FF-Router lässt "bei starker Nutzung" das Broadband-UM (FB6490) ausfallen

Prüfe bitte, ob Du in Deiner Fritzbox eine „Firewall“ deaktivieren kannst, auch eine „Flood ICMP protection“ oder wie auch immer man das nennen mag: ausschalten.
(Bitte alle Menüs durchgehen, „Advanced“ Ansicht wählen.)
Es könnte sein, dass der heftige Freifunk-Traffic (UDP, alles auf einem Port) von Deinem Bundle-Router als Flood/DDoS-Versuch misgedeutet wird.

Und wenn der FF-Node am Gastzugang hängt (LAN-Port 4 als Gast-VLAN aktiviert), die Beschränkungen (m. W. zu finden unter Internet | Filter | Gastnetz) abschalten.

Habe keine Firewall dieser Art gefunden, aber ich werde noch mal schauen. Der LAN Port 4 ist bei mir frei, nur die ersten zwei sind belegt.
Was ich dabei nicht verstehe ist, dass ich auch wenn ich mich in den Keller setze und den 841 aus schalte und nur den 1043 ans Netzwerk hänge und mich als einzigen Client dort anmelden, dann geht es auch nicht. Wohingegen der 841 ohne Probleme 12 clients schon bedient hat. Von daher müsste das Problem eher bei der Verbindung von WLAN zu LAN sein, wobei es hier doch keine Unterschiede geben sollte, ist ja die gleiche Firmware drauf.

Als kleine Ergänzung: Unitymedia nutzt einen reinen IPv6 Zugang mit IPv4 über DS-Lite, nur falls das nicht schon allgemein bekannt ist.

Zweite Ergänzung: Der Server hängt direct(mit zwei Leitungen gebündelt) am Netzwerk und hat nichts mit Freifunk zu tun. War nur ein Fehler, der bei UM wohl öfter Auftritt.

Dritte: Die Freifunk Router haben bis jetzt noch keine Auswirkungen auf meine Internetverbindung gehabt. Selbst wenn ich den 1043 am Netzwerk habe wird der Rest nicht gestört, erst versucht einfach eine Verbindung über den WAN port, das klappt aber nicht, geht dann aber auch nicht zum Mesh und über den zweiten 841, sondern alle Seiten ergeben ein Timeout.

So langsam hab ich’s: die Geschwindigkeit über den 841 ist nur bei 5Mbit/s, kommt mir etwas langsam vor, bei dem 1043, der über den 841 geht sind es nur 3,1Mbit/s.

Öhm, hast Du bei dem 841 auch „Mesh on LAN“ und bei dem 1043er „Mesh on WAN“ aktiviert? Wenn nein, tunnelst Du nochmal durch den Tunnel, was einiges erklären würde…

Wäre das nicht die Einstellung wenn ich die beiden Router direkt miteinander verbunden hätte? Ich hab die einfach beide bei mir im Netzwerk und bei beiden den WAN Port für den Internet Zugang freigegeben. Ich dachte mir das wäre dann als würde ich einen FFRouter haben und mein Nachbar auch einen. Denn ein Kabel direkt zwischen den beiden hab ich nicht und kann ich auch nicht verlegen.

Ja, wenn Du die beiden Router daisychainst. Hörte sich in Deinem vorherigen Post so an.

[Edit: Letzte Vermutung entfernt]

  • MeshOnWan (MoW/Wan-Mesh) hast Du abgeschaltet?
  • Verbindung vom Freifunk-Router zum Heimnetz nur vom „blauen“ Port der FF-Router aus?

Wenn man mehrere Knoten hat, so sollte idealerweise nur einer den FF Tunnel zum Internet aufbauen.
Tendentiell macht das der Staerkere, also der 1043. Der 841 sollte dann idealerweise per Kabel an den 1043
angebunden sein. Also im 0815 Fall sieht das dann so aus:

1043: VPN an, MoW aus(!), MoL an (fuer den 841, der hier an gelb angeschlossen wird
Die fbox dann an blau. )

841: VPN AUS ! Kabel zum 1043 dann an blau, MoW AN an gelb bei 1043.
Die gelben Anschluesse des 841 kann man dann noch frei umschalten fuer
andere drahtgebundene Clients (MoL AUS) oder andere FF-Knoten (MoL an).
Aber eben nur immer alle 4 gelben Ports gleichzeitig das einer oder andere.

Da Du mit den Geraeten nur 2.4Ghz hast, moechtest Du wenn es irgend geht, den Mesh Traffic
ueber Kabel abwickeln, damit die Clients den Kanal frei haben.

Schau mal, ob dann alles stabil klappt. Und dann ggf davon wegentwickeln.

Das kann ich auf jeden Fall nochmal testen, aber ich hatte diese Einstellung glaube ich schon.

Den 1043 neu aufgesetzt und dann (wie beim 841) nur ein Patch Kabel von meinen Switch zum blauen Port. Fertig. Dann erstmal paar Minuten gewartet bis er die Verbindung aufgebaut hat, der war auf der Karte zu sehen, alles gut. Dann mit meinem Laptop per WLAN eine Verbindung zum Freifunk WLAN aufgebaut, als einziger Client. Und hier kann ich schon keine Seite aufrufen, Ping geht, aber wie gesagt nur mit kleinen Paketen. Der 841 war wärend dem ganzen nicht mit Strom und LAN verbunden.

Um auszuschließen dass ich einfach zu doof bin hab ich das gleiche Spiel nochmal mit dem 841 gemacht. Neues Image drauf, Patchkabel an den blauen Port, Verbindung mit dem Laptop und ich bekomme eine stabile Verbindung.

Aber ich schau mal ob ich deinen Vorschlag, Dago, umgekehrt umsetzen kann,
841: VPN an, MoW aus(!), MoL an
1043: VPN AUS ! Kabel zum 841 dann an blau, MoW AN an gelb bei 841.

Denn andersherum sehe ich schon beim allerersten Schritt einen großen Stolperstein

Hallo, welche Firmware von welcher community nutzt du denn? Den 1043 solltest du mal als VPN Router probieren er ist Leistung stärker als der 841

Firmware stable (0.5.0-stable.0-20180129)
Community Freifunk Karlsruhe
Deshalb hab ich mit den ja auch gekauft, ich dachte der würde bisschen mehr Performance bringen, aber irgendwie läuft das ja noch nicht so richtig.

nur als Querverweis: „Terdo-Filter“ heisst das wohl bei AVM womit man sich da selbst ein Bein stellen kann.

also dieser Teredo-Filter war bei mir aktiv, aber auch jetzt nachdem ich den ausgeschaltet hab bekomme ich keine Verbindung zustande mit dem 1043. Jetzt werde ich mal die Sache mit MoL versuchen.

Ich habe nachdem ich nochmal die Einstellungen überprüft habe kurz eine gute Verbindung zustandebekommen. Voller Freude hab ich den Router aus dem Keller getragen und wieder an seinem Standort angeschlossen. Ab da ging aber wieder nichts mehr, nur der ping mit kleinen Paketen kommt durch. Auch zurück im Keller bekomme ich keine Verbindung mit der man was anfangen kann außer pingen.

Wegen der Torrent-Anmerkung: Wie sind denn deine Down-/Upload-Limits.

TCP wurde tatsächlich nicht primär erfunden um einfach nur Datenintegrität und automatische Neuübertragung bei Fehlschlag zu garantieren, sondern vor allem um Flow Control zu implementieren. Man kennt ja vllt die TCP-Algorithmen mit denen über Paketverlust festgestellt wird, wann eine Leitung überlastet ist, und dann mit geringerer Datenrate gesendet wird.

Torrent ist aber UDP basiert, hat also keine Flow Control. Daher muss man von Hand ein Trafficlimit einstellen, was auch so gut wie jeder Client unterstützt. Wenn das Trafficlimit zu hoch gewählt wurde, dann kann gut sein dass der Anschluss total überlastet wird, und sonst „gar nichts mehr“ geht.

Für ne einfachen Lastentest würde ich etwas TCP-basiertes empfehlen, z.B. iperf.

Limit im Upstream bei 3Mbit/s von 10Mbit/s ( bei einem Speedtest oder beim Hochladen von Dateien in die Nextcloud)

Ich meinte schon, was du in deinem Torrent-Client eingestellt hast :wink:

Ja, meine Leitung gibt 10Mbit/s her und ich habe im Client als Limit 3Mbit/s eingestellt. Und max. 15 Verbindungen max. 5 pro Torrent.

Ich habe jetzt die Einstellung mit MoL getestet, Ergebnis: jetzt komme ich auch nichtmehr mit dem 841 ins Internet… So langsam glaube ich es liegt an UM… Bei 1&1 ging alles, nur bisschen arg langsam.

Wir haben von hier aus nicht den kompletten Ueberblick ueber die Verkabelung.
Daher wie oben meine Empfehlung von was funktionierendem auszugehen und inkrementell zu erweitern. Erst mal auf auf 2qm Bodenflaeche mit 1043 an fbox in der Naehe der fbox anfangen und lokal alle Komponenten anflanschen und dann Einzelteile one by one an ihre Endpositionen verlagern. Dann kriegst Du mit, wann es nicht mehr geht und bist Dir besser ueber physische Restriktionen klarer.

1 „Gefällt mir“

Kommst du per SSH auf den Router? Evtl. ist aus dem Log („logread“ eingeben) etwas erkennbar. Fast gleiches Setup (841er an Unitymediaanschluss mit Karlsruher Firmware, allerdings mit DualStack) funktioniert hier Problemlos.

Ja ich komme per SSH drauf, es dauert nur etwas, da ich jetzt gerade zuhause bin, also wird es erst Ende der Woche werden bis ich schauen kann