Fritz!Box 7050 VPN Datendurchsatz

realbrian85

Neuer User
Mitglied seit
17 Aug 2008
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Hallo,
Besitzt die Fritz!Box einen Cryptoprozessor um AES in Hardware zu ver/entschlüsseln?
Ich habe die Vermutung, da WPA-PSK auf der Box ja auch ohne Probleme läuft und AES zur Verschlüsselung nutzt.
Oder macht das WLAN-Modul das in Hardware?
Also hat jemand erfahrung ob sich AES verschlüsseltes VPN positiv auf die CPU Last der FB auswirkt? :confused:

Hintergrund ist folgender:
Ich nutze eine Fritz!Box 7050 um mich per VPN ins Internet zu bringen.
Auf der Box läuft ne Firewall auf Basis von IPTables und der vpnc zum aufbau der VPN verbindung.
Die Verbindung zum VPN Conncentrator 3030 der RWTH Aachen wird 3DES Verschlüsselt.
Ich hab ne 8 Mbit Leitung aber bei 130KB/s ist der Prozessor schon voll ausgelastet.

Die RWTH betreibt noch einen OpenVPN Server der Blowfish verschlüsselt läuft.
Leider bekomme ich da auch nur 120KB/s durch allerdings ist der Prozessor dann nur zu ca. 65% ausgelastet.
Ich verstehe nicht ganz wieso der OpenVPN den Prozessor nicht voll auslastet.

Am Gateway zum VPN-Server liegt es nicht der schafft immerhin so 350KB/s.

Was für ne Datenrate ist den mit OpenVPN auf der FB 7050 zu erwarten?

Danke,

brian
 
Zuletzt bearbeitet:
Hi! Kann Dir in Deiner Frage zwar nicht weiterhelfen, bin aber an Deiner Konfiguration der IPTables für den VPN Zugang interessiert.

Mein Ziel ist es wegen Vorratsdatenspeicherung mit ein VPN Zugang (z.b. Swiscom) zu mieten. Leider habe ich gehört, dass die IpTables auf der Box recht buggy sind, daher würde mich eine funktionierende Konfiguration schon interessieren.

Grüße

D00m
 
Hi! Kann Dir in Deiner Frage zwar nicht weiterhelfen, bin aber an Deiner Konfiguration der IPTables für den VPN Zugang interessiert.

Ich hab dir meine config mal per PM geschickt!
Grüße, brian
 
Hi! Vielen Dank, aber ich habe keine Nachricht bekommen. Vielleicht kannst Du es noch einmal probieren oder sonst per mail ? Grüße

D00m
 
Du hast post!

brian
 
alles klar, Danke !

Ich habe desöfteren hier gelesen ,dass die IPtables nicht stabil laufen.. kannst Du da ERfahrungswerte zu nennen ?
 
@brian: Es könnte sein, dass man an MTU-Werten und anderen bekannten OpenVPN-Parametern drehen sollte. Die Default-Werte zum OpenVPN-Paket für freetz (oder ds-mod) sind nicht automatisch die besten.
Außerdem würde ich aus dem Bauchgefühl nicht eine 7050 dafür nehmen. Ich hatte früher mehrere 7050 mit OpenVPN am Laufen gehabt und hatte ständige Probleme damit gehabt. Vor allem bei großen Datenmengen (z.B. VNC-Verbindung). Deswegen bin ich letztendlich dazu gekommen OpenVPN nur dann temporär zu aktivieren, wenn ich es brauchte. Genauere Messungen mit Prozessorlast hatte ich allerdings nicht durchgeführt.

MfG
 
@ D00m: Ich hab das hier im Forum auch gelesen, hab aber bisher keine Probleme feststellen können. Läuft alles soweit stabil, allerdings hab ich auch noch keinen Langzeittest mit mehr als 24h Uptime gemacht. Ich bastel momentan einfach noch zu viel. Btw ich nutze die Option _replace-kernel_.

@ Hermann: Ich nutze den OpenVPN als Client der pullt alles vom Server der RWTH, ich hab noch nicht versucht die MTU werte oder ähnliches zu optimieren.
Allerdings hab ich mitlerweile rausgefunden, dass der dsld den OpenVPN ganz schön ausbremst ich hab das traffic sharping im Verdacht.
Hab den dsld jetzt mal rausgepatcht und schon hab ich nen duchsatz von immerhin 300KB/s also drei mal so viel wie mit dsld.
Jetzt muss ich mir nur noch gedanken machen, wie ich QOS ohne den dsld realisiere.

Grüße
brian
 
Kostenlos!

Neueste Beiträge

Statistik des Forums

Themen
248,920
Beiträge
2,305,087
Mitglieder
378,641
Neuestes Mitglied
quickbooks2026