[Problem] VPN erhöht rtsp-Datenstream

chilango79

Aktives Mitglied
Mitglied seit
14 Apr 2010
Beiträge
2,242
Punkte für Reaktionen
96
Punkte
63
Hallo,

ich habe ein spezielles Problem. Damit die Oma den Enkel sehen kann habe ich mir eine Web-Cam gekauft.
Dmit der Datenstream kleiner wird habe ich schon von H.264 auf MPEG4 umgestellt. Damit habe ich lokal die Streamrate von 600 kb/s auf unter 100 kb/s gedrückt.
Da ich aber Videos vom Kinderzimmer nicht in die D-Link Cloud schicken möchte läuft dies über das Fritz!Box VPN (7270v2 - 7272).

Nun habe ich aber das Problem das sich im VPN die Datenmenge verzehnfacht. Mein Upload sofort wieder am Limit ist.

locales Netz ca. 80 kb/s
über VPN ca. 700 kb/s

Kann es sein das hier der MTU im VPN oder sonst irgendetwas optimiert werden kann/muss?

Hintergrund dieser Vermutung ist eine Bemerkung von Clemens Schrimpe im CRE Podcast. VPN-Optimierung

Vielen Dank im voraus

Chilango
 
Hast du mal einen Packtmitschnitt gemacht? Sind die Packet mit sinnvollen Inhalten gefüllt?
 
Hmm. Das sind die Supportdateien richtig? Noch nie gemacht aber ich bin bin offen für neues.

Wie definierst du sinnvoll?

Was ich aus dem Podcast noch im Kopf habe, Clemens meinte das VPN sinnvoll optimiert nicht gleich die ganze Bandbreite belegt. Das hört sich sehr nach meinem Problem an.
Was ich weiterhin gefunden habe ist der MTU-Wert Paketgrösse im VPN.
 
Nun habe ich aber das Problem das sich im VPN die Datenmenge verzehnfacht.
Das kommt auf die Größe der Pakete an. Hier kannst Du das für verschiedene Nutzlasten berechnen lassen, wobei eine Verzehnfachung schon sehr komisch klingt.

Das kleinste Layer3-Paket (hatte ich gerade erst in einem anderen Thread) hat mind. 20 Byte IPv4-Header, dazu kämen bei RTP noch einmal mindestens 20 Byte RTP-Header. Da ist noch nicht ein Pixel dabei ...

Daraus werden beim IPSec-VPN bei AVM (NAT-T, ESP mit AES/SHA) mindestens 112 Byte. Es erfolgt ja immer ein Padding auf ein Vielfaches der Blocklänge der verwendeten Verschlüsselung, daher ändert sich die Größe immer in 16 Byte-Sprüngen bei AES mit einer Blocklänge von 128 Bit (16 x 8 Bit).

Das macht also (nehmen wir mal einfach nur einen IPv4-Header (20 Byte) als den "worst case" an) knapp eine Verfünffachung des erzeugten Traffics, das ist aber immer noch die Hälfte Deiner Beobachtung (und wirklich der allerschlechteste Fall, der in der Praxis nicht auftreten wird - schon wegen des fehlenden RTP-Headers im Paket).

Auf der anderen Seite läßt sich die maximal in einem Paket zu übertragende Datenmenge (abhängig von der MTU der Internet-Verbindung) berechnen, der ungünstigste Fall beim Splitten eines IPv4-Paketes ist es ja, wenn das genau um ein Byte zu groß ist, um in ein einzelnes IPSec-Paket (inkl. aller weiteren "Verpackungen") zu passen und für dieses eine Byte dann ein komplettes neues Paket erzeugt werden muß ... das IPSec aggregiert da den Datenstrom nicht und damit wird dieses zusätzliche Paket für das eine Byte auch keinesfalls mit Daten aus dem nächsten zu übertragenden Paket "aufgefüllt".

Du kannst problemlos auf der 7270 auf der LAN-Seite über die URL http://fritz.box/capture.lua einen Mitschnitt des von der Kamera gesendeten Streams machen (am besten per LAN-Kabel) und Dir dort erst einmal die Paketgrößen der RTP-Pakete ansehen. Dann kann man mit Kenntnis der Parameter Deiner Internet-Anbindung (bei DSL mit PPPoE wäre die MTU ja 1492) und den genauen Angaben zur VPN-Verbindung (der Overhead beim IPSec ist ja von den Parametern abhängig) ausrechnen, wie groß ein Paket der Kamera maximal sein darf, damit es in einem einzelnen Paket zur Oma übertragen werden kann. Ich weiß allerdings auch nicht so richtig, was das am Ende bringt/bringen soll ... außer man kann bei der Kamera eine max. Paketgröße einstellen, die kleiner als der Ethernet-Standard (1500) ist.
 
Ok. Danke, jede Menge Info. Ich probiere das heute abend mal durch.

Meine Vermutung kam aus dem Podcast CRE Internet über Festnetz von Tim Pritlove wo Clemens darüber spricht das bei falsch konfigurierten VPN sich der Traffic vervielfacht. Genauer hat er es auch nicht beschrieben. Aber genau das Phänomen habe ich ja hier. Deswegen komme ich auf diese Vermutung. Und eben MTU im VPN obwohl dies wohl eher auf OpenVPN zutrifft da bei Fritz!VPN sich keine Parameter in der Konfig finden.

Zudem habe ich versucht hier manuell den MTU vom Provider herauszubekommen. In Mexiko ist alles möglich

Edit: Laut www.letmecheck.it habe ich normal einen MTU von 1492

Bei dem Paketmitschnitt, welchen lasse ich mitschneiden? Wenn die entfernte Box den Stream der Kamera über VPN empfängt, dann auf der lokalen FB den Paketmitschnitt der Internetschnittstelle? Die Webcam hat kein Ethernet sondern nur Wifi. Dementsprechend klemme ich dann alle weiteren Clients ab?
 
Zuletzt bearbeitet:
Kostenlos!

Statistik des Forums

Themen
248,926
Beiträge
2,305,432
Mitglieder
378,654
Neuestes Mitglied
najsai