VPN-Hardware für 50 MBit/s

C

Creati

Gast
Hallo,
es gibt 2 Internetanschlüsse. Einmal VDSL 50 und einmal VDSL100. Beide sind momentan über das VPN der FritzBoxen miteinander verbunden. Performance liegt so bei 15-20 MBit/s.
Idee war sonst, ob man den verwendeten Algorithmus ändern kann, um mehr Geschwindigkeit hinzukriegen.
Ich habe mich mal mit den VPN-Konfigdateien von AVM auseinandergesetzt.
So sieht die Config aus:
mode = phase1_mode_aggressive;
phase1ss = "all/all/all";
phase2ss = "esp-all-all/ah-none/comp-all/pfs"; = steht für 'alle Algorithmen, ohne AH, mit PFS'

Grundsätzlich scheinen die FritzBoxen 3DES, AES128 und AES256 nutzen zu können. Laut Google ist die fritzBox
bei 3DES langsamer als bei AES. weiß jmd. welchen Algorithmus die FritzBox bei "esp-all-all/ah-none/comp-all/pfs" verwendet bzw. wie dieser angewendet wird? Ich habe momentan keinen Zugriff auf die FritzBoxen. Sonst würde ich einfach mal die Konfig ändern und dann Messungen machen.

Sollte die FritzBox hier schon AES verwenden, kann man die Geschwindigkeit nicht weiter steigern. Daher suche ich nach einer Möglichkeit, die VPN-Verbindung über Zusatzgeräte zu realisieren.

Kennt jmd. Router im Preisbereich bis 100€ (gerne auch gebraucht), die eine VPN-Performance von 50 MBit/s und mehr ermöglichen?
Nächste Möglichkeit wäre sonst sowas im Rasperry Pi mit OpenVPN. Der Rasperry Pi 2 schafft wohl 35 MBit/s. Kennt hier jmd. Boards, die mehr Geschwindigkeit haben? Gibt es vllt welche, die AES-NI implementiert haben?

Sollte das nicht reichen, würde ich mir einfach Boards mit Intel Celeron CPU holen (J1900 oder so) und das dann mit OpenVPN betreiben. RAM und HDDs habe ich noch über. Übersehe ich noch weitere Möglichkeiten?
 
Nichts für Ungut, aber dein Vorhaben wird scheitern. Die VPN-Verbindung wird durch das langsamste Glied vorgegeben, und das dürfte der Upload der 50MBit-Leitung sein. 15-20MBit/s ist schon ein SEHR guter Wert.

Bist du dir denn sicher, dass beide Leitungen überhaupt 50MBit im Upload bringen? Denn sonst brauchst du es gar nicht weiter versuchen ;)
 
Das langsamste Glied ist ja klar :)
Bei VDSL 50 sind es 10 Mbit/s Upload und bei VDSL100 40 MBit/s Upload. Die 40 MBit/s werden auch im Upload erreicht. Die 50 MBit/s habe ich nur als Leistungsgrenze genommen, um sozusagen Puffer zu haben. 15-20MBit/s ist zwar auch schon gut, aber ich ich will darüber Daten transferieren und entsprechend die 40 MBit/s des einen Anschlusses ausnutzen.
Und die 15-20 Mbit/s schwanken ja auch abhängig von der sonstigen Auslastung der FritzBoxen. Möchte da gerne einfach das Optimum nutzen und nehme dafür gerne Geld in die Hand. Ist dann auch ein bisschen Hobby :)
Intel hat wohl auch Entwicklerboards im Angebot gehabt, die AES-NI nutzen. Ich werde das sonst erstmal über vorhandene Rechner ausprobieren und schauen, wie sichd as verhält.

EDIT//
OK. Mit den Routern ist das auch nicht immer unbedingt so das wahre: https://www.privateinternetaccess.com/forum/discussion/2845/openvpn-router-speeds/p7
 
Zuletzt bearbeitet:
Zurück
Oben