zu dem problematischen Anschluss. Was ist das für ein Router/Modem? Hast du da Zugriff drauf?
 
@derlorenz: es ist eine "FritzBox 6591 Cable" und ich habe Zugriff darauf. Der Anschluss hat 100 MBit Down / 40 MBit Up. Und die Geschwindigkeit liefert er auch wenn VPN getrennt...
 
Kueppa schrieb:
Sobald ich den VPN hier aktiviere fällt der Download von 100MBit auf ca 2MBit. Der Upload bleibt aber erstaunlicherweise recht stabil bei 30-40MBit.
Das verstehe ich noch nicht. Ist damit die Datenrate über VPN gemeint, oder die Datenrate ins Internet? Fließt der gesamte Internettraffic übers VPN? Sind alle Geräte am Kabelmodem betroffen, oder nur der VPN Client?
 
@riversource : Ja ich meine die Datenrate über VPN. Wenn VPN getrennt ist die Datenrate super. Es fließt nur der traffic von meinem Macbook über den VPN.
 
Liegt wohl am vpn Client . Die fritzbox VPN ist nicht der schnellste. Vielleicht geht Wireguard als Client, frag mal dein Betrieb
 
chrigu schrieb:
Die fritzbox VPN ist nicht der schnellste.
...und spielt hier gar keine Rolle, da gar nicht involviert.
 
  • Gefällt mir
Reaktionen: brainDotExe, Raijin, Engaged und 4 andere
Kueppa schrieb:
Ja ich meine die Datenrate über VPN. Wenn VPN getrennt ist die Datenrate super.
Was fließt denn alles übers VPN? Der gesamte Datenverkehr deines MAC Books, oder nur der Datenverkehr ins Firmennetz?

Kueppa schrieb:
Es fließt nur der traffic von meinem Macbook über den VPN.
Ja, das ist schon klar. Die Frage ist: hat es trotzdem Auswirkung auf die anderen? Das geht aus deiner Schilderung nicht hervor.

Versuche, möglichst präzise und umfassend zu schildern, was passiert. Vor allem: Beantworte Rückfragen vollständig und akribisch.
 
@riversource : Ok ich versuchs so präzise wie es mir möglich ist :)
also, es hat keinerlei Auswirkungen auf die anderen die auch an dieser FritzBox hängen (momentan nur ein anderer)

Nein nicht der gesamte Datenverkehr. Das Häkchen dafür unter "Weitere Optionen" bei der VPN Verbindung ist deaktiviert. Siehe Screenshot:

Bildschirmfoto 2022-02-28 um 12.21.04.png
 
Muss nichts mit deinen Problem zu tun haben
Aber bei einigen Kunden in unseren Unternehmen kann ich das auch beobachten, besonders bei denjenigen die Dual Stack Lite nutzen. Ggf. fokusierst du das Troubleshooting in diese Richtung. Bei den "Problemfällen" hat es meist geholfen wenn der Provider eine richtige IPv4 Adresse vergeben hat.
 
  • Gefällt mir
Reaktionen: Engaged
Kueppa schrieb:
@riversource : Ja ich meine die Datenrate über VPN. Wenn VPN getrennt ist die Datenrate super. Es fließt nur der traffic von meinem Macbook über den VPN.
Die Frage ist ob Split-tunneling aktiviert ist oder nicht.
Meistens macht man VPN um dann auf intere Dienste und Server zuzugreifen, normale Webseiten surft man weiterhin direkt an. Aber es kann auch sein, dass dein kompletter Internettraffic durch das VPN geht und dann von eurem Büro bei deinem Arbeitgeber wieder rausgeht. Du kannst mal eine Website wie https://www.dein-ip-check.de/ aufrufen - einmal mit VPN aus und einmal mit VPN an. Wenn dann ein anderer Standort oder eine andere IP rauskommt, geht der komplette Traffic durch das VPN - d.h. die Performanceprobleme sind dann vermutlich bei deinem Arbeitgeber zu suchen, da ja deine Leitung ohne VPN immer noch schnell ist.
 
@Falc410 : Wenn ich an anderen Internetanschlüssen den VPN zu unserem Firmenserver benutze funktioniert alles super, auch wenn der gesamte Traffic über VPN fließt. Habe nur an diesem einen Internetanschluss von Netcologne Probleme....

@stage : Evtl ein interessanter Ansatz. Meines Wissen benutzt Netcologne aber kein DS Lite. Bin mir aber nicht sicher. wie kann ich das rausfinden? Zeig die FritzBox mir das irgendwo ?
 
Das siehst du auch wenn du ohne VPN auf die Webseite gehst - wenn da noch eine IPv6 Adresse auftaucht neben deiner v4, dann deaktiviere v6 an deinem Macbook. Das ist auch ein häufiges Problem und guter Tipp. Hatte bei mir das selbe und musste unter Windows ebenfall IPv6 komplett deaktivieren
 
@Falc410 : Ok. ich versuchs. aber wo kann ich bei meinem Macbook IPv6 deaktivieren ? Habe nur folgende Möglichkeiten:
  • Automatisch
  • Manuell
  • "Nur Link-Local"


Ergänzung ()

Also, konnte IPv6 per Terminal-Befehl deaktivieren. Das Ergebnis ist, das Verbindung jetzt noch langsamer ist. nur noch ca. 1MBit Download :(
 
Zuletzt bearbeitet:
IPv6 zu deaktivieren ist nie ein guter Tipp. Damit bekämpft man Symptome, aber keine Ursachen.

Ich vermute, das Peering von dir zu deinem Arbeitgeber ist schlecht. Gibt es die Chance, die Bandbreite von dir dahin ohne VPN zu testen? Ein Download vielleicht?
 
@riversource : Mhm du meinst die Daten nehmen zu viele Umwege durch "Flaschenhälse"?
Aber warum funktioniert dann der Upload wunderbar ?

Es gibt leider nur Zugriff via VPN auf den Server.
 
Ds-lite siehst du, in dem du die wan ip in der fritzbox mit wieistmeineip.de Vergleichst. Ist die ipv4 genau gleich, hast du dualstack. Sind das zwei verschiedene ipv4, hast du ds-lite/cgn
 
Zurück
Oben