IPv6 Upload nur 0,20 Mbit Uploadspeed (TCP-Retransmission Errors)
Hi,
ich habe ein sehr seltsames Problem mit dem IPv6 Upload bei meinem Server.
Kurz vorweg alle wichtigen Informationen:
Hardware: Dedicated Server bei Hetzner
Hypervisor: Proxmox
CPU: AMD Ryzen 5950x
RAM: 128GB DDR4 ECC
SSD: 2x 4 TB Datacenter SSD
Anbindung: 1 Gbit Uplink
pfSense: ZFS & VirtIO. Proxmox & VM-Firewall sind deaktiviert.
Nun zu meinem Problem:
Wenn ich einen Speedtest (iperf3 oder Browser Speedtest) mache, dann bekomme ich zuerst im Download, 930 Mbits, im Upload aber nur 0,20 Mbits.
Ich habe es mit Linux und Windows VMs probiert - selbe Ergebnis.
Wenn ich die Firewall mit "pfctl -d" ausschalte, dann funktioniert es und der volle 1 Gbit liegt bei IPv6 im Upload an.
VM IPv6-Iperf3 Speedtest mit ausgeschalteter Firewall -> "pfctl -d": pastebin.com/g5V2j49w
VM IPv6-Iperf3 Speedtest mit aktivierter Firewall -> "pfctl -e": pastebin.com/V21ByqTB
Nun zu dem, was ich alles bereits probiert bzw. aktiviert habe:
- Hardware Checksum Offloading, Hardware TCP Segmentation Offloading & Hardware Large Receive Offloading deaktiviert
- AES-NI aktiviert
- Proxmox CPU-Type auf Host, kvm64 & x86-64-v2-AES (nutze zu 99,9% nur Host)
- Proxmox > pfSense > E1000 Treiber probiert
- pfSense mit UFS neuinstalliert
Es betrifft NUR IPv6, IPv4 hingegen klappt wunderbar.
Selbst wenn ich Bei den Firewallregeln im WAN und LAN eine ANY - ANY Regel erstelle, klappt es nicht..
Vielleicht nochmal für einen besseren Überblick:
IPv4 Download: 1 Gbit
IPv4 Upload: 1 Gbit
IPv6 Download: 1 Gbit
IPv6 Upload: 0-10 Mbit
Ich habe absolut keine Ahnung mehr was ich noch ausprobieren kann.. geschweige denn woran es noch liegen könnte.
Falls einer von euch noch eine Idee haben sollte was ich noch ausprobieren kann, gerne her damit
ich habe ein sehr seltsames Problem mit dem IPv6 Upload bei meinem Server.
Kurz vorweg alle wichtigen Informationen:
Hardware: Dedicated Server bei Hetzner
Hypervisor: Proxmox
CPU: AMD Ryzen 5950x
RAM: 128GB DDR4 ECC
SSD: 2x 4 TB Datacenter SSD
Anbindung: 1 Gbit Uplink
pfSense: ZFS & VirtIO. Proxmox & VM-Firewall sind deaktiviert.
Nun zu meinem Problem:
Wenn ich einen Speedtest (iperf3 oder Browser Speedtest) mache, dann bekomme ich zuerst im Download, 930 Mbits, im Upload aber nur 0,20 Mbits.
Ich habe es mit Linux und Windows VMs probiert - selbe Ergebnis.
Wenn ich die Firewall mit "pfctl -d" ausschalte, dann funktioniert es und der volle 1 Gbit liegt bei IPv6 im Upload an.
VM IPv6-Iperf3 Speedtest mit ausgeschalteter Firewall -> "pfctl -d": pastebin.com/g5V2j49w
VM IPv6-Iperf3 Speedtest mit aktivierter Firewall -> "pfctl -e": pastebin.com/V21ByqTB
Nun zu dem, was ich alles bereits probiert bzw. aktiviert habe:
- Hardware Checksum Offloading, Hardware TCP Segmentation Offloading & Hardware Large Receive Offloading deaktiviert
- AES-NI aktiviert
- Proxmox CPU-Type auf Host, kvm64 & x86-64-v2-AES (nutze zu 99,9% nur Host)
- Proxmox > pfSense > E1000 Treiber probiert
- pfSense mit UFS neuinstalliert
Es betrifft NUR IPv6, IPv4 hingegen klappt wunderbar.
Selbst wenn ich Bei den Firewallregeln im WAN und LAN eine ANY - ANY Regel erstelle, klappt es nicht..
Vielleicht nochmal für einen besseren Überblick:
IPv4 Download: 1 Gbit
IPv4 Upload: 1 Gbit
IPv6 Download: 1 Gbit
IPv6 Upload: 0-10 Mbit
Ich habe absolut keine Ahnung mehr was ich noch ausprobieren kann.. geschweige denn woran es noch liegen könnte.
Falls einer von euch noch eine Idee haben sollte was ich noch ausprobieren kann, gerne her damit
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 82018824612
Url: https://administrator.de/contentid/82018824612
Ausgedruckt am: 21.11.2024 um 19:11 Uhr
10 Kommentare
Neuester Kommentar
Wieso jetzt wieder auf n' Doppelpost gesplittet? Dann mach doch bitte den anderen Post dicht!
Du solltest wohl mal hiermit spielen
Du solltest wohl mal hiermit spielen
- MSS Clamping (on)
- Firewall scrub (off)
- IP Fragment Reassemble (off)
Zitat von @hartgas:
https://docs.netgate.com/pfsense/en/latest/config/advanced-firewall-nat. ...
Der Link funktioniert leider nicht mehr.
Klappt hier problemlos ...https://docs.netgate.com/pfsense/en/latest/config/advanced-firewall-nat. ...
Der Link funktioniert leider nicht mehr.
Hast du noch etwas, was ich ausprobieren könnte?
Ja, ne aktuelle OPNSense nehmen, pfSense ist virtuell betrieben mittlerweile ziemlich kacke, ohne PLUS Version tut sich da nicht mehr viel.
Dann muss es an deiner eigenen Konfiguration/Installation liegen die du da vornimmst. Bei meinem Kollegen der Server bei Hetzner betreibt klappt das Testweise sowohl auf einem colocation Server, als auch mit einer VM unter Proxmox einwandfrei per IPv6 auf einen persönlichen iPerf Server in einer anderen Location in DE mit Wirespeed, beidseitige Anbindung 1GBits/1GBits.
Zitat von @hartgas:
An der Firewall liegt es nicht, das haben wir mit einer ANY ANY Rule ausschließen können.
An der Firewall liegt es nicht, das haben wir mit einer ANY ANY Rule ausschließen können.
Ggf. ist die FW auch nur für schlechte Performance verantwortlich, teste das mal auf verschiedener Hardware mit gleicher Konfiguration.