Neuer Router für Glasfaser DG 1000/500

Das wundert mich aber stark. Auch wie krass deine Pings schwanken.
Aus welcher Region kommst du, wenn man fragen darf!?

/edit: Oder waren deine Pings per WLAN o.ä.?

/edit2: Bei mir zum Vergleich:
Screenshot_20221108_124721.png
 
Wenn Du diese Anzeige nicht sehen willst, registriere Dich und/oder logge Dich ein.
Na ich habe doch beschrieben, das da 24/7 doch ~300 Mbits im Download und aktuell noch ~100 Mbits im Upload sind. Das schlägt sich doch auch auf den Ping durch. Einen Ping <10ms bekommt man dann nur mit einer eher geringen Auslastung der Leitung.

Zustäzlich besteht der Traffic aus eher vielen I/O-Zugriffen über ~100 VPS/VPNs. Daher denke ich eben, das die FB das alles nicht recht verkaftet und verarbeitet.
 
Welche Art von I/O? 100 VPS/VPNs klingt jetzt für mich erstmal nicht wild, je nach dem was da läuft.
 
Welche Art von I/O? 100 VPS/VPNs klingt jetzt für mich erstmal nicht wild, je nach dem was da läuft.
Glaube man kann I/O nicht weiter beschreiben.

Aber deine Pings sehen in der Tat besser aus. Ist natürlich nicht mit WLAN angefertigt. Das kann ich gleich nachreichen.

Welche Hauptplatine/Netzwerkkarte hast du da so? Und wie ist deine übrige Netzwerkauslastung? Eher gering oder hast du da auch 24/7-Maschinen am Laufen?

Edit: Bei den beiden unRAID-Maschinen sieht es etwas besser aus, allerdings nur etwas und für die 2,5ms reicht es bei weitem nicht.

1667911028121.png


1667910988394.png

Beitrag automatisch zusammengeführt:

Habe nun noch eine weitere LAN-Adapterkarte angeschlossen. Ist eine 1G-Karte von Ugreen mit einem Realtek-Adapter. Der Anschluss der Hauptplatine ist ein 2,5G, ebenfalls von Realtek. Also da kann man keine Unterschiede machen:

1667912163434.png
 
Zuletzt bearbeitet:
Welche Art von I/O? 100 VPS/VPNs klingt jetzt für mich erstmal nicht wild, je nach dem was da läuft.
Macht die Fritzbox das VPN? Das könnte natürlich ein Flaschenhals sein.
Und I/O: was für Daten werden abgerufen, wie viele in welcher Größe auf was für einer Art von Storage?
 
Mir ist dieser tolle Router mit Switch begegnet:

Was haltet ihr vom CRS309?
Das ist kein Router, sondern ein Switch...der hat zwar RouterOS, die CPU ist aber zu schwachbrüstig für eine ordentliche Firewall, VPN usw...
CRS - Cloud Router Switch und CCR - Cloud Core Router
 
Mit dem neuen Fritzos 7.50 läuft die Fritzbox deutlich schneller und stabiler. Habe leider keine Ahnung was AVM da genau geändert hat, vermute zahlreiche Verbindungen im Hintergrund werden nun falls möglich über IPv6 geleitet und nicht das Pseudo-IPv4 über CGNAT.

Kann jetzt praktisch die gesamte Leitung im Download ausnutzen und das Internet ist weiterhin zu gebrauchen. Habe wie gesagt keine Ahnung wie das funktioniert aber freue mich gewaltig, das es geklappt hat.

1681028264460.png
 
vermute zahlreiche Verbindungen im Hintergrund werden nun falls möglich über IPv6 geleitet und nicht das Pseudo-IPv4 über CGNAT
Kann nicht sein. Das entscheidet der Client, nicht der Router. Es sei denn die Clients hatten gar keine IPv6.
 
Heute habe ich eine Störung mit der Deutschen Glasfaser seit 18:08.

Dabei mir bislang zwei seltsame Dinge aufgefallen:

1. Wie kann es sein, das man sich bei Internetfehlen nicht ordentlich auf die Fritzbox per Fritz.box, 192.168.178.1 schalten kann? Das kann doch nicht sein? Erst wenn ich die WAN-Verbindung entferne und die Fritzbox gar keine Internetverbindung erst aufbauen kann kann ich mich problemlos drauf schalten.

2. Der Glasfaseranschluss hat so ein Endstück, welches Strom bezieht und welches dann in die Fritzbox per RJ45 und in die WAN-Dose mündet. Dort blinken auch einige Status-LEDs. Bloß wie kann es sein, das 3 Leuchten dauerhaft leuchten aber dann die Verbindung immer noch nicht besteht?

Hoffe jemand kann helfen.
 
Deine Beschreibung spricht (eigentlich) eher dafür, dass nicht die Deutsche Glasfaser ein Problem hat, sondern du in deinem Netz. Das hört sich an als wenn irgendwas in deinem Netz ins Internet spammt (irgendwo was Virusartiges eingefangen vielleicht, das jetzt DDoS-Attacken ausführt? Das würde genau dein Problem erklären). Ggf. halt mal mit Wireshark lauschen und untersuchen.

Der ONT (also das "Endstück") zeigt dir nur die Verbindung einmal zu deinem Router an, sowie einmal zum OLT, also das andere Ende der Glasfaser im sogenannten PoP. Wenn die DG erst nach dem PoP ein Problem hat, siehst du das am ONT nicht. Für den ist alles Tutti.
 
Deine Beschreibung spricht (eigentlich) eher dafür, dass nicht die Deutsche Glasfaser ein Problem hat, sondern du in deinem Netz. Das hört sich an als wenn irgendwas in deinem Netz ins Internet spammt (irgendwo was Virusartiges eingefangen vielleicht, das jetzt DDoS-Attacken ausführt? Das würde genau dein Problem erklären). Ggf. halt mal mit Wireshark lauschen und untersuchen.

Der ONT (also das "Endstück") zeigt dir nur die Verbindung einmal zu deinem Router an, sowie einmal zum OLT, also das andere Ende der Glasfaser im sogenannten PoP. Wenn die DG erst nach dem PoP ein Problem hat, siehst du das am ONT nicht. Für den ist alles Tutti.
Jetzt ist alles wieder gut. Mensch was eine lange Ausfallzeit, aber immerhin keinen vollen Tag und es gab schon 2-3 Tage Ausfälle. ^^

Das kann leider nicht sein was du da beschreibst, da die FB sich nachts auch mehrfach erfolgreich angemeldet hat ins Internet. Aber die Verbindung hielt immer nur kurz und dann gings jetzt erst.

Leider kA was es war. Ich behalte es im Auge und versuche noch etwas herauszufinden. (y)
 
Das ist kein Router, sondern ein Switch...der hat zwar RouterOS, die CPU ist aber zu schwachbrüstig für eine ordentliche Firewall, VPN usw...
CRS - Cloud Router Switch und CCR - Cloud Core Router
@hominidae Leider habe ich neuere Probleme mit der Fritzbox.

Habe eine neue Fritzbox 4060 gekauft, die alte 7590 AX um die es hier vor 9 Monaten ging schafft die 1G WAN-Leistung nicht dauerthaft, auch nicht mit FritzOS 7.57.

Leider scheint die 4060 die WAN-Verbindung zu teilen mit den anderen LAN-Buchsen sodass keine weitere Leistung durch das LAN kommt. Siehe hier: https://www.hardwareluxx.de/community/threads/fritzbox-4060-massives-downgrade-ggü-7590-ax.1348705/

Jetzt bin ich in der Tat dazu bereit alles von AVM wegzuwerfen und MikroTik, den RB4011 oder RB5009 einzusetzen.

Die Einrichtung von dem RB4011 und RB5009 geschieht mittels Winbox? Ich kann die 1G WAN-Buchse voll ausreizen und habe noch Restkapazität im LAN zu den anderen Rechnern? @hominidae
 
Jetzt bin ich in der Tat dazu bereit alles von AVM wegzuwerfen und MikroTik, den RB4011 oder RB5009 einzusetzen.
Gibt es bei Deinem Glas I-Net echten Dual-Stack oder nur DS-Lite??
DS-Lite ist bei MT etwas kompliziert und da würde ich als Anfänger mal von abraten. Da gibt es auch kaum eine bis keine Anleitung, weil es sonst nirgends Standard ist.
Evtl. sagt die Fritte Dir das, was auf Deinem Anschluss aktiv ist? Wenn DS-Lite kannst Du das evtl. ändern lassen....

Ansonsten...den RB5009 gibt es zB da https://www.getic.de/product/mikrotik-rb5009ug-s-in ... und inzwischen gibt es ne Version mit PoE, falls Du APs anschliessen willst, siehe: https://www.getic.de/product/mikrotik-rb5009upr-s-in ...der RB4011 ist da auch verfügbar: https://www.getic.de/product/routerboard-4011igs-plus-rm

Die Einrichtung von dem RB4011 und RB5009 geschieht mittels Winbox?
Ja, oder Web-Interface der Terminal/CLI (SSH).
CLI ist gut für Scripting oder um einen ganze Config zu exportieren, sie extern zu editieren und dann wieder zu importieren.
Winbox hat den Vorteil, dass Du verschiedene Einstellungen in Fenstern simultan öffnen kannst und auch zB eine Einstellung einfach kopieren/vervielfältigen kannst (zb von eth1 auf eth2, eth3 usw).
Im Web-Ui kannst Du eben nur ein Setting gleichzeitig aktiv bearbeiten.
Was gerade am Anfang wichtig ist: Winbox hat einen Button "Safe-Mode". Wenn Du den aktivierst und durch eine falsche Einstellung die Verbindung gekappt wird (zu Winbox), Du Dich quasi ausgesperrt hast, wird/werden die Änderung(en) im Router rückgängig gemacht und Du bist wieder "drin".

Ich kann die 1G WAN-Buchse voll ausreizen und habe noch Restkapazität im LAN zu den anderen Rechnern?
Aber klaro.
Beachte: der RB4011 hat zwei Switch Chips...also 2x5 1G-Ports, nicht 1x10 1G-Ports .... Traffic zwischen beiden Switch-Gruppen muss durch die CPU, die jeweils "nur" mit 1x2.5G an jeden Switch angebunden ist.
Jeder Switch Chip d drin an sich unterstützt aber Hardware-Offloading, es geht also nur um den Traffik zwischen den beiden Gruppen. Da muss man etwas genauer hinsehen, was man wie verkabelt.
Wenn Dir die Ports reichen, würde ich den neueren RB5009 nehmen...der hat ausserdem noch nen USB3 Port...da kannst Du noch externen Speicher nachrüsten um zB Container zu nutzen.
 
Also es ist immer noch ein Glasfaser-Anschluss, dort gibt es kein DS-Lite, das gibts nur bei DSL. Bei Glasfaser heißt die Umverteilung dann aber CGNAT und ja das habe ich. Gehen mit CGNAT die RB's nicht? Habe ja den ONT von der Deutschen Glasfaser und ich wollte diesen einfach an eine Buchse der RB's stecken, die das ONT-Signal als WAN verarbeiten. Hoffe das geht und jemand hat praktische Erfahrungen...

Interessant, dass du das Switching der RB4011 so detailliert kennst. Das ist in der Tat sehr hilfreich, nachdem das Switching der Fritzbox 4060 vollkommer Schrott und damit die Fritte 4060 vollkommer Schrott ist. Siehe hier

Wie sieht das Switching der RB5009 aus? Ist es 7*1G oder gibt es da auch min. zwei Gruppen? Der 10G und der 2,5G sind auch in einer eigenen Switching-Gruppe?

Edit: Die Ports reichen auf jeden Fall. Es würden sogar die drei Ports der FB 4060 reichen, da die meisten Rechner an einem Switch hängen und den hänge ich natürlich auch an den vermutlichen RB5009 dran.
 
Zuletzt bearbeitet:
DS-Lite oder CGNAT haben rein überhaupt nichts mit der Übertragungstechnik zu tun.

Nichts für ungut und wirklich nicht böse gemeint, aber wenn ich das hier so lese, fürchte ich, dass Mikrotik aufgrund dessen Komplexität eher nichts für dich ist.
 
DS-Lite oder CGNAT haben rein überhaupt nichts mit der Übertragungstechnik zu tun.

Nichts für ungut und wirklich nicht böse gemeint, aber wenn ich das hier so lese, fürchte ich, dass Mikrotik aufgrund dessen Komplexität eher nichts für dich ist.
Dieses seltsame Geschwätz ignoriere ich einfach und hoffe auf weitere spannende Beiträge, auch wenn es schon spät heute ist.
 
Also es ist immer noch ein Glasfaser-Anschluss, dort gibt es kein DS-Lite, das gibts nur bei DSL.
Quatsch.
DSLite hat nix mit DSL zu tun...da geht es darum wie die ipv4 vom Provider abgeholt wird. Bei DSLite gibt es keine DHCPv4 direkt, sondern da muss erst ein Tunnel durch die ipv6-Verbindung aufgebaut werden um die ipv4 zu beziehen.
Ein komplexer Prozess, zumal eben bei MT nicht klick, klick finish....muss komplett manuell eingerichtet werden, inkl. ipv6 zuerst, dann der Tunnel, dann die ipv4....
Der Tunnel muss zum AFTR aufgebaut werden und ob der bei DG öffentlich/vorher bekannt ist, oder eben während des Verbindungsaufbaus der ipv6 in eiiner DHCP-Option übermittelt wird, ist die Herausforderung.
Im letztgenannten Fall muss man scripten....siehe zB https://forum.mikrotik.com/viewtopic.php?p=1035216&hilit=DS+Lite#p1035216

Gehen mit CGNAT die RB's nicht?
-> https://help.mikrotik.com/docs/display/ROS/NAT#NAT-CGNAT(NAT444)
-> https://www.elektronik-kompendium.de/sites/net/2010221.htm

CGNAT wird gehen...DSLite ist nicht CGNAT....CGNAT ist echtes Dual Stack

Hoffe das geht und jemand hat praktische Erfahrungen...
...frag doch mal hier im Mikrotik Faden im Luxx.
 
Moin, hab deutsche glasfaser mit einem rb4011, ipv4 und ipv6 laufen. Habe den mt am dg Modem angeschlossen. Also nicht direkt das Glas.
 
Moin, hab deutsche glasfaser mit einem rb4011, ipv4 und ipv6 laufen. Habe den mt am dg Modem angeschlossen. Also nicht direkt das Glas.
Hast du eine genaue Einrichtungsanleitung? Kennst du gute Links, die du mir geben kannst? Wollte auch das ONT der DGF weiterverwenden und einfach eine RJ45-Buchse des RB als WAN definieren.
 
DS-Lite oder CGNAT haben rein überhaupt nichts mit der Übertragungstechnik zu tun.

Nichts für ungut und wirklich nicht böse gemeint, aber wenn ich das hier so lese, fürchte ich, dass Mikrotik aufgrund dessen Komplexität eher nichts für dich ist.
+1, und das ist von mir auch nicht böse gemeint. Wenn du etwas basteln willst, nimm lieber ne UDM oder ne *sense. Das ist einfacher als Mikrotik.
 
Ich hab mich an der default fw orientiert und mir aus den mt Dokus das passende raus gesucht. Zb dual wan und failover. Das ganze habe ich erst hinter einer fritzbox erprobt.
Im Administrator forum gibt es einige Anleitungen die sehr gut sind.
 
Ich hab mich an der default fw orientiert und mir aus den mt Dokus das passende raus gesucht. Zb dual wan und failover. Das ganze habe ich erst hinter einer fritzbox erprobt.
Im Administrator forum gibt es einige Anleitungen die sehr gut sind.
Dann gib doch noch einen Link zu so einer Administrator-Forum-Anleitung. Gefühlt sind die Kollegen dort noch technisch tiefer tätig.
 
Da einfach mal etwas durch lesen.
 
Hardwareluxx setzt keine externen Werbe- und Tracking-Cookies ein. Auf unserer Webseite finden Sie nur noch Cookies nach berechtigtem Interesse (Art. 6 Abs. 1 Satz 1 lit. f DSGVO) oder eigene funktionelle Cookies. Durch die Nutzung unserer Webseite erklären Sie sich damit einverstanden, dass wir diese Cookies setzen. Mehr Informationen und Möglichkeiten zur Einstellung unserer Cookies finden Sie in unserer Datenschutzerklärung.


Zurück
Oben Unten refresh