fafafarin
Goto Top

Genexis mit Fritzbox ftth problem mit Übertragung per p2p oder ftp

hallo
hab volgendes Problem und hänge 4 Tage inzwischen dran täglich 5-8 Stunden;D

erstmal meine Konfig:

Hab FTTH von Unser Ortsnetz 100/100mbit up/down

hab vom Provider eine Genexis live Router an den fthh Anschlus gesteckt bekommen, und daran wie vom Anbieter beschrieben meine Fritzboch 7490
angeschlossen. da war ich aber erstmal garnicht von aussen erreichbar.
hab dann Methode 3 Kopplung von 2 Routern am DSL Port von hier angewandt, und die Fritzbox in den accespoint Betrieb gesetzt.
das heist das Routing und dhcp übernimmt alles die Genexis auf ip berreich 192.168.1.x

jetzt bekommt mein pc auch eine öffentliche ip und ich kann mein kumpel übers Internet einloggen lassen.
problem ist, er läd vom ftp mit ganzen 16kb/s dadurch dauert alles natürlich Stunden/tage

unabhägig von ftp wird auch zb. beim schicken von Dateien über skype nur 100kb/s erreicht.

wenn ich allerdings auf einen Dateihoster hochlade im internet gehts ruck zuck.
Speedtests sagen auch up/down 100/67 wobei die up speed durch fritz auf 67max kommt. direkt am genexis kommen 100/100 an

ports sind in ip4/6 im genexis freigeschaltet, und pc firewall ist aus. probiert wurden auch diverse ports.

meine frage ist also warum ist p2p oder ftp oder sonstige direkte verbindungen so langsam?
hatte testweise die fritzbox auch als router angeschlossen da kam er garnicht auf dne ftp.
um den fehler seitens meines kumpels auszushcliessen hab ich von 2 weiteren internet zugängen getestet, alle haben den unglaublich schlechten download von 16kb/s
also irgendwas läuft hier gewaltig schief.

nochmal anschluss variante:
ftth->genexis als router>fritzbox im ip client mode ohne dhcp als accespoint>pc
port tests von internetseiten sagen mein port ist offen , wie gesagt verbindung kommt ja auch zustande aber eben sehr sehr langsam
danke für eure hilfe

Content-ID: 265739

Url: https://administrator.de/contentid/265739

Ausgedruckt am: 20.11.2024 um 09:11 Uhr

aqui
aqui 10.03.2015 aktualisiert um 14:55:55 Uhr
Goto Top
jetzt bekommt mein pc auch eine öffentliche ip und ich kann mein kumpel übers Internet einloggen lassen.
Oha, das ist tödlich und bedeutet das der Genexis eben NICHT als NAT Router arbeitet sondern deine privaten PCs öffentlich im Internet exponiert.
Sowas ist tödlich, warum muss man dir wohl hoffentlich nicht erst erklären !!
Deshalb auch wohl die sinnvolle Empfehlung nach dem Genxis Teil noch ein wirklichen Router mit NAT Firewall zu installieren um das lokale private Netz zu schützen.
Genau so wie es bei Millionen anderer Internet User auch der Fall ist !
meine frage ist also warum ist p2p oder ftp oder sonstige direkte verbindungen so langsam?
Ääähhh weil dein Gegenüber vielleicht eben nur 3 Mbit DSL mit 600kBit Uplink hat ?!!
hatte testweise die fritzbox auch als router angeschlossen da kam er garnicht auf dne ftp.
Auch klar und erwartbar, denn mit active FTP kommst du NICHT über einen NAT Firewall. Mal ganz abgesehen davon wenn du auch kein Port Forwarding im Router für TCP 20 und TCP 21 einträgst kommt FTP nie über diese Firewall.
Fazit: Port Forwarding beider FTP Ports und den FTP passive Mode im Client ist hier Pflicht !!
http://www.alenfelder.com/Informatik/pass-akt-ftp.html
http://slacksite.com/other/ftp.html
Ist ein uralter Hut unter Netzwerkern und weiss mittlerweile jeder Grundschüler.
alle haben den unglaublich schlechten download von 16kb/s
Wie ist denn die Anbindung des "Ortsnetz" Providers ans Internet ?? Das kannst du alle gar nicht beurteilen. Wende dich also an den Provider und mache ein Ticket auf wegen schlechter Performance.
Bekommst du wenn du auf Speedtester gehst wie bei http://www.wieistmeineip.de auch so schlechte Werte ??
ftth->genexis als router>fritzbox im ip client mode ohne dhcp als accespoint>pc
Wenn du auf dem Genexis eine öffentliche IP bekommst arbeitet der NICHT als Router ! Und solltest du wirklich mit öffentlichen IP Adresse im lokalen Netz arbeiten ist das fatal. Das solltest du dringenst abstellen wenn du nicht Opfer von Viren und Trojaneren und Port Attacken werden willst !
port tests von internetseiten sagen mein port ist offen
WELCHER denn ?? Bahnhof ?? Mit der Äußerung kann kein Netzwerker was anfangen face-sad

P.S.: Repariere beizeiten bitte mal deine Shift Taste. Es ist nicht besonders angenehm solche Texte lesen zu müssen.
FaFaFarin
FaFaFarin 10.03.2015 aktualisiert um 15:15:25 Uhr
Goto Top
Glaube ich habe mich etwas Amateurhaft ausgedrückt. Der genexis arbeitet sehr wohl als Router habe dort aber den Port 1024 den ich im ftp server eingestellt habe freigegeben.

Die Fritzbox ist nur als acces point angeschlossen weil ich sonnst keine ip6 adressen an den Geräten bekomme, weil sonnst 2 Router aktiv währen.

Mit alle können nur mit 16kb/s runter laden meine ich
natürlich nicht alle vom provider sondern alle die
mit mir eine p2p verbindung oder per ftp Daten austauschen.
Alle anderen Ports sind natürlich nicht geöffnet und der
Router hat ne Firewall aktiv. Der pc dahinter auch noch.

Mit öffentlicher ip meinte ich das der genexis nun den angeschlossenen pc eine ipv6 giebt mit der dann über inet und port ein Kollege konecten kann.

Im übrigen die Kollegen die Konecten haben auch 100/100 ZB. Bei Wilhelm Tell und ein weiterer auch bei Unser Ortsnetz

Generell ist mein Uoload gut bei Speedtests komme ich auf 60-80MBIT und bei klassischen datei hostern ca 20mbu20mbit als free User
aqui
aqui 10.03.2015 um 15:13:33 Uhr
Goto Top
habe dort aber den Port 1024 den ich im ftp server eingestellt habe freigegeben.
Das ist ja auch ziemlicher Blödsinn, sorry ! FTP nutzt bekanntermßen TCP 20 und TCP 21 eimal Kommando Port und einmal Daten Port ?
Das kann man auch nicht translaten mit Port Translation weil es eben 2 Ports nutzt.
Was soll also der Unsinn mit TCP 1024 ??
Damit kann FTP nichts anfangen und den freizugeben bringt rein gar nix sondern bohrt nur ein Loch in die Router Firewall und gefährtet dein Netz !
Die Fritzbox ist nur als acces point angeschlossen weil ich sonnst keine ip6 adressen an den Geräten bekomme, weil sonnst 2 Router aktiv währen.
Ääähh Bahnhof ??
Auch IPv6 Adressen bekommt man in einer Kaskade ?! Hat aber so oder so mit dem Thema auch nicht das geringste zu tun.
Wenn der erste Router wirklich ein Router ist ist gut.
IPv6...das wirft die Frage auf: Benutzt du bzw. dein Provider etwa DS-Lite ??
FaFaFarin
FaFaFarin 10.03.2015 aktualisiert um 16:00:00 Uhr
Goto Top
Erstmal danke das sie mir zuhören und versuchen zu helfen.
Port 1024 hab ich genommen weil über 20 und 21
das gleiche Problem aufgetreten ist und ich
in einem Forum gelesen habe das man lieber andere
ports nutzt wegen skriptkiddies.

Kann sein das der Provider ds oder ds-l nutzt
Steht auf jeder seite anders.

Der genexis bekommt eine private ip4 und eine ip6
Die fritzbox bekommt nur ip4 vom genexis das ist ein
bekanntes Problem von genexis oder fritzbox.
Da die fritzbox nur als acces point arbeitet. Verteilt der.dhcp der genexis allen anderen Geräten eine ip6
dadurch sind sie erreichbar.

Mein provider ist unser ortsnetz aber dahinter steckt
deutsche glassfaser das ist der eigentliche provider

Nur zur Verständnis wenn es ds lite währe könnte ich ports nicht freischalten richtig? Aber klassische port testseiten zeigen den in der Firewall freigeschalteten Port als offen erreichbar an
aqui
aqui 10.03.2015 um 18:19:03 Uhr
Goto Top
Erstmal danke das sie mir zuhören und versuchen zu helfen.
In einem Forum duzt man sich in der Regel. You can say you to me !
Port 1024 hab ich genommen weil über 20 und 21
Ist ja Unsinn. Sorry, aber bei TCP darfst du die Originalports NICHT verändern wie bei anderen Protokollen ! Das ist wegen des Dualismus der Portnutzung bei FTP nicht möglich technisch !
In einem Forum gelesen habe das man lieber andere ports nutzt wegen skriptkiddies.
Stimmt in der Regel auch, gilt aber genau NICHT bei FTP. Siehe oben.

Generell solltest du dich fragen ob das der richtige Weg ist mit Port Forwarding zu arbeiten. Damit exponierst du alle deine Daten komplett ungeschützt im Internet und alle Welt kann sie dann sehen.
Vernüftige Menschen denen Privatsphäre und Datenintegrität am Herzen liegen nutzen dafür immer ein VPN.
Kann sein das der Provider ds oder ds-l nutzt
Mit DS-Lite hast du mit Port Forwarding keine Chance auf deine lokalen Daten zuzugreifen, denn dann macht der Provider zentrales NAT was du nicht beeinflussen kannst. Das ist dann der Todesstoß für jegliches Port Forwarding.
Jedenfalls für IPv4. Nur mit IPv6 Adressen klappt das dann.
Die fritzbox bekommt nur ip4 vom genexis das ist ein bekanntes Problem von genexis oder fritzbox.
Das ist auch normal in dem Modus in dem du sie verwendest als reinen WLAN Accesspoint der nur Bridging auf Basis der Mac Adressen macht.
Da die fritzbox nur als acces point arbeitet. Verteilt der.dhcp der genexis allen anderen Geräten eine ip6 dadurch sind sie erreichbar.
Das ist richtig und nährt den Verdacht das der Provider DS-Lite macht und damit ist IPv4 Zugriff per Port Forwarding dann technisch unmöglich.
Nur zur Verständnis wenn es ds lite währe könnte ich ports nicht freischalten richtig?
Richtig ! Du kannst sie freigeben das hat aber keinen Sinn und bringt nix, da der Provider das NAT und das IPv4 Handling macht.
Aber klassische port testseiten zeigen den in der Firewall freigeschalteten Port als offen erreichbar an
Den Port TCP 1024 ?
Das wäre dan ein Indiz das du kein DS-Lite hast ?!
Ruf die Hotline des Providers an dann hast du Gewissheit bevor wir uns hier einen Wolf raten ?!
Umstellung von Kupfer auf Glasfasernetz?!?!
http://www.digital-eliteboard.com/332147-glasfaser-ipv6-kein-vpn-usw.ht ...
usw. usw.
Sieht alles mehr nach DS-Lite aus ... face-sad
FaFaFarin
FaFaFarin 11.03.2015 um 00:46:23 Uhr
Goto Top
So nun bin ich auch zu hause, und hab ne richtihr Tastatur.
da funktioniert auch shift;)

Die Ports die ich Freigeschaltet habe waren im ipv6 Protokoll, so gesehen sind die egal ob ds-l oder ds erreichbar , da ip6 ja direkt das Gerät identifiziert.

Letztlich geht der Download von meinem FTP nach wie vor nur sehr langsam.
habe extra die Ports 21/20 freigegeben.

erstmal noch was zur Sicherheit:
Der Genexis router hat die ipv6 forwarding extrem doof gelöst, man muss die komplette IP angeben für den der Port freigeschaltet werden soll.
man kann nicht so wie bei der zb. Fritz box nur den Teil der Mac adresse eingeben, und den rest der Dynamischen ip zieht sich das System selber.
Das kann die Genexis nicht. einzig und allein kann man die ip komplett frei lassen, dadurch wird der Port aber auf jedem Gerät im Netwerk frei.
(in meinem Fall nicht so wild, da ich nur 1x pc und 1x Playstation 3/ 4 +Handys über w-lan dran hab.)
dennoch sicher ich den pc zusätzlich mit einer Software Firewall und mache die ports nur direkt wenn ich sie brauch auf.

Ich habe meinen Provider eine email geschickt wegen ds und ds-l
Da mein router aber nur eine Private ip bekommt also keine öffentliche . +eine ip6
muss ich davon ausgehen das es ds-light ist.
Auf mein ftp kommt man aber über ip6 problemlos ,nur die übertragungsrate ist miserabel.
Wenn ich testweise wo anders hochlade schaffe ich locker 80mbit.

ps:wird ds-L nach kompletter ipv6 umstellung des internets hoffentlich entfehrnt???
Denn da gibt es ja noch ganz andere Probleme die michbetreffen(die ich jetzt nicht ausführen will, da man sowiso nichts gegen tun kan zb. Playstation 4 ohne ip6 unterstüzung durch wandlung ip 4 nach 6 verzögerung was zu timmeouts von den servernführt)

Aber mein eigentliches Problem ist nach wie vor das die Uploads per ftp igendwie gedrosselt werden , habe 3 ftp server versucht.
und auch Anwendungen wie skype bekommen nicht mehr speed hin .
aqui
aqui 11.03.2015 um 08:53:13 Uhr
Goto Top
habe waren im ipv6 Protokoll, so gesehen sind die egal ob ds-l oder ds erreichbar , da ip6 ja direkt das Gerät identifiziert.
Das ist richtig was IPv6 anbetrifft. Aber auch hier benutzt FTP fest die Port 20 und 21 !
Mit 1024 bist du auch hier fehl am Platze.
man muss die komplette IP angeben für den der Port freigeschaltet werden soll.
Ja, das ist ja auch klar und logisch !!
Wie sollte es auch anders sein ?! Jeder Router muss doch dediziert wissen an welche feste IP Adresse er diese Ports forwarden soll.
Da ein Port Forwarding nur genau ein einziges Mal gemacht werden kann muss diese IP präzise angegeben werden.
man kann nicht so wie bei der zb. Fritz box nur den Teil der Mac adresse eingeben, und den rest der Dynamischen ip zieht sich das System selber.
Wäre ja auch völliger technischer Blödsinn,sorry ! Wie oben schon bereits gesagt geht Port Forwarding pro Port nur ein einziges mal zu einer dedizierten IP Adresse, egal ob IPv4 oder v6.
Nur mal doof nachgefagt: Was Port Forwarding macht und wie es genau funktioniert ist dir bekannt ?
Da mein router aber nur eine Private ip bekommt also keine öffentliche . +eine ip6 muss ich davon ausgehen das es ds-light ist.
Ja, das sieht dann leider stark danach aus face-sad
ps:wird ds-L nach kompletter ipv6 umstellung des internets hoffentlich entfehrnt???
Ja, logisch. IPv4 ist dann tot und überflüssig.
mein eigentliches Problem ist nach wie vor das die Uploads per ftp igendwie gedrosselt werden
Theoretisch und auch praktisch ist es möglich das der Provider den FTP Traffic drosselt in seinem Netz um bei diesen FTTH Bandbreiten Saugern und Audio- und Video Kopierern das leben schwer machen will. Der Verdacht ist da wenn das bei mehreren FTP Uploads auf unterschiedliche Server passiert. Sinnvoll wäre mal einen Server zu verwenden der ebenfalls im gleichen IP Netz des Providers ist.
Ob der Provider das macht kannst du aber nur rausbekommen wenn du ihn mal über die Hotline fragst.
Ob er dir als simplen Surf, und non Business Kunden dann auch die Wahrheit sagt steht auf einem ganz anderen Blatt Papier.
FaFaFarin
FaFaFarin 11.03.2015 um 09:57:48 Uhr
Goto Top
Ja ich weis wie ip forwarding funktioniert.

Allerdings eher mit ipv4 ipv6 ist für mich kompletes neuland.

bei ipv6 soll das ja nicht wirklich ein Forward sein wie bei ip4 sonder neher ein loch was man in die Firewall stannst, dadurch muss man auch nur den Port eingeben
den man freischalten will. bei ip4 musste man ja noch angeben welcher port zu welchem geleitet wird.

Also in der Fritzbox giebt die Box den pc ein Name zb. pc-zuhause , dafür muss man die gerätr id eingeben und für den macht man dann die forward regel. und wenn man dann vom Provider eine neue
ip bekommr ,dann ist die Fritzbox in der lage selbständig die forwardregeln anzugleichen das die ports noch frei sind.

das kann der genexis leider nicht. allerdings kann ich bei dem den Port für alle Geräte im netz freigeben. (was bei ip4 niemals funktionieren würde weil wie du schreibst nur 1x pro Gerät freigebbar)

Laut der Provider Hotline und ihrer Homepage (www.uo-net.de )
Werden keine Ports gedrosselt oder gesperrt , alles ist freigegeben und auch nutzbar. egal ob Server betrieb, psp filesharing etc.

Was dual Starck oder Ds-L ist wusste die Hotline aber nicht ;D und so gesehen wissen sie auch nicht ob ich sowas habe.

wenn ich das richtig verstehe habe ich durch ds-l den nachteil das die ip mehrmals umgewandelt wird und es dadurch zb. beim online spielen zu timeouts kommen kann?
Und das 2. Problem das ip4 only Geräte von aussen nicht erreichbar sind.
Das is schon ne dumme sache , denn bei den "infotagen" vor Vertragsabschluss wurde gesagt alles wird besser ihr habt nur vorteile etc.
hab da sogar gezielt nach FTp und Online spielen gefragt.

Ok ich will ja nicht päpstlicher sein als der papst ich brauch nicht unbedingt ftp, bin ja keine firma. ich hätte es hat toll gefunden wenn ich mal
mit meiner Familie zb. Urlaubs Bilder etc. direkt teilen könnte.
Geht ja auch anders mit Cloud oder ähnlichem.
Ich bin eher am Fehler suchen weil es ja normal gehen müsste , und der konnect auch funktioniert aber der download von meinem ftp halt so langsam ist.
aqui
aqui 11.03.2015 um 12:42:48 Uhr
Goto Top
Allerdings eher mit ipv4 ipv6 ist für mich kompletes neuland.
Außer das da die IP Adressen "etwas" anders aussehen hat sich NICHTS verändert. Alles was du von IPv4 kennst gilt bei v6 ebenso !
den man freischalten will. bei ip4 musste man ja noch angeben welcher port zu welchem geleitet wird.
Und genau so ist (oder wäre) es auch bei IPv6.
Unterschied ist hier das es mit IPv6 ja nun keine Adressknappheit mehr gibt (man könnte jedem Sandkorn in der Wüste eine IPv6 Adresse geben), deshalb entfällt auch vollständig der Zwang NAT zu machen.
Als IPv6 User bekommst du von deinem Provider eine eigenes öffentliches IPv6 Subnetz und musst nur routen. Diese Frickelei mit Port Forwarding um eine NAT Firewall zu überwinden gibt es also nicht mehr. Es ist nur noch simples Routing.
Deshalb funktioniert auch FTP über IPv6 bei dir weill dein sinnfreies 1024 Port Forwarding für IPv6 keinerlei Effekt hat...logisch.
Also in der Fritzbox giebt die Box den pc ein Name zb. pc-zuhause , dafür muss man die gerätr id eingeben
Ja das macht die FB wenn man sog. DHCP Nailing verwendet. D.h. an der festen Mac Adresse des Gerätes eine feste DHCP IP Adresse binden die dieser PC dann immer bekommt.
Würde man das Binden an eine Mac Adresse nicht machen, dann würde der PC aus dem DHCP Pool der FB immer eine zufällige IP Adresse bekommen, was für festes Port Forwarding ja fatal und gefährlich sein würde...logisch.
Der interne Proxy DNS Server der FB vergibt dann noch einen Pseudo Namen, was aber eher neckische Spielerei ist statt einen Sinn zu haben.
das kann der genexis leider nicht.
Klar billigen Schrott den man vom Provider bekommt ist meist billiger Schrott, denn der darf nix kosten. Provider sind keine Menschenfreunde...die wollen nur dein monatliches Geld mehr nicht !
Werden keine Ports gedrosselt oder gesperrt ,
Das erzählen sie ihren blauäugigen Kunden alle. Tatsache ist aber das P2P und Sharing Dienste allesamt gedrosselt werden. Aber was willst du machen du musst ihnen ja zwangsläufig glauben. Die Hotline hat solche Standardantworten auf ein foliertes Blatt gedruckt vor sich, denn danach muss der Mensch am telefon jemandem die Gas- oder Strompreise erklären.
Diese Call Center Leute da haben keinerlei technische Kompetenz.
Was dual Starck oder Ds-L ist wusste die Hotline aber nicht
Siehst du....soviel zur Kompetenz !!! Sagt alles wenn es an solchen Banalitäten schon scheitert die jeder Grundschüler kennt.
Lass dich mit einem Verantwortlichen aus dem Netzbetrieb verbinden. Da bekommst du auch (hoffentluch) fundierte Aussagen
ds-l den nachteil das die ip mehrmals umgewandelt wird und es dadurch zb. beim online spielen zu timeouts kommen kann? Und das 2. Problem das ip4 only Geräte von aussen nicht erreichbar sind.
Ein bischen technisch laienhaft und rumpelig gesagt aber so könnte man es beschreiben.
Das is schon ne dumme sache , denn bei den "infotagen" vor Vertragsabschluss wurde gesagt alles wird besser ihr habt nur vorteile etc.
Ha ha ha face-big-smile
Was würdest du machen wenn du viele viele Kunden haben MUSST damit sich das Glasfaser vergraben lohnt.
Die die sowas verkaufen lügen immer das Blaue vom Himmel und wenn man als treues Schaf alles glaubt. Du weisst doch: "Nur die dümmsten Kälber wählen ihre Metzger selber.."
Das böse Erwachen kommt dann hinterher wenn man VOR der Unterschrift nicht prüft !!
Wie immer im Leben....das ist ja nun wahrlich nix Neues.
ich brauch nicht unbedingt ftp,
Da hast du Recht. Es gibt ja noch scp, WebDAV, SSL usw. also zig Alternativen dazu die das gleiche bewirken.
ich hätte es hat toll gefunden wenn ich mal mit meiner Familie zb. Urlaubs Bilder etc. direkt teilen könnte.
Das geht ja immer. Entweder du nutzt die oben genanten Alternativen oder du nutzt irgendein Photodienst in der Cloud. iCloud, Picasa usw. usw.
Mittlerweile gibts da tausende. Letzteres ist aber immer auch ne Frage der Privatsphäre..klar. Besser ist da immer ne eigene Cloud.
ch bin eher am Fehler suchen weil es ja normal gehen müsste ,
Normal ja...keine Frage aber mit DS-Lite eben nur mit IPv6
Fazit: Du bist dem falschen Provider auf dem Leim gegangen...
FaFaFarin
FaFaFarin 11.03.2015 um 17:31:16 Uhr
Goto Top
Das mit port 1024 das das schwachsin war hab ich ja
Inzwischen gecheckt. Soll heissen hab danach direkt
20,21 und 22 freigegeben 22 steht im ftp server

Zum thema falschen provider gewählt is immer so ne sache
Das war so: wenn das dorf glassfaser bekommt dann
Von unser ortsnetz. Da sonnst keiner den aufwand
Zum verlegen auf sich nehmen wollte (wohn auf dorf)
So gesehen gabs als option nur dsl 2000 oder unser
Ortsnetz.

Bei der info Veranstaltung wurde uns ein reines modem
Gezeigt eine sogenannte cpe 1.0 .angebaut wurde
Inzwischen aber genexis bei den kompletten kundenstamm da der provider den jetzt eben nutzt.
Das ändern die auch nicht wegen mir.
Das gute ist sie haben ein offenes netz gebaut und nach 2 jahren hab ich freie provider Wahl.

Ich werd mal eine andere Möglichkeit von direktem übertragen von pc zu pc testen nuss mich erstmal umsehen kenne keine alternative auser halt cloud.
Und bei den programm skype gehts ja auch nur langam trotz port freigabe.im netzinternen berreich geht ja alles aber nicht von aussen