james-t
Goto Top

Ubiquiti UniFi mit FTTB - Performanceprobleme?

Hallo,

ich hoffe ihr könnt mir bei folgendem Problem helfen:
Wir bekommen in einigen Monaten einen FTTB-Anschluss (wahrscheinlich 250 Mbit/s, mehr wäre auch buchbar). Ich wollte eigentlich keine Fritzboxen dafür nutzen, sondern alles mit Ubiquiti UniFi ausstatten. Dazu würden dann das USG, drei Switche und zwei WLAN-Accesspoints gehören.
Nun steht im Ubiquiti-Forum (https://community.ubnt.com/t5/UniFi-Routing-Switching/How-much-can-USG-h ..) allerdings, dass das Security Gateway nur "100 Mbps connection, with max out at 150 Mbps" kann, wenn QoS aktiv ist.
Nun würde ich mich über eure Einschätzung freuen: Ist QoS hier essentiell für VOIP-Telefonie und/oder andere Anwendungen? Ich bin mir nicht sicher, ob ich QoS so einfach abschalten könnte, ohne Nachteile zu bemerken. Falls nein, wäre das USG dann natürlich raus und ich bräuchte einen anderen Router.

Meine Zusatzfrage wäre, wie die Fritzboxen (die ja eigentlich keine stärkere CPU haben sollten) dann trotz QoS auf solche Geschwindigkeiten kommen können. Schaffen müssen sie das ja eigentlich, denn sie werden als offizielle Endgeräte für die Verträge angeboten.

Vielen Dank für eure Einschätzungen!

Content-Key: 354550

Url: https://administrator.de/contentid/354550

Printed on: April 19, 2024 at 16:04 o'clock

Member: falscher-sperrstatus
falscher-sperrstatus Nov 11, 2017 at 21:31:08 (UTC)
Goto Top
Hallo,

da kommen die Unify einfach an Ihre Grenzen, die FB machen noch wesentlich weniger. Auf der anderen Seite - nutzt du die 250MBit/s konstant aus?

Wenn ja brauchst du wohl sowieso was besseres. Kann dir dafür die Sophos Geräte nahelegen, darfst dich in der Hinsicht gerne an mich wenden.

VG
Member: James-T
James-T Nov 11, 2017 updated at 21:38:07 (UTC)
Goto Top
Ich sollte vielleicht noch dazu sagen, dass ich lediglich technisch etwas versierterer Heimanwender bin, ansonsten habe ich mit Netzwerktechnik nicht soviel am Hut. ;)
Soweit ich weiß baut Sophos eher "Profigeräte", da würde dann sicherlich die übersichtliche Konfiguration von UniFi fehlen.

Weißt du zufällig, wieviel z.B. eine Fritzbox 7490 im dem Szenario schaffen würde? Nur damit ich mal einen Vergleichswert habe.

Ich nutze die 250 Mbit/s sicher nicht oft komplett, inwiefern ist das hier relevant?
Member: falscher-sperrstatus
falscher-sperrstatus Nov 11, 2017 at 21:45:50 (UTC)
Goto Top
Ja, Sophos baut Profigeräte, kommt natürlich auf deinen Bedarf an. Du kannst auf deinen Polo mit 50PS auch 300km/h+ Reifen schnallen, macht nur wenig Sinn. Wie du dein Netz nutzt musst du abschätzen, sollte es öfter über die 100M gehen (was wir nicht wissen können) solltest du entweder damit leben oder upgraden. Geht es denn um einen Homeanschluss oder hängt dahinter ein Geschäft? (Wieviele Nutzer etc?)
Member: James-T
James-T Nov 11, 2017 at 22:40:09 (UTC)
Goto Top
Das ist ein Homeanschluss, bis zu fünf Nutzer aber nur zwei davon intensiver. Der Rest käme wohl auch mit 16 Mbit/s aus.

Wie wirkt sich fehlenden QoS denn eigentlich aus, wenn die Bandbreite nicht ausgelastet ist?
Member: falscher-sperrstatus
falscher-sperrstatus Nov 11, 2017 at 23:09:55 (UTC)
Goto Top
Wenn die Bandbreite nicht ausgelastet ist kannst du das QoS auch aktiviert lassen. => nicht priorisierte Leitung. Je nach genutztem Dienst schlechtere Qualität
Mitglied: 108012
108012 Nov 12, 2017 at 03:05:14 (UTC)
Goto Top
Hallo,

UBNT hat auch andere Router im Programm, die Edge Router Serie zum Beispiel mit dem EdgeRouterLight,
EdgeRouter PoE oder den EdgeRouter Pro, die können alle solche Geschwindigkeiten bewältigen.

MikroTik RBs können auch solche Geschwindigkeiten abarbeiten, nur eben nicht alle und dann nur mit externem Modem!
- RB 850Gx2
- RB2011
- RB3011
- CCR1009

AVM FB7590
Durch die Nutzung von Supervectoring setzt die 7590 neue Maßstäbe, wodurch
Sie bis zu 300 MBit/s im Download am DSL-Anschluss erzielen.


Je nach dem ob Du ein echtes Modem dazu bekommst kann man mit dieser AVM FB 7590 eigentlich alles ab handeln.
Oder aber man kauft sich eine kleine APU2C4 und die kann dann locker bis 350 MBit/s oder bis zu 500 MBit/s maximal
den Internetanschluss bedienen. Kommt eben drauf an was die Dir als Modem oder sonst für ein Gerät zukommen lassen!

Gruß
Dobby
Mitglied: 108012
108012 Nov 12, 2017 at 03:13:42 (UTC)
Goto Top
Soweit ich weiß baut Sophos eher "Profigeräte", da würde dann sicherlich die übersichtliche Konfiguration von UniFi fehlen.
EIne Sophos UTM "Home" oder Untangle UTM "Home" auf einem APU2C4 sollte auch gehen oder?

Weißt du zufällig, wieviel z.B. eine Fritzbox 7490 im dem Szenario schaffen würde? Nur damit ich mal einen Vergleichswert habe.
Nicht nehmen! Die sollte nur bis 100 MBit/s benutzt werden

Ich nutze die 250 Mbit/s sicher nicht oft komplett, inwiefern ist das hier relevant?
Naja das Modem und die Firewall dahinter sollten dann aber schon bis 250 MBit/s gehen können bzw. mithalten können!

Gruß
Dobby
Member: keine-ahnung
keine-ahnung Nov 12, 2017 at 09:38:53 (UTC)
Goto Top
Moin,
FTTB-Anschluss (wahrscheinlich 250 Mbit/s, mehr wäre auch buchbar)
buchbar sind vielleicht auch 10Tbyte/s ... aber ob die technisch umsetzbar sind face-smile? Bei fttb wird der machbare speed von der Infrastrukur im Haus abhängen ... an Deiner Stelle würde ich erstmal abwarten und schauen, was dann wirklich hinten rum kommt, wenn der Anschluss im Keller liegt. Wäre bei ffth anders, wenn da 200 Mbit drauf steht, sind da auch am Router 200 Mbit drin.

LG, Thomas
Member: James-T
James-T Nov 12, 2017 at 11:31:58 (UTC)
Goto Top
Das irretiert mich jetzt, da in dem verlinkten Post auch steht, dass die Hardware von USG und EdgeRouter lite bzw. USG Pro und Edgerouter Pro identisch ist. Warum sollten das die Edgerouter dann schaffen?
Member: James-T
James-T Nov 12, 2017 at 11:35:03 (UTC)
Goto Top
Der Router steht dann quasi neben dem Abschluss des Glasfasernetzes. Ich weiß aktuell allerdings nur, dass die Fritzboxen dann wohl per Glasfaserabschlussgerät -> Patchkabel -> WAN der FB angeschlossen werden.
(Die angebotenen Fritzboxen sind übrigens 7560 und 7490...)
Member: James-T
James-T Nov 12, 2017 at 11:35:47 (UTC)
Goto Top
Du meinst ich kann es dann deaktiviert lassen?
Member: James-T
James-T Nov 12, 2017 at 11:38:56 (UTC)
Goto Top
Vielen Dank schonmal für euren Input! face-smile

Könnt ihr mir noch sagen was im Satz zum USG Pro "with any QOS : 200 Mbps connection, with max out at 250 Mbps (CPU based processing)" der Teil mit max out und CPU based processing bedeutet?
Der sollte also ggf. die 250 Mbit/s schaffen können, liefe dann aber immer am Limit oder nur dann, wenn wirklich jemand diese Geschwindigkeiten nutzt?
Member: falscher-sperrstatus
falscher-sperrstatus Nov 12, 2017 at 12:15:14 (UTC)
Goto Top
Hallo James,

etwas zum Procedere hier am Board - mach doch aus den vier Beiträgen einen...

VG
Mitglied: 108012
Solution 108012 Nov 12, 2017 at 15:47:01 (UTC)
Goto Top
Das irretiert mich jetzt, da in dem verlinkten Post auch steht, dass die Hardware von USG und EdgeRouter
lite bzw. USG Pro und Edgerouter Pro identisch ist. Warum sollten das die Edgerouter dann schaffen?
Gut alles klar das war wohl mein Fehler da ging es auch wieder um das Abschalten von DPI & QoS aber dann
bitte auch gleich Dein USG mal hier mit einem Link zu der Webseite verlinken wo man genau sieht um welches
Modell es sich handelt. Und zweitens sieht es so aus das die EdgeRouter sich wirklich nicht viel von den USG
Versionen unterscheiden, aber die EdgeRouter Modelle schaffen alle locker 1GBit/s down und 1 GBit/s up "line
rate" mit Leichtigkeit!!!! Oder eben alles aufteilen, wenn das USG oder aber dort wo der UniFi Controller drauf
installiert ist das Routing übernehmen soll, sieht es eben auch schon wieder anders aus denn passt das hinten
und vorne wieder nicht zusammen. Also ich würde mir einen UBNT Switch kaufen der alles mit kontrolliert und
managed oder aber einen kleinen RaspBerry PI mit Controller Software wenn dort das Routing nicht mit erledigt
werden soll.

Jeder hat eben seinen eigenen Beitrag aus dem einen oder anderen Forum von UBNT dazu, und ich dachte halt
immer dass die EdgeRouter Pro Serie dann halt doch mehr zu bieten hat, hier mal ein Beitrag aus dem man das
locker ableiten kann; USG & USG-Pro-4 WAN-LAN Throughput Ratings

The HTB rate limiting is computation intensive, and therefore above a certain rate the rate limiting would not
work well (cannot achieve the specified rate). The actual threshold (applied to the sum of "rate-up" and "rate-down")
depends on the specific model and also the exact environment of course. As discussed with community members
(including @milo_masters @ric878 @final @stickygears @arnold2222 @nicholasp request_timeout @ubnat
@wistech @jjonsson Josh_SPITwSPOTS @peterfalken dtaht2 for example here), here are some rough
guidelines:
ERLite-3 and ERPoe-5: below 60 Mbps most likely will work, above 200 Mbps most likely will not work.
ER-8: below 160 Mbps most likely will work, above 450 Mbps most likely will not work.
ERPro-8: below 200 Mbps most likely will work, above 550 Mbps most likely will not work.

ER-X and ER-X-SFP: below 100 Mbps most likely will work, above 250 Mbps most likely will not work.



Hier mal ein paar Kommentare aus dem UBNT Forum dazu, was die Geräte schaffen können, an einem
symmetrischen 1 GBit/s Anschluss.
USG throughput
Performance of USG-3 @ Gigabit WAN speed results

Hier noch etwas zum internen Speed Test der USG Serie!
USG 3 - 1.15 Gb Throughput


Howm much can USG handle

  • the USG-3P is the same hardware as the EdgeRouter lite/POE in term of CPU (UBNT_E110 versus UBNT_E100 board)
- without any QOS, DPI on|off (no difference noticeable) : 1 Gigabit connection, with max out at 1.2Gbps (you may have double traffic with symetrical connection (offloaded processing)
- with any QOS : 100 Mbps connection, with max out at 150 Mbps (CPU based processing)
- if using L2TP/PPTP VPPN : max out at 10 Mbps on the remote access (CPU based processing)
- if using a bridge (or 6rd4 sit interface) : max out at 50 Mbps (CPU based processing)
- if using any site to site Ipsec : maximum speed (offloaded processing)

  • The USG-Pro-4P is the same hardware as the Edgerouter Pro (without the number of ports, UBNT_E220)
- without any QOS, DPI on|off (no difference noticeable) : 2*1 Gigabit connection, with max out at 2.5Gbps (you may have double traffic with symetrical connection (offloaded processing)
- with any QOS : 200 Mbps connection, with max out at 250 Mbps (CPU based processing)
- if using L2TP/PPTP VPPN : max out at 25 Mbps on the remote access (CPU based processing)
- if using a bridge (or 6rd4 sit interface) : max out at 100 Mbps (CPU based processing)
- if using any site to site Ipsec : maximum speed (offloaded processing)


VLANs, QoS, VPN und DPI:
VLANs und QoS benötigen eben auch schnon einmal richtig Ressourcen und wenn dann noch die Sache mit dem
DPI (Deep Packet Inspektion) hinzu kommt dann ist eben bei vielen kleinen 3 Port Geräten bis zu 150 € Schluss mit
angeben dann geht es eben an die Substanz ran.

Also wenn QoS und DPI eine Rolle spielen sollten wirst Du um eine Kosten intensivere Hardware nicht herum kommen!
Das wird einfach mit ~100 € Hardware nichts werden. Und bei pfSense kann ich Dir jetzt schon sagen wird es auch eine
andere Hardware sein als das APU2C4 denn mittels VLANs & QoS ist da schon nicht mehr drin als das USG kann und
wenn dann noch DPI dazu kommt ist da schon alles mit erledigt, also selbst dort wird dann eine andere Hardware von
Nöten sein.

Der Router steht dann quasi neben dem Abschluss des Glasfasernetzes. Ich weiß aktuell allerdings nur, dass die
Fritzboxen dann wohl per Glasfaserabschlussgerät -> Patchkabel -> WAN der FB angeschlossen werden.
(Die angebotenen Fritzboxen sind übrigens 7560 und 7490...)
Die AVM FB 7590 hat einen extra WAN Anschluss für solche Sachen und ist bis zu 300 MBit/s am WAN Port
vorgesehen und eben diese Leistung wird dort auch garantiert wenn das die anderen AVM FBs auch schaffen
sollten, ist doch "alles in Butter" nur würde ich da vorher noch einmal nachfragen wollen ob sich das auch auf
die 250 MBit/s bezieht.

Gruß
Dobby