Langsame Geschwindigkeit Site-to-Site-VPN OPNsense (Wireguard)

  • Ja genau, das sind Tests von Zuhause zur öffentlichen IP der OPNsense bei Netcup. Hier ist kein VPN und kein VLAN im Spiel.

    OK. Dann ist es wohl eher ein Problem deines Internetanschlusses deines Providers. Denn wenn ich bei mir über Linux Zuhause folgenden Befehl zu meinem Server absetzte, bekomme ich wohlgemerkt für einen Stream folgendes Ergebnis:

  • Und wie lässt es sich dann erklären, dass es über andere Anschlüsse (öffentliches WLAN) als auch bei einem Download auf Netcup Seite dasselbe Verhalten ist? Kann ja dann kaum am heimischen Anschluss liegen. Hier ist der Speed generell so, wie er sein soll.

  • Ich muss leider die Angaben von eben korrigieren, da ich gedankenlos von einem per WLAN angebundenen Client direkt getestet habe.


    Das kommt von einem LAN-Client heraus:


    Leitung 1 GBit/s DL und 50 MBit/s UL Zuhause

  • Du kannst es ja mal auf der Konsole auf dem VPN-Server mit folgenden Befehl aufrufen:


    iperf3 -s -4


    und dann mit folgenden Befehl auf deinen Rechner Zuhause die Messung durchführen:


    iperf3 -c vpn-server -p 5201 -4 -p 1 -R

  • Boah jetzt weiß ich endlich, warum ich immer nur auf 50MBit kam, das -R hat gefehlt für den Download-Test :pinch: .

    Da ist es aber interessanterweise so, wie einige Leute für Vodaf.-Kabel sagen: Nachmittags 300MBit, vormittags ungedrosselt... Soll sogar exakt ab einer bestimmten Uhrzeit der Fall sein, werde ich mal untersuchen.

  • Boah jetzt weiß ich endlich, warum ich immer nur auf 50MBit kam, das -R hat gefehlt für den Download-Test :pinch: .

    Da ist es aber interessanterweise so, wie einige Leute für Vodaf.-Kabel sagen: Nachmittags 300MBit, vormittags ungedrosselt... Soll sogar exakt ab einer bestimmten Uhrzeit der Fall sein, werde ich mal untersuchen.

    Ja, das ist so. Aber es erklärt bei mir nicht, warum ich so geringe Raten von unter 50 Mbit/s auch mit -R bekomme.

  • Ich werfe hier jetzt einfach mal als VPN noch https://www.zerotier.com/ und https://www.netmaker.io/ in den Ring. Beides controllerbasierte VPN Lösungen (Zerotier proprietär und Netmaker über Wireguard). Beide sind extrem performant und benötigen keine Portweiterleitungen o.ä.. Ich habe hier schon Übertragungsraten von 50-70 Mbytes/s erreicht.

    RS Ostern L OST22 (~RS "3000" G9.5) (8C,24GB,960GB) | RS Cyber Quack (1C,2GB,40GB)

  • So, nun habe ich mal mit nativem iperf gemessen. Hier die Ergebnisse.


    An die öffentliche IP der OPNsense:


    Und über den Tunnel an die private IP:


    Über den Tunnel ist es also doch signifikant langsamer, gleichwohl ist es auch ohne den Tunnel zu langsam. Ca. 100 MBit/s im Download - es müssten eigentlich bis zu 1000 sein, wobei ein aktueller Speedtest nur 300-400 erreicht. Mit 100 MBit/s über den Tunnel könnte ich am Ende aber zur Not wahrscheinlich noch leben.

  • -P 1 ist falsch. Mindestens 4, besser 10

    Nein, das ist nicht wirklich falsch, da man mit diesem Schalter auch sehr schnell und sehr übersichtlich den tatsächlichen Durchsatz pro Stream sehen kann. Siehe meine Messung hier, die ich auch mit dem Schalter -P 1 durchgeführt habe. Und diese Messung sieht aus meiner Sicht extrem Gut aus.

  • Nein, das ist nicht wirklich falsch, da man mit diesem Schalter auch sehr schnell und sehr übersichtlich den tatsächlichen Durchsatz pro Stream sehen kann.

    Sagt aber am Ende nichts über die Leistungsfähigkeit der Verbindung aus, sondern eher über deine TCP Settings. Man sollte sich halt Gedanken darüber machen, was man messen will und wie man das am besten erreicht. Hier geht es eindeutig um die Übertragungskapazität zwischen zwei Endpunkten, und die misst man nicht zuverlässig mit einem Stream, da allein schon unterwegs dafür zu viel schief gehen kann.

  • Noch einmal mit 10 Streams.


    Privates Netz mit -R:


  • Privates Netz ohne -R


  • Öffentliches Netz ohne -R