pato
Die Aussagekraft der Ping-Messungen ist sehr hoch. Es wird modernes “Split Tunneling” eingesetzt.
https://de.wikipedia.org/wiki/Split_Tunneling
# route -4 print
Gibt unter Windows gerne Auskunft, ob der aktuell aktive VPN-Tunnel “Split Tunneling” einsetzt oder nicht.
https://www.cisco.com/c/en/us/support/docs/voice-unified-communications/unified-intelligent-contact-management-enterprise/20524-route-command.html
Ohne den Einsatz von “Split Tunneling” enthält die Routingtabelle einen Eintrag “Default route” (0.0.0.0/0) für den Transport der IPv4-Datenpakete durch den VPN-Tunnel.
https://de.wikipedia.org/wiki/Routingtabelle
https://en.wikipedia.org/wiki/Default_route
Aktive VPN-Tunneln werden unter Windows gerne als “virtuelle Netzwerkkarte” eingebunden.
Aus den Ping-Messungen kann ich entnehmen, dass die minimale Paketumlaufzeit (RTT) zum VPN-Server:
- am EuroDOCSIS-Internetanschluss (UPC-Sunrise) < 27 ms
- am Glasfaser-Internetanschluss (ISP unbekannt) < 8 ms
beträgt.
Nidi_0179
Die mit Ping gemessenen maximalen Paketumlaufzeiten (RTT) (zum Server 8.8.8.8) für den Internetanschluss von UPC-Sunrise (EuroDOCSIS) sind zu hoch.
Adaptive Ping-Messungen zum Server tick.switch.ch durchführen bei unbelasteten Internetanschluss. Siehe dazu die entsprechenden Hinweise in der “Allgemeinen Fehlersuche” (Beitrag Nr. 3):
https://community.sunrise.ch/d/8569-gigaconnect-aussetzer/25
Keine Ping-Messungen über WLAN/WiFi oder PowerLAN durchführen!
Hier Vergleichswerte von einem einwandfrei funktionierenden Internetanschluss von UPC-Sunrise (EuroDOCSIS 3.0; Bridge-Modus).
# ping -A -c 25000 tick.switch.ch
— tick.switch.ch ping statistics —
25000 packets transmitted, 25000 received, 0% packet loss, time 285846ms
rtt min/avg/max/mdev = 8.631/11.301/22.585/1.241 ms, pipe 2, ipg/ewma 11.434/11.084 ms
Ping-Messungen auf Anycast-Adressen (zum Beispiel: 8.8.8.8) sind generell nicht zu empfehlen:
https://de.wikipedia.org/wiki/Anycast
Hier trotzdem die Vergleichswerte (EuroDOCSIS 3.0; Bridge-Modus):
# ping -A -c 10000 8.8.8.8
10000 packets transmitted, 10000 received, 0% packet loss, time 117323ms
rtt min/avg/max/mdev = 7.215/11.565/22.996/1.274 ms, pipe 3, ipg/ewma 11.733/11.494 ms
Die zwingend erforderliche, zeitaufwendige Aufbereitung der im Fernsehkabelnetz zu übertragendenen Datenpakete im CMTS und EuroDOCSIS-Kabelmodem erhöht die Paketumlaufzeit bei einem Internetanschluss über das Fernsehkabelnetz (EuroDOCSIS) um rund 8 Millisekunden gegenüber einem Glasfaseranschluss (FTTH + AON). => Auf die Grafik klicken oder tippen zum Vergrössern!
https://mobilecommunity.ch/wbb/index.php?thread/326-salt-fiber-oder-salt-unlimited-surf-f%C3%BCr-heimnetzwerk/&postID=2526&highlight=paketumlaufzeit#post2526
https://michael.stapelberg.ch/posts/2014-09-05-fiber7_performance/
=> Man vergleiche die Messwerte der Ping-Messungen von Beitrag Nr. 21 vom 15.03.2021 13:18 Uhr (Glasfaseranschluss) mit den Messwerten der Ping-Messungen von Beitrag Nr. 20 vom 15.03.2021 10:54 Uhr (EuroDOCSIS).
Die zu hohen Paketumlaufzeiten (> 25 ms) am EuroDOCSIS-Internetanschluss könnten durch eine mit den schnellen Datenübertragungsraten des Internetanschlusses überforderte Hardware-Firewall/Router verursacht werden. => Verletzung Gute-Performance-Regel Nr. 5.
https://community.sunrise.ch/d/4397-diagnose-tool-der-connect-box-sagt-ihr-heim-netzwerk-hat-derzeit-einige-probl/27
Weiter benötigt der VPN-Server und/oder VPN-Client beim Einsatz des EuroDOCSIS-Internetanschlusses zu viel Zeit für die Verarbeitung (zum Beispiel: Verschlüsselung, Entschlüsselung) der VPN-Datenpakete.
=> Man vergleiche die Zeitdifferenzen der Messwerte der Ping-Messungen vom AD zum 8.8.8.8. Die grossen Zeitdifferenzen der minimalen Paketumlaufzeiten vom AD gegenüber 8.8.8.8 (17 ms versus 5 ms) deuten darauf hin, dass die durch den VPN-Tunnel geschleusten Datenpakete beim Einsatz des EuroDOCSIS-Internetanschlusses (UPC-Sunrise) wahrscheinlich fragmentiert wurden. Beim Einsatz des Glasfaseranschlusses wurden die durch den VPN-Tunnel transportierten Datenpakete wahrscheinlich nicht fragmentiert. IP-Fragmentierung kostet viel Rechenzeit und ist deshalb Gift für die Performance!
https://de.wikipedia.org/wiki/IP-Fragmentierung
Kontrollieren, ob alle “Gute Performance-Regeln” eingehalten werden. Insbesondere Regel Nr. 1 (Bridge-Modus)!
https://community.sunrise.ch/d/4397-diagnose-tool-der-connect-box-sagt-ihr-heim-netzwerk-hat-derzeit-einige-probl/27