mero
Kontrollieren, ob alle “Gute Performance Regeln” eingehalten werden (inbesondere Regel-Nr. 1-5; 10, 11, 21, 22, 24, 26, 27 und 29):
https://community.sunrise.ch/d/4397-diagnose-tool-der-connect-box-sagt-ihr-heim-netzwerk-hat-derzeit-einige-probl/27
“Allgemeinen Fehlersuche” durchführen:
https://community.sunrise.ch/d/8569-gigaconnect-aussetzer/25
=> Ping-Messungen mit einer Dauer > 3 Minuten auf tick.switch.ch durchführen. Bleiben die Ping’s alle 60 Sekunden unbeantwortet?
Zum Unifi USG und “Gute Performance Regel”-Nr. 21+22:
https://support.ispsupplies.com/portal/en/kb/articles/setting-up-qos-for-voip-on-a-unifi-security-gateway-31-10-2019
Activating the Smart Queue (-> siehe auch Gute Performance Regel Nr. 21)
Enables Smart Queues:=ein (aktiviert AQM/SQM -> fq_codel)
Up Rate:= 50′000 kbit/s (50 MBit/s -> künstliche Drosselung des Internetanschlusses)
Down Rate:=50′000 kbit/s (50 MBit/s -> künstliche Drosselung des Internetanschlusses)
SQM von Unifi USG unterstützt maximal 60 MBit/s (siehe Youtube-Video 05:20 min):
https://www.stoplagging.com/ubiquiti-routers-fq_codel/
Achtung: Die Aktivierung von SQM in den Einstellungen des Unifi USG führt zwangsläufig zur automatischen Abschaltung der Unterstützung von “Hardware Offload”. Siehe auch die Bedienungsanleitung vom Unifi USG.
Mit der Abschaltung von “Hardware Offload” wird die NAT-Performance des Unifi USG massiv eingeschränkt (auf einen unbekannten Wert im Bereich von < 100 MBit/s). Siehe auch Gute Performance Regel Nr. 5.
Die Unterstützung von “Hardware Offload” (präziser: hwnat) sollte man sowieso aus Sicherheitsgründen abschalten:
https://forum.turris.cz/t/wan-to-lan-throughput/175/7
https://help.ui.com/hc/en-us/articles/115006567467-EdgeRouter-Hardware-Offloading
Opening Ports (-> siehe auch Gute Performance Regel Nr. 22)
Action: Accept
Protocol: UDP
Destination Ports: 3478-3481 (-> am WAN-Port ausgehend; für MS Teams)
Mit Wireshark kontrollieren, ob der Sprachverkehr von MS Teams über UDP Port 3478-3481 (Server-Ports) abgewickelt wird.
Fehlt die oben aufgeführte Firewallregel für die Server-Ports UDP 3478, UDP 3479, UDP 3480 und UDP 3481, wird im Home Office der Sprachverkehr von MS Teams über HTTPS abgewickelt (Server-Port: TCP 443). Bei der Abwicklung des Sprachverkehrs über TCP wird die Sprachqualität und Verbindungsqualität miserabel sein!
Und ja, nicht vergessen auf dem Unifi USG IPS, IDS und DPI auszuschalten. Diese (fragwürdigen) Funktionen sind wahre Performance-Killer!
https://help.ui.com/hc/en-us/articles/360006893234-UniFi-USG-UDM-Configuring-Internet-Security-Settings
Die Ubiquiti-Router-Produkte verwenden ein Linux-Betriebssytem mit IPTables als Firewall. Zu den Firewallregeln sollten folgende Artikel beachtet werden:
https://help.ui.com/hc/en-us/articles/115003173168
Vorsicht: Schwere Lektüre (nur für Firewall-Profis)!
https://forums.suse.com/discussion/14522/having-network-kernel-issues