Wenn VPN Verbindung ausgelastet , Telefonie nicht möglich.

jogenau

Neuer User
Mitglied seit
8 Aug 2013
Beiträge
7
Punkte für Reaktionen
0
Punkte
0
Guten Abend

Ich habe ein kleines Problem und finde dafür keine Lösung. Vielleicht kann mir hier jemand weiterhelfen.

Ich habe eine FritzBox 7490 FW 6.20
Bei der Internetanbindung handelt es sich um einen VDSL 50000 von der Telekom, mit IP Telefonie.

Über Dect ist ein Fritz Fon C4 verbunden.
Eine VPN Verbindung ist auch eingerichtet mit der Fritz Fernzugang Einrichten Software.

Jetzt zum eigendlichen Problem.
Ein Kumpel greift mit der Fritz Fernzugang Software über meine Fritzbox auf meinen NAS zu, um sich die Motorrad Videos von unseren gemeinsamen Touren zu Downloaden.

Wenn nun der Upload in dieser Konstellation komplett ausgelastet ist funktioniert das Festnetz nicht mehr richtig (Hört sich an wie mit dem Handy wenn man sehr wenig Netz hat).
Irgendwie funktioniert die Priorisierung der Internettelefonie nicht mehr wenn der Upload über VPN ausgelastet ist.

Wenn nun der Kumpel über FTP ohne VPN zugreift und den Upload voll ausreizt , greift die Priorisierung normal und lässt mich auch normal Telefonieren.

Hatt hier jemand eine Idee wie dies zu lösen ist ?
 
Die Problematik kenn ich sonst nur von der 7390 durch hohe CPU Auslastung durch VPN und NAS, dass Telefonie ruckelt.

Abhilfe schafft wohl nur ein extra NAS im Netzwerk, damit Last von der FB selbst runterkommt.
 
Hi,
das NAS ist schon extra. Es handelt sich um ein Zyxel NAS .Die CPU Auslastung der Fritzbox bewegt sich im Mittleren Bereich. Währe eigendlich noch Platz nach oben. ?

Unbenannt.jpg
 
Anscheint bekommt die FB durch volle Auslastung der Leitung über VPN nen Schluckauf.

Bleibt wohl eher nur VPN Server aufn Zyxel, oder Zugriff direkt auf den NAS via FTP oder SFTP/SSH oder über WebIF.

Meldung noch an AVM, dass die da ggf. noch was basteln an FW.
 
Es handelt sich um eine FRITZ!Box 7490 (UI) also eine 1&1 Verlängerungs Fritzbox.

unter Internet / Filter / Priorisierung ist ja Internettelefonie bereits als Echtzeitanwendung voreingestellt.

Kann es sein das die Prio auf den falschen Ports nachschaut.? Also auf den 1&1 Ports. und ich bräuchte die Telekom Ports ?
 
Ne FB 7490 ist ne 7490 egal ob die nun rot oder schwarz ist und von wo du die her hast.

Was verstehst du unter "1&1/Telekom Ports" ? Der Anbieter ist doch völlig egal dabei.

Problem ist wohl, dass bei VPN die ganze Traffic Sharing Geschichte mit Prio umgangen wird, und so halt Probleme bereitet.
 
Mit den Ports meinte ich das die IP Telefonie mit einem 1&1 Anschluss vielleicht andere Ports benutzt als wie bei der Telekom. Aber dann würde die Prio ja nie funktionieren, und ohne VPN funktioniert sie ja einwandfrei.

Ich danke dir für die Hilfe, ich werde AVM mal direkt kontaktieren und mein Problem schildern. Vielleicht handelt sich es ja um einen Fehler in der Firmware. Ich werde dann hier Berichten.
 
Ich denke einfach, dass der Traffic ungehindert voll durch VPN ausgelastet wird und damit alles leidet was nicht durch VPN geht, wie z.B. IP-Telefonie (und das unabhängig vom Anbieter, also egal ob 1&1, Sipgate oder ähnliche).

Wenn Traffic nicht voll ausgelastet ist durch VPN tritt vermutlich kein Problem auf. Wenn es so zutrifft wie ich vermute, dann muss AVM in der FW nachbessern.

Solltest also für fette Downalods vom VPN in der FB Abstand nehmen auch wenn es praktisch ist ggf. so mehre FB´s zu vernetzen oder ähnliches.

Regeln für Inhaltsfilter, Prio ect. werden wohl nur für den WAN Port angewendet, also Internet. Da VPN aber Netzwerk (intern) ist, fallen ganzen Filtern wohl raus.
 
Zuletzt bearbeitet von einem Moderator:
Ah ok . Das wusste ich noch nicht, Wieder was dazugelernt :) . Ich habe AVM nun über den Support angeschrieben mal sehen was sie Antworten.

Vielen Dank und Schönen Abend noch

;)
 
Gleiches Problem

Hi,

ich kann das Problem bestätigen, ich habe es auch.
Ferne Box: 7490 an DSL 16000, tatsächlich 10000
Meine Box: 7490 an VDSL 50000
Beide Boxen Fritzos 6.20
Beide Netze per VPN verbunden, in meinem Netz ein NAS
Ferne Box streamt von meinem NAS.
Mein Upload wird dann mit ca. 5000 in den VPN Tunnel belastet.

Ich habe auch ein Ticket bei AVM aufgemacht.
Bisherige Antwort: Fehlerszenario unbekannt.
Ich soll bitte noch diverse Maßnahmen durch führen.
Werde ich am Wochenende machen und werde dann an dieser Stelle berichten.

Zur Info: Ich habe zwei Leitungen, in Signatur steht meine Kabelanbindung, bevor jemand meint er müsste vom eigentlichen Thema abweichen

M.Schein
 
Ergänzung

Hi,

Der VDSL-Anschluß ist von 1&1 mit IP Telefonie.
Telefonie geht nicht heißt: die Sprache ist in beiden Richtungen verzehrt und abgehakt, ähnlich wie bei einer abbrechenden Mobilverbindung.
Telefoniegerät ist wahlweise ein MF-T am Dect der Box angemeldet oder ein Analog Schnurtelefon am Fon1.
Ausgehender Provider wahlweise 1&1 oder SIPGate.

Wie sich die Box verhält, wenn der Upload nicht vom VPN her rührt, teste ich auch am WE.

M.Schein
 
Antwort von AVM. Dann warten wir mal.

Guten Tag Herr XX,

vielen Dank für Ihre Geduld.

Bei der ersten Sichtung Ihrer Daten konnten wir die Ursache für das bei
Ihnen auftretende Fehlerbild leider nicht ermitteln. Daher können wir
derzeit noch nicht sagen, ob es sich um eine Ursache handelt, die im Rahmen
unseres Supports zu beheben ist. Sollten z.B. externe Faktoren als Ursache
in Frage kommen, ist eine Lösung unsererseits nicht möglich.

Die genaue Untersuchung wird voraussichtlich innerhalb der nächsten zwei
bis drei Wochen abgeschlossen sein. Sollten sich daraus doch noch konkrete
Lösungsansätze für Ihr Problem ergeben, werden wir uns bei Ihnen melden.

Falls von unserer Seite aus keine direkte Hilfestellung möglich ist, müssen
wir Sie auf ein kommendes Update verweisen. Mithilfe regelmäßiger Updates
erweitern wir den Leistungsumfang unserer Produkte und verbessern das
Zusammenspiel mit anderen Geräten sowie die Einsatzfähigkeit in
unterschiedlichsten Umgebungen. Ergeben sich aufgrund der Untersuchung bei
uns eingegangener Daten entsprechende Optimierungsmöglichkeiten, werden
diese in die kommenden Updates einfließen.

Störeinflüsse durch externe Faktoren oder infolge von Fehlkonfigurationen
sind in den Analysedaten leider nicht immer vollständig einzufangen und
können daher u.U. unentdeckt bleiben. Sollte Ihnen zwischenzeitlich die
Beseitigung oder Abminderung der Störung gelingen, würden wir uns über eine
Rückmeldung freuen. Bitte teilen Sie uns in diesem Fall mit, durch welche
Maßnahmen Sie dies erreichen konnten.

Informationen zu den neuesten Updates für unsere Produkte finden Sie in den
Update News auf unserer Internetseite
(http://avm.de/service/downloads/update-news/) oder beim Anbieter, über den
Sie die FRITZ!Box bezogen haben.
Freundliche Grüße aus Berlin
 
Hallo,
ich habe hier die gleichen Schwierigkeiten. Gab es von AVM inzwischen Feedback oder habt ihr eine andere Lösung finden können?
Gruss
Kitagua
 
Wohl nicht, heißt wohl weiter nerven mit Supportdateien, Logs und Tests oder halt VPN Auslagern.
 
habt ihr eine andere Lösung finden können?
Wenn es auch bei Dir eine 7490 ist und das Problem gut reproduzierbar ist, kannst Du mal folgendes versuchen:

Code:
# cat /proc/net/avm_pa/status
State          : enabled
HW State       : enable
Loadcontrol    : idle
IDLE mswin     : 10 50
IRQ mswin      : 300 400
[COLOR="#FF0000"]TelephonyReduce: 65[/COLOR]
Maxrate        : 5000
TBF            : disabled
Limit Rate     : 1750
Current Rate   : 2
user msecs/sec : 2
idle msecs/sec : 1997
irq msecs/sec  : 1
# echo "[COLOR="#0000FF"]treduce 40[/COLOR]" >/proc/net/avm_pa/control
# cat /proc/net/avm_pa/status
State          : enabled
HW State       : enable
Loadcontrol    : idle
IDLE mswin     : 10 50
IRQ mswin      : 300 400
[COLOR="#0000FF"]TelephonyReduce: 40[/COLOR]
Maxrate        : 5000
TBF            : disabled
Limit Rate     : 1750
Current Rate   : 2
user msecs/sec : 25
idle msecs/sec : 1974
irq msecs/sec  : 1
Bisher hatte ich noch keine Zeit um herauszufinden, ob das "TelephonyReduce" (Wertebereich 0-80) nun "reduziere um" oder "reduziere auf" bedeutet und ob das Prozente oder absolute Werte (wohl eher nicht) sind. Die "40" ist also nur ein Test, die andere Richtung wäre dann "80".

Wenn das alleine noch keine Besserung bringt, könnte ein "echo 'sipactive 1' >/proc/net/avm_pa/control" einen Versuch wert sein.

Allerdings sollte man das dann vor und nach dem Telefonat noch einmal prüfen, es wäre auch gut möglich, daß einige Closed-Source-Komponenten der Firmware da die Einstellungen selbst wieder überschreiben. Ich habe allerdings die Hoffnung, daß da nur der telefon-Daemon (oder auch der voipd) beim Beginn des Gespräches ein "sipactive 1" absetzt und am Ende dann ein "sipactive 0" und ansonsten keine eigenen Einstellungen vornimmt. Aber diese Tests kosten alle Zeit und daher komme ich im Moment nicht dazu ...
 
Hallo

Ich habe seitdem keine Antwort mehr bekommen von AVM.

Ich habe meinen VPN auf einen Microserver ausgelagert, und die Sache hatt sich vorerst für mich erledigt.

Für alle die den gleichen Fehler haben. Hilft wohl nur AVM anschreiben und auf den Fehler aufmerksam machen.
 

Zurzeit aktive Besucher

Statistik des Forums

Themen
246,100
Beiträge
2,246,177
Mitglieder
373,582
Neuestes Mitglied
Achim17
Holen Sie sich 3CX - völlig kostenlos!
Verbinden Sie Ihr Team und Ihre Kunden Telefonie Livechat Videokonferenzen

Gehostet oder selbst-verwaltet. Für bis zu 10 Nutzer dauerhaft kostenlos. Keine Kreditkartendetails erforderlich. Ohne Risiko testen.

3CX
Für diese E-Mail-Adresse besteht bereits ein 3CX-Konto. Sie werden zum Kundenportal weitergeleitet, wo Sie sich anmelden oder Ihr Passwort zurücksetzen können, falls Sie dieses vergessen haben.