News WireGuard: Testversion von Fritz!OS 7.39 für die Fritz!Box 7590 AX

Wattwanderer schrieb:
Wenn es unter 50 MBIT/s bleibt finde ich es uninteressant.

Welches Modell hast du denn? Mit 7590 oder 6591 solltest du mit IPsec-VPN locker über 50Mbps kommen.
 
kugel. schrieb:
Welches Modell hast du denn? Mit 7590 oder 6591 solltest du mit IPsec-VPN locker über 50Mbps kommen.

6591.

Nach dem letzten Update wo es hieß VPN Leistung wäre deutlich verbessert habe ich getestet. Bandbreite nur um 40 MBIT/s und Latenzen so schlecht, dass RDP ruckelte.

Ein wenig überrascht war ich schon. Angesichts der beeindruckenden Hardware bzw. der Wärmeentwicklung hatte ich gedacht da wäre mehr drin.
 
  • Gefällt mir
Reaktionen: PieczonyKurczak
Bei meinen Eltern steht eine 6591, bei mir eine 4040. Bei beiden steht ein Pi4 mit Wireguard + PiHole.
Ich wäre sehr dankbar, wenn ich das ganze aufs PiHole reduzieren könnte. Zum einen würde es dann wohl ein
PiZero tun, zum anderen bin ich immer froh wenn ich mich nicht selbst um so sicherheitskritisches Zeug kümmern muss, sondern jemand halbwegs zuverlässiges das übernimmt.

Ich habe aber die Befürchtung, dass die viel bessere Performance von WG nur dazu reicht, die Hardwarebeschleunigung für IPSec auszugleichen. Aber ich lasse mich gerne überraschen.
 
Wie geht Wireguard mittlerweile mit Server mit wechselnder IP um? OpenVPN hat einen Switch, dass die Clients sich automatisch die neue IP holen. Kann man das mit Wireguard auch?
 
Wattwanderer schrieb:
6591.

Nach dem letzten Update wo es hieß VPN Leistung wäre deutlich verbessert habe ich getestet. Bandbreite nur um 40 MBIT/s und Latenzen so schlecht, dass RDP ruckelte.

Ein wenig überrascht war ich schon. Angesichts der beeindruckenden Hardware bzw. der Wärmeentwicklung hatte ich gedacht da wäre mehr drin.
Kann ich bestätigen. Trotz x86 CPU weil Kabelmodem ist die VPN Performance relativ mau.

Ich hoffe mit dem neuen Update kann mein Upload ausgereizt werden, zusammen mit einem (PiHole?) ähnlichen Werbeblocker auf der FritzBox wäre es die Chance endlich zwei Docker weniger betreiben zu müssen…
 
  • Gefällt mir
Reaktionen: ZuseZ3
Was sind eigentlch eure Anwendungsfälle für VPN im Router?Um von außen ins Netzwerk zu kommen per VPN?
 
  • Gefällt mir
Reaktionen: Yar, Woookie und ZuseZ3
BLR schrieb:
Sehr geil. Habe mich sowieso gewundert, warum AVM ausgerechnet das Thema VPN bisher so stiefmütterlich behandelt hat.

AVM behandelt seit Jahren alles stiefmütterlich, was nicht mit dem Kauf eines weiterem AVMs Nicht-Routers Gerätes zutun hat.

Und ich bin AVM Fanboy, so mies sieht die Situation für mich aus.
Ergänzung ()

prev schrieb:
Was sind eigentlch eure Anwendungsfälle für VPN im Router?Um von außen ins Netzwerk zu kommen per VPN?

Öffentliche WLANs benutzen, da man dort ernsthaft noch angegriffen werden kann.
 
  • Gefällt mir
Reaktionen: Tanzmusikus, prev und H3llF15H
prev schrieb:
Was sind eigentlch eure Anwendungsfälle für VPN im Router?Um von außen ins Netzwerk zu kommen per VPN?
Genau. Nextcloud vertraue ich nicht genug sicher zu sein, daher will ich sie nicht direkt ans Netz hängen. WireGuard hat eine kleinere Angriffsfläche.
 
  • Gefällt mir
Reaktionen: LANister und prev
prev schrieb:
Was sind eigentlch eure Anwendungsfälle für VPN im Router?Um von außen ins Netzwerk zu kommen per VPN?
Ich nutze auf einem pi OpenVPN um von draußen (öffentliches WLAN aber auch MobFu) meine Pi.Hole zu erreichen und somit dessen Funktionalität auch extern zu haben. Dazu hab ich Zugriff auf div LAN-Only-Servergeschichten bei mir (cloud z.b.)

Gibt es beim WG-Client für iOS/Android eigentlich die Möglichkeit zu sagen das ein VPN nicht aufgebaut werden soll wenn ich im WLAN xyz bin? OpenVPN kann das nicht - damit ich nicht Lokal im VPN hänge, musste ich die VPN Adresse Lokal blocken :) :( Fritz!VPN konnte das imho
 
  • Gefällt mir
Reaktionen: prev
Endlich.🙏
Nutze Wireguard schon länger ohne Probleme.
Sogar aufm Pi mega easy einzurichten.
Ich denke ich muss erstmal auf der Pi Lösung bleiben, weil vor der FB ein Speedport Hybrid hängt.
Hat das meckern über das grottige VPN bei AVM doch was gebracht :D
 
BLR schrieb:
Sehr geil. Habe mich sowieso gewundert, warum AVM ausgerechnet das Thema VPN bisher so stiefmütterlich behandelt hat.
Weil die wohl erst mal die Hardwarebeschleunigung im Chip auf die Reihe bringen wollten und es viele andere Baustellen gab.
foo_1337 schrieb:
Der/Die/Das SoC der 7590 beschleunigt IPSEC in HW. Daher wäre die wg performance auf einer 7530 oder 7490 im Vergleich zu IPSEC deutlich interessanter.

Ist absolut richtig

Wattwanderer schrieb:
Ich hatte gehofft mit Wireguard würde die VPN Leistung endlich auf ein Niveau gehoben das die Leitung voll ausreizen kann aber leider ist das nicht der Fall.
Naja, da die Hardwarebeschleunigung in der 7590 als Beispiel aktiv ist, die schafft um die 60 Down und 40 Up.

Boxen ohne Hardwarebeschleunigung liegen bei traurigen 3-5 Mbit Down und Up.

Wenn AVM mal ordentliche neue Auflagen der Boxen bringen würde und nicht eine ganze Serie, mit nur AX als Erweiterung und dafür 60 Euro mehr nimmt, könnte das Thema zukünftig besser werden.

Die Hardwarebeschleunigung in der Fritte (7590) gab es ja schon lange, die Box hat ja auch schon ein Paar Jahre auf dem Buckel, wurde aber erst vor kurzem (ja kann man noch so sagen) aktiviert und nutzbar gemacht. Das war ein großes Thema Weihnachten letztes Jahres
Ergänzung ()

Wattwanderer schrieb:
Nach dem letzten Update wo es hieß VPN Leistung wäre deutlich verbessert habe ich getestet. Bandbreite nur um 40 MBIT/s und Latenzen so schlecht, dass RDP ruckelte.
Keine Ahnung was du da machst oder wie deine Config ist, die Hardwarebeschleunigung in der Fritte ist ja schon länger aktiv. Wundert mich das so wenige davon gehört haben. Besonders da die Fritten vorher bei 3-5 Mbit rumgurkten. Diverse Tests von anderen Usern haben einen Speed von 60 Mbit Down und 40 Up ergeben.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Tanzmusikus und foo_1337
Wichtiger als die Geschwindigkeit, finde ich die ipv6 Unterstützung!
 
  • Gefällt mir
Reaktionen: Autokiller677, Tanzmusikus, Der Lord und 2 andere
Na endlich. Jetzt noch eine VLAN Funktion und AVM ist wieder auf der Höhe der Zeit.

Und Android 12 hat auch Wireguard dabei. Nativ.
 
Leider immer noch keine Möglichkeit, einen eigenen VPN-Anbieter zu konfigurieren und den Traffic über diesen durchzureichen. Also doch lieber nen ASUS Router.
 
Bitte korrigiert mich, wenn ich falsch liege...
Wie soll man per VPN höhere Downloadgeschwindigkeiten erhalten, als der Upload der zur Verfügung steheneden heimischen Leitung? Wenn ich zu Hause nur 56 MBit/s habe, kann ich unterwegs per VPN doch nicht über die 56 MBit/s kommen, da der Traffic über den heimischen Router läuft.
Oder etwa nicht?
 
Wichtigste Frage für mich: heisst das jetzt auch, dass IPv6 in Zukunft auf ner Fritte per VPN laufen wird?
Weil DAS wäre wirklich Knorke!
 
  • Gefällt mir
Reaktionen: Autokiller677 und Der Lord
Da könnte ich mir meinen derzeitigen raspberry sparen…
 
  • Gefällt mir
Reaktionen: H3llF15H
Zurück
Oben