FritzBox 6850 LTE per Bridge-Mode das Modem einer FB 7590 verwenden?

Pitt_G. schrieb:
willkommen im CGN DS-Lite, von wegen echte IPV4
Wie kommt das? Vermutlich durch die Umzüge.
In Weimar hatte ich noch eine wechselnde IPv4 bei der Thür. Netkom.
Nun der 2. Umzug danach, wobei ich beim letzten Umzug keinen eigenen DSL-Anschluss habe.
Woran erkennt man CG-NAT?

öIP von uns ist: 185.97.XXX.XXX und 2a01:75c3::::

IPv6-Unterstützung ist seit Jahren nur mit "Native IPv4-Anbindung verwenden" am problemfreiesten.

Pitt_G. schrieb:
das mit dem ICMP nennt sich glaub Stealth Mode
"Firewall im Stealth Mode" seit Jahren immer aktiviert, da potentiell gefährdet.
Ist das sicher, es zu deaktivieren? Soweit ich das verstehe, hilft das gegen IP-Scanner.

Pitt_G. schrieb:
beim WLAN bei z.B 5Ghz von 80211ac auf 802.11n ändern
Das 5G-WLAN wird nur von einem Smartphone genutzt - dafür täglich ein bisschen YT / WA usw...

Pitt_G. schrieb:
wenn da bei IPV6 not supported steht ist das schon komisch...Anruf beim Provider?
Es gibt diverse Webseiten für die IPv6-Erkennung. Ich weiß nicht, welche zuverlässig funktionieren.
 

Anhänge

  • IPv6-Test_Wie-ist-meine-IP.png
    IPv6-Test_Wie-ist-meine-IP.png
    105,3 KB · Aufrufe: 21
@Tanzmusikus Stealth Mode bei CGN NAT. interessant ;-) Ob einer auf IPV6 einen Angriff startet?

Für PMTUD würde ich mal den Stealth Mode deaktivert lassen.

Du hast ne 100.75 Adresse das ist aus dem CGN Bereich.

"IP addresses from 100.64.0.0 to 100.127.255.255"

https://de.wikipedia.org/wiki/Carrier-grade_NAT

Ohne IPV6 wird manches da mMn mau. Meine gelesen zu haben das Streaming Dienste die Video Qualität bei CGN NAT Adressen schonmal runterfahren könnten, da sie quasi eine Proxy Adresse mit zig Usern darstellen

Beim Breitbandtest der Bundesnetzagentur hab ich da deutlich weniger Bandbreite gemessen als mit IPV6 im DS Lite Modus. 16 vs 25 z.B.

Ansonsten drauf achten dass SIP Passthrough mit geht, ansonsten hakts evtl bei RCS/VoWifi wenn man Samsungs native App nutzt

Das Smartphones gerne IPV6 nutzen sollte das am heimischen Anschluss auch tun.
Mit richtig konfigurierten APN(bei älteren Modellen muss man IPV6 noch manuell mit hinzufügen!)

(Bei Apple hingegene neuerdings brauchts IPV4 für den Hotspot APN.)
Ergänzung ()

@Tanzmusikus achso und in den versteckten Option darf auch gerne die QOS Funktion für VoWIFI IPSEC Endpunkte aktiviert werden.
Ergänzung ()

@DLMttH Versuch mach klug, ab und an den Roten Knopf drücken erweitert den Horizont.

bei 75/15 brauchts kein 160Mhz 802.11AC mit 4x4 MIMO, da reicht ne olle FB 7430

Ansonsten Messen Messen messen.
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Tanzmusikus
Pitt_G. schrieb:
Du hast ne 100.75 Adresse das ist aus dem CGN Bereich.
Vielleicht ( "hoffentlich" ) bringst du da etwas durcheinander. :daumen:
Die 100.75er IPs sind vom DNS des Providers.
Meine öIPs sind: 185.97.x.x & 2a01:75c3::x.

Pitt_G. schrieb:
Was ist damit gemeint?

Pitt_G. schrieb:
bei 75/15 brauchts kein 160Mhz 802.11AC mit 4x4 MIMO, da reicht ne olle FB 7430
🤓 ... hab gestern eine FB 7530 AX gebraucht gekauft.

Da ist ein Broadcom 3-Kern 1500 MHz Prozessor verbaut.
Besser als der Intel 2-Kern MIPS 1000 MHz, denke ich.
 
Pitt_G. schrieb:
achso und in den versteckten Option darf auch gerne die QOS Funktion für VoWIFI IPSEC Endpunkte aktiviert werden.
Meinst du vielleicht diese Option?
Upstream VoWifi Priorisierung für epdg.epc.*.3gppnetwork.org
v Priorisierung aktivieren
Ist seit gestern Abend aktiv.



Die (beiden) FB 7590 werden demnächst als Mesh-Repeater das WLAN von der Fritz!Box 7530 AX (Mesh-Master) im gesamten Haus verteilen. Erstmal die Leitung zwischen oberer und unterer Etage verlegen.
 
@Tanzmusikus genau. Hab heute meine VDSL100/40 Leitung bekommen und werde mal testen wie es sich mit meinen Boxen aussieht., 7490,7530AX bzw der 7590AX mit ISDN...
Bisher war mein Theoretischer Bufferbloat ehr den mickrigen 1 später 5Mbit Upload geschuldet.
Dank genereller Prio für meinen Laptop war Teams und Client VPN samt UDP DTLS (mehr Upload) aber kein Thema mehr selbst wenn Madames Laptop mal nach einem Monat Pause Windows Updates an dem 25/5 Glas Anschluss gezogen hatte oder Sohnemann Videos guckte

https://www.waveform.com/tools/bufferbloat ist ganz Nett, speedtest.net bietet auch etwas Info

Selbst im Telekom Mobilfunk an nem Iphone 6 ging das VPN im Problemfall, oder mit ner Speedbox
Ergänzung ()

@DLMttH also mehr als netto 40Mbit? Du meinst aber nicht die Gemeinheit manch Smartphone/Geräte Hersteller, dass die bei 2,4Ghz nur eine Antenne verbaut haben, oder das USB2 Thema..., bzw die 433Mbit 802.11ac Endgeräte..

Ich bin leicht stinkig, dass ac hier missbraucht wurde um weniger Antennen verbauen zu können.
und das MU-MIMO der WAVE 2 ...wo absichtlich auch nur noch 1x1 gefahren wird....

wenns ihm hilft nen Bufferbloat zu bekämpfen warum nicht???

AVM reduziert hier auch nur leicht die verfügbaren Bandbreiten damit noch was durchschlüpft...
Ergänzung ()

Tanzmusikus schrieb:
Vielleicht ( "hoffentlich" ) bringst du da etwas durcheinander. :daumen:
Die 100.75er IPs sind vom DNS des Providers.
Meine öIPs sind: 185.97.x.x & 2a01:75c3::x.

nö aus Deiner Internet Verbindungsscreenshot liest man als IPV4 100.75

die IPV4 die Du meinst ist vermutlich von einer Website angezeigt aber die "Reverse"Proxy IP des Providers hinter der sich beim CGN mehrere Kunden verbergen.

Sprich Du hast CGN mit DS Lite, und alles was IPV4 only ist wird u.U. mal mehr mal weniger ausgebremst.
Ergänzung ()

@Tanzmusikus PMTUD Path MTU Discovery um besten Durchsatz zu erhalten , läuft manchmal per ICMP
 
Zuletzt bearbeitet:
  • Gefällt mir
Reaktionen: Tanzmusikus
@Tanzmusikus keine Anhnung welche Streams Mediathekview so abruft, aber da gibts je nach Typ des Streaming Protokolls auch die unterschiedlichsten Trafficpattern... gleiches Video, anderes Protokoll und schon sieht die Auslastung der Leitung anders aus. wenn am Ende die Anbieter versuchen das Maximum auszuloten.
hab das aber nicht mehr ganz im Kopf von meinem Vergleich der Plattformen
 
Pitt_G. schrieb:
Sprich Du hast CGN mit DS Lite, und alles was IPV4 only ist wird u.U. mal mehr mal weniger ausgebremst.
Komisch nur, dass ohne IPv4 nichts läuft, selbst IPv6 muss auf IPv4-Only gestellt sein, dass IPv6 nutzbar ist.
Hast du dafür eine Erklärung?

Theoretisch erscheint es so erstmal.
Code:
IPv4 Subnet
Network    100.64.0.0/10 (Class A)
Netmask    255.192.0.0
Specified    Network
Host Address Range    100.64.0.1-100.127.255.254 (4194302 hosts)
Broadcast    100.127.255.255


Aber wie kann man das genauer herausfinden?
Ergänzung ()

Kann man das hieraus lesen?

Code:
  1    <1 ms    <1 ms    <1 ms  fritz.box [192.168.188.1]
  2     5 ms     4 ms     4 ms  fritz.box [192.168.178.1]
  3    20 ms    23 ms    18 ms  100.75.xx.xx
  4    22 ms    18 ms    20 ms  s-ltrz-101-v31.net.encoline.de [5.102.167.41]
  5     *        *        *     Zeitüberschreitung der Anforderung.
  6     *        *        *     Zeitüberschreitung der Anforderung.
  7     *        *        *     Zeitüberschreitung der Anforderung.
  8     *        *        *     Zeitüberschreitung der Anforderung.
  9     *        *        *     Zeitüberschreitung der Anforderung.
 10     *        *        *     Zeitüberschreitung der Anforderung.
 11     *        *        *     Zeitüberschreitung der Anforderung.
 12     *        *        *     Zeitüberschreitung der Anforderung.
 13     *        *        *     Zeitüberschreitung der Anforderung.
 14     *        *        *     Zeitüberschreitung der Anforderung.
 15     *        *        *     Zeitüberschreitung der Anforderung.
 16     *        *        *     Zeitüberschreitung der Anforderung.
 17     *        *        *     Zeitüberschreitung der Anforderung.
 18     *        *        *     Zeitüberschreitung der Anforderung.
 19     *        *        *     Zeitüberschreitung der Anforderung.
 20     *        *        *     Zeitüberschreitung der Anforderung.
 21     *        *        *     Zeitüberschreitung der Anforderung.
 22     *        *        *     Zeitüberschreitung der Anforderung.
 23     *        *        *     Zeitüberschreitung der Anforderung.
 24     *        *        *     Zeitüberschreitung der Anforderung.
 25     *        *        *     Zeitüberschreitung der Anforderung.
 
Zuletzt bearbeitet:
@Tanzmusikus ne da muss dann jemand anders ran, mit den IPV6 Optionen spiel ich selber selten rum und stolper dann bei Problemen rein und bin froh wenns geht und wengistens da der Durchsatz bzw die Streaming Qualität passt, und die Smartphones ned mehr zicken

Wobei irgendwas auch noch mit Teredo war.

Nehm heute nochmal meinen IPV4only Panasonic DMR in Betrieb und guck dann ob da sich was ändert, wenn er nun am Telekom Anschluss kein CGN mehr bekommt, bisher steigt der öfter ganz aus oder hakt immer wieder total wenns um Netflix oder Amazon Prime ging.
Ergänzung ()

@Tanzmusikus hast Du den Stealth Mode noch an beim Traceroute?
Ergänzung ()

@Tanzmusikus ernsthaft ein Doppel NAT? +CGN Oder ist das die Ausfallsicherheit? zwei Fritzboxen Kaskadiert und dann wundern kann ja verstehen dass man sich von den anderen absichern will, aber wo trägst dann bitte was ein.
Ergänzung ()

@Tanzmusikus also ob bei der Router Kaskade die erste Fritzbox das hergibt die IPV6 Adressen vom Provider per DHCP durchzureichen an den Client im "192.168.188.0" Segment?
 
Zuletzt bearbeitet:
Stealth-Mode habe ich mal deaktiviert. Wird aber auf tracert keinen Einfluss haben, denke ich.

Code:
tracert -4 computerbase.de

Routenverfolgung zu computerbase.de [212.83.33.137]
über maximal 30 Hops:

  1    <1 ms    <1 ms    <1 ms  fritz.box [192.168.188.1]
  2     9 ms     3 ms    13 ms  fritz.box [192.168.178.1]
  3    22 ms    18 ms    17 ms  100.75.xx.xx
  4    22 ms    17 ms    18 ms  s-ltrz-101-v31.net.encoline.de [5.102.167.41]
  5    22 ms    19 ms    20 ms  s-er-102-l6.net.encoline.de [5.102.167.200]
  6    22 ms    27 ms    20 ms  r-er-09-l0.net.encoline.de [5.102.166.251]
  7    30 ms    25 ms    25 ms  r-fra-02-l0.net.encoline.de [5.102.166.241]
  8    27 ms    25 ms    26 ms  ae0-500.fra20.core-backbone.com [80.255.15.145]
  9    33 ms    29 ms    30 ms  decix.bb02.net.23m.com [80.81.194.253]
 10    40 ms    28 ms    31 ms  ae1-0.gw02.fra01.net.23m.com [62.113.192.82]
 11    31 ms    29 ms    28 ms  www.computerbase.de [212.83.33.137]

Sieht alles nach sauberen IPv4-Adressen und geringen Latenzen aus.

Der umgekehrte Weg ist eher interessant bzw. ausschlaggebend: von außen über meine öIPv4 zu gehen.
Dafür müsste ich wohl einen Port öffnen & einen Dienst zur Verfügung stellen. Natürlich OHNE Wireguard<-> FB.
 
@Tanzmusikus schaut doch schonmal besser aus PMTUD sollte nun auch funktionieren,
aber das NAT ist heftig .
Daran soll nix geändert werden dass es nur noch heisst Hop 1 192.168.178.1?
 
Pitt_G. schrieb:
Daran soll nix geändert werden dass es nur noch heisst Hop 1 192.168.178.1?
Doch doch ... :daumen: ... aber derzeit sitze ich hier unten noch mit WLAN-Brücke.
Tanzmusikus schrieb:
Die (beiden) FB 7590 werden demnächst als Mesh-Repeater das WLAN von der Fritz!Box 7530 AX (Mesh-Master) im gesamten Haus verteilen. Erstmal die Leitung zwischen oberer und unterer Etage verlegen.
Dies soll bedeuten: 7530 AX wird Haupt-Router & die beiden bisherigen 7590 werden APs für 2 Etagen.

P.S.
Die Stealth-Einstellung hat mit der Routenverfolgung nichts am Hut, schließlich wurde die Route angefragt.
IPv6 Routenverfolgung sieht ebenfalls exzellent aus. An CG-NAT glaube ich momentan nicht. Passt schon.☺️

P.S.2
Eine wechselnde öffentliche IPv4 haben wir hier auch. Hat sich eben verändert durch "Stealth-Off".
 
Du hast CG-NAT, das erkennst du schon an der 100.er IP-Adresse im Online-Monitor. Da kannst du gucken, was es sonst so "schönes" gibt.

Hättest du eine öffentliche IPv4, wäre sie im Online-Monitor und auf wieistmeineip identisch.
 
  • Gefällt mir
Reaktionen: Tanzmusikus
@Tanzmusikus "aber derzeit sitze ich hier unten noch mit WLAN-Brücke." ?

Also WLAN Brücke mit Mesh seh ich nicht, ich seh nur zwei Router im heimischen Netz.

Du hast nicht aus versehen beide Router aktiv? Im Mesh änderst Du normal die Funktion des Routers der als Repeater dient ab um ein einziges IP Netz 192.168.178.0/24 zu haben.

Hab leider keinen Screenshot was Du da im Mesh so einstellen musst

hätte ehr darauf getippt Du willst mit Doppelt NAT, dich von den anderen Teilnehmern im Netz abschotten.

Da ich es leider nicht weiss wie und ob man die IPV6 Adressen vom Provider bis zum letzen Router und Client in der Kette durchschleift kann ich da ansonsten weniger weiterhelfen.

Erklärt vielleich warum mal IPV6 geht mal nicht. Wenn ein WLAN Geräte sich mal hier mal da einklinkt.

Alleins dass es ab und an mal Probleme mit IPSEC NAT Traversal und IPV4 gab wenn mehr als ein Smartphone sich beim gleichen Provider im heimischen Netz befindet versuche ich das alles möglichst einfach zu halten.
Manche Router konnten da die einzelnen IPSEC Sessions nicht zusammenbringen wenn die Endpoint IP im Internet die gleiche war.
Ergänzung ()

@Tanzmusikus mein neuer Telekom VDSL100/36 hat auf der 7490 trotz WLAN ein A Rating beim Bufferbloat Test von Waveform gehabt. 25mesc mehr im Download Upload, Upload vernachlässigbar.

Ob das nun ein Messfehler war weil das Tablet kurz schwarz wurde

https://www.waveform.com/tools/bufferbloat

häng doch mal nen Screenshot rein?

WLAN auf WLAN Bridge.. na hoffentlich machen zwei 7590 keinen 160Mhz 2x2 Modus.
Latenz könnte bei 4x4 geringer sein.
hiess es zumindest früher mal da bei 160Mh 802.11ac 8 20Mhz Kanäle getestet werden müssen
 
Zuletzt bearbeitet:
Pitt_G. schrieb:
"aber derzeit sitze ich hier unten noch mit WLAN-Brücke." ?

Also WLAN Brücke mit Mesh seh ich nicht, ich seh nur zwei Router im heimischen Netz.
Wie auch? Da müsstest du ja in die Zukunft schauen:
Tanzmusikus schrieb:
Die (beiden) FB 7590 werden demnächst als Mesh-Repeater das WLAN von der Fritz!Box 7530 AX (Mesh-Master) im gesamten Haus verteilen. Erstmal die Leitung zwischen oberer und unterer Etage verlegen.
Momentan noch Doppel-NAT. Ist noch vom letzten Umzug so geblieben.

Pitt_G. schrieb:
häng doch mal 'nen Screenshot rein?
Okay. Diese Tests sind mit Doppel-NAT (2x FB 7590).
https://www.waveform.com/tools/bufferbloat?test-id=e5f73ca2-d0d9-4c79-a470-b1a641936464
https://www.waveform.com/tools/bufferbloat?test-id=2e32fb6c-cd98-4f29-94b9-ce0da27e172d

Durch die Basteleien der letzten Tage ist die DL-Rate weniger als üblich (60-65 Mbit/s war es bisher).
Liegt wahrscheinlich daran, dass das 5G-WLAN momentan nur mit Wi-Fi 4 läuft.
Ergänzung ()

Pitt_G. schrieb:
Ob das nun ein Messfehler war weil das Tablet kurz schwarz wurde
Die Testergebnisse vom Waveform-Bufferbloat-Test sind nicht besonders konsistent.
Soll heißen: Über schwankende Ergebnisse sollte man sich nicht wundern. Neustart & zack: andere Werte.
 
Zuletzt bearbeitet:
@Tanzmusikus siehst Du die Verbindungsrate im WLAN von der FB bei dem Wert sind das ja max 65/72 Mbit 1x1 Antennen 20Mhz Konfig.
Wasn das für ein Client, hat der noch nen Wifi Hotspot aktiv oder sonstiges Gedöns was den von 40 auf 20 Mhz Schraubt? Oder doch eine Art MESH mit WLAN Bridge die die Bandbreite auch noch halbiert?
(zugegeben ich hab auch so alte Dinger am Start)
Die Fritz WLAN App ist auch ganz nett, erst recht unter Android.
 
@DLMttH das hatte ich jetzt noch gar nicht, dass ein Gerät AC auf 5Ghz macht aber kein N,

wobei mir schon ein paar Fehlklassifizierungen im Airwave untergekommen sind, wo der Anbieter meinte ihre Geräte können gar kein 5Ghz, aber nur 2,4Ghz 802.11n
 
WLAN-Bridge 2,4G & 5G zur anderen FB.
Das geht durch 2-3 Wände (inkl. Etagenwechsel).
Dazu dann 1-3 Smartphone maximal. I.d.R. aber nur eine 5G-Smartphone.

Die Brutto-Rate der WLAN-Bridge ist ca. 378 Mbit/s.
LAN ist allerdings noch auf 1Gbit/s. Das wollte ich nicht runter stellen.

P.S.
Hab wieder beide FBs auf Wi-Fi 5 umgestellt.
 

Anhänge

  • FB-WLAN-Bridge.png
    FB-WLAN-Bridge.png
    47 KB · Aufrufe: 7
  • FB-WLAN-Bridge-Übersicht.png
    FB-WLAN-Bridge-Übersicht.png
    43,8 KB · Aufrufe: 8
  • FB-WLAN-Bridge_Mesh-Einstellung_Geräte-Liste.png
    FB-WLAN-Bridge_Mesh-Einstellung_Geräte-Liste.png
    61,8 KB · Aufrufe: 6
  • FB-WLAN-Bridge_Mesh-Einstellung_Geräte.png
    FB-WLAN-Bridge_Mesh-Einstellung_Geräte.png
    37,6 KB · Aufrufe: 6
  • FB-WLAN-Geräte-Einstellungen.png
    FB-WLAN-Geräte-Einstellungen.png
    60,5 KB · Aufrufe: 8
  • Thür-Netkom-Leitungswerte.png
    Thür-Netkom-Leitungswerte.png
    73,6 KB · Aufrufe: 7
Zurück
Oben