@kic schrieb:
Seit ich vom Router-Modus wieder in den Modem-Modus gewechselt habe ich die abonnierte Leistung.
Es gilt einige Regeln mit allen EuroDOCSIS-Kabelmodeme von UPC Cablecom zu befolgen:
Für die korrekte Umsetzung der nachfolgend beschriebenen Regeln ist eine gewisse Fachkompetenz zwingend erforderlich.
Fehlt diese Fachkompetenz, muss eine fachkompetente Drittperson beigezogen werden!
1.) Kabelmodem immer im Bridge-Modus (aka Modem-Modus) betreiben.
https://community.sunrise.ch/d/15737-disconnect-ea-fifa21-hohe-pings/
https://community.sunrise.ch/t5/Connect-Box/Citrix-und-UPC-Verbindung-sehr-schlecht/m-p/171225#M7692
https://community.sunrise.ch/d/8923-giga-connect-box-internet-random-timeouts
https://community.sunrise.ch/t5/Connect-Box/Citrix-und-UPC-Verbindung-sehr-schlecht/m-p/171519#M7731
https://community.sunrise.ch/t5/Connect-Box/DNS-Server-nach-Update-deaktiviert/m-p/172567#M7897
https://community.sunrise.ch/d/14840-andauernd-portscans-langsame-response-zeiten
2.) Kabelmodem-interne Firewall ausschalten. Das unter:
https://community.sunrise.ch/d/14959-ps5-ps4-lags-und-paketverluste-unspielbar-mit-giga-connect/16
beschriebene Vorgehen beachten!
3.) Nur ein einziges Gigabit-Ethernet-Netzwerkkabel am Kabelmodem einstecken. Das andere Ende des Ethernet-Kabels gehört in eine (WAN-)Ethernet-Buchse der eigenen Hardware-Firewall/Router.
https://community.sunrise.ch/d/15622-internet-langsam/8
© @Nino_52 , 2021
Alle im Heimnetzwerk eingesetzten Ethernet-Netzwerkkabeln müssen Datenübertragungsraten > 900 MBit/s unterstützen (Gigabit-Ethernet => mindestens 1000BASE-T)!
Für mehr Informationen zum Thema “Gigabit-Ethernet” siehe:
https://community.sunrise.ch/d/13338-connect-box-zu-fritzbox-7490-35-20-download-anstatt-400-20
4.) Kabelmodem-internes WLAN ausschalten. Bei Bedarf nach WLAN: Eigenen Wireless Access Point hinter der eigenen Hardware-Firewall/Router betreiben.
https://de.wikipedia.org/wiki/Wireless_Access_Point
https://community.sunrise.ch/d/14986-connect-box-bridge-modus/38
Wi-Free im “My UPC” ausschalten:
=> www.upc.ch -> My Upc -> Mein Profil -> Wi-Free -> Status:=Deaktiviert
Wi-Free läuft über einen anderen DOCSIS-Stream als der Internetanschluss. Nur der DOCSIS-Stream vom Internetanschluss ist betroffen vom Betriebsmodus des EuroDOCSIS-Kabelmodems (Bridge-/Modem-/Router-Modus).
5.) Die eigene Hardware-Firewall/Router muss über genügend NAT-Performance für die Datenübertragungsrate des Internetanschlusses besitzen, damit die eigene Hardware-Firewall/Router nicht zum Flaschenhals des Internetanschlusses wird. Siehe dazu:
https://community.sunrise.ch/t5/Connect-Box/Giga-Connect-Box-im-Bridge-Modus-nur-250-Mbit/m-p/160100/highlight/true#M4907
https://community.sunrise.ch/t5/Internet-mit-Modem/Router-Firewall-an-ConnectBox/m-p/87641#M2915
https://community.sunrise.ch/t5/Internet-mit-Modem/Fritz-Box-welches-Model-benutzt-ihr-Und-habt-ihr-die/m-p/114004#M6283
https://community.sunrise.ch/t5/Internet-mit-Modem/Die-neue-Connect-Box-ist-nicht-so-schnell-wie-das-alte/m-p/122350/highlight/true#M7422
https://community.sunrise.ch/t5/Connect-Box/Maximale-Anzahl-Connections-bei-der-Connect-Box/m-p/167042#M6805
Kaufempfehlungen für die eigene Hardware-Firewall findet man unter:
https://community.sunrise.ch/d/6449-maximale-anzahl-connections-bei-der-connect-box/4
Ob die eigene Hardware-Firewall/Router über genügend NAT-Performance aufweist, kann mit IPerf3 gemessen werden (IPerf3 ist nur für Netzwerk-Profis!). Siehe dazu:
https://community.sunrise.ch/t5/Connect-Box/Giga-Connect-Box/m-p/154343#M3800
https://community.sunrise.ch/t5/Connect-Box/Lahme-Verbindung-Hohe-Pings-zu-schweizer-Seiten/m-p/158212#M4547
https://community.sunrise.ch/t5/Connect-Box/Gigaconnect-Aussetzer/m-p/152213#M3445
Aus Sicherheitsgründen muss die eigene Hardware-Firewall/Router eine SPI-fähige Firewall sein (Stateful packet inspection):
https://community.sunrise.ch/t5/Connect-Box/Giga-Connect-Box/m-p/151394#M3238
https://community.sunrise.ch/t5/Internet-mit-Modem/DHCP-Lease-Problem/m-p/163929#M8895
Die SPI-fähige Firewall sollte aus Sicherheitsgründen standardmässig keine ausgehende UND keine eingehende Datenpakete durchlassen (=> DENY_ALL-Firewallregel). Standardmässig sollten alle Datenpakete verworfen werden (DROP).
https://de.wikipedia.org/wiki/Firewall-Regelwerk
Die SPI-fähige Firewall sollte das Re-assemblieren von fragmentierten IP-Pakete unterstützen:
https://community.sunrise.ch/t5/Connect-Box/Giga-Connect-Box/m-p/151394#M3238
Aus Sicherheitsgründen sind nach Möglichkeit alle Serverdienste in einem vom Internet abgeschotteten Netzwerk zu betreiben. Der Zugriff vom Internet auf Serverdienste sollte nur für einen genau bekannten Benutzerkreis über einen sicheren VPN-Tunnel möglich sein.
Möglichst keine Portweiterleitung/Port Forwarding verwenden!
https://de.wikipedia.org/wiki/Portweiterleitung
Fehlende Portweiterleitungen/Port Forwarding" können aber zu erheblichen Performanceeinbussen führen!
https://community.sunrise.ch/d/14959-ps5-ps4-lags-und-paketverluste-unspielbar-mit-giga-connect/24
VPN-Anleitungen für IKEv2/IPSEC findet man unter:
https://www.lancom-forum.de/fragen-zum-thema-vpn-f14/vpn-via-android-client-t17229.html#p97795
Die eigene Hardware-Firewall/Router muss aus Sicherheitsgründen so konfiguriert sein, dass UPnP keine Portweiterleitung (Port Forwarding) einrichten kann. UPnP kann vollautomatisch (Sicherheits-)Löcher in die Firewall bohren.
https://www.golem.de/news/router-sicherheit-horrorgeschichten-aus-dem-heimischen-lan-1307-100240.html
Der auf der eigenen Hardware-Firewall/Router laufende Dienst UPnP darf aus Sicherheitsgründen nicht über den WAN-Anschluss (Internetanschluss) erreichbar sein. Falls möglich, schaltet man am besten den Dienst UPnP in der eigenen Hardware-Firewall/Router komplett ab.
Lässt sich der auf der eigenen Hardware-Firewall/Rotuer laufende UPnP-Dienst nicht sicher konfigurieren ODER komplett abschalten, sollte aus Sicherheitsgründen die eigene Hardware-Firewall/Router durch ein sichereres Produkt ersetzt werden.
Aber Achtung beim Abschalten des UPnP-Dienstes: Viele Netzwerkteilnehmer im Heimnetzwerk benötigen den UPnP-Dienst auf der eigenen Hardware-Firewall/Router! Zum Beispiel: DLNA-fähige Unterhaltungselektronik wie Fernseher und AV-Receiver (Stereoanlage).
https://de.wikipedia.org/wiki/Digital_Living_Network_Alliance
Ob sich die neue oder umkonfigurierte Firewall korrekt und wunschgemäss bei einem Portscan verhaltet, sollte mit dem Heise-Portscan+Wireshark kontrolliert werden:
https://www.heise.de/security/dienste/portscan/test/go.shtml?scanart=1
https://community.sunrise.ch/t5/Connect-Box/Gigaconnect-Aussetzer/m-p/152213#M3445
Unsichere Netzwerkteilnehmer oder besonders schützenswerte Netzwerkteilnehmer sollten mit VLAN von den anderen Netzwerkteilnehmern im Heimnetzwerk abgeschottet werden.
https://www.heise.de/ct/artikel/VLAN-Virtuelles-LAN-221621.html
https://www.lancom-forum.de/fragen-zur-lancom-systems-routern-und-gateways-f41/externe-ntp-abfrage-von-ntp-pool-org-auf-interne-i-t16109.html#p90529
https://community.sunrise.ch/d/18865-connectbox-nur-http
Als besonders schützenswerte Netzwerkteilnehmer gelten zum Beispiel: Firmenrechner, Server.
Als unsichere Netzwerkteilnehmer gelten alle Netzwerkteilnehmer, welche keine regelmässigen, monatlichen Sicherheitsupdates erhalten, wie zum Beispiel: IoT-Anwendungen, Android-Smartphones, Android-Tablets, Fernseher, AV-Receiver (Stereoanlage).
Für den Einsatz von VLAN müssen alle Netzwerkkomponenten im Heimnetzwerk VLAN-fähig sein (Eigene Hardware-Firewall/Router, Switch, Wireless Access Point).
6.) Der Internetanschluss sollte nie über eine Kombibox erfolgen (z.B. Horizon Box)! Immer Fernsehangebot vom Internetanschluss trennen. Ein Kabelmodem für das Internet und Telefon (z.B. Connect Box) und ein Kabelmodem für das Fernsehangebot (z.B. Horizon Box). Siehe dazu:
https://community.sunrise.ch/t5/Internet-mit-Horizon/Connectionbox/m-p/99899
7.) Das EuroDOCSIS-Kabelmodem der UPC Cablecom (insbesondere die Connect Box) muss der Endkunde regelmässig neu starten (1x pro Monat). Ansonsten wird der Internetanschluss instabil und langsam.
8.) Das Kabel zwischen der Kabeldose und dem EuroDOCSIS-Kabelmodem (zum Beispiel Connect Box) sollte nicht verlängert werden! Eine Verlängerung des Ethernet-Netzwerkkabel ist definitiv sinnvoller!
9.) Alle im Heimnetzwerk eingesetzten Ethernet-Netzwerkkabeln sollten alle unter:
https://community.sunrise.ch/d/10801-empfehlung-gesucht-langes-netzwerkkabel-und-verbindungskabel-fur-connect-box/5
aufgeführten Anforderungen erfüllen.
Alle im Heimnetzwerk eingesetzten Ethernet-Netzwerkkabeln müssen Datenübertragungsraten > 900 MBit/s unterstützen (Gigabit-Ethernet => mindestens 1000BASE-T)!
Für mehr Informationen zum Thema “Gigabit-Ethernet” siehe:
https://community.sunrise.ch/d/13338-connect-box-zu-fritzbox-7490-35-20-download-anstatt-400-20
10.) WLAN ist nicht geeignet für zeitkritische Anwendungen wie Sprachtelefonie (VoIP, Skype etc.) und Gaming. Drahtlose Sprachtelefonie sollte mit DECT oder CAT-iq realisiert werden. Computerbasierte Sprachtelefonie oder Videotelefonie (zum Beispiel: Skype) sollte für sehr gute Sprachqualität ausschliesslich über Netzwerkkabel (Ethernet) realisiert werden! Gleiches gilt für Gaming.
Dank “WLAN Background Scan” wird die WLAN-Verbindung circa alle 30 Sekunden durch den WLAN-Client (Laptop, Tablet, Smartphone) kurz unterbrochen:
https://community.sunrise.ch/t5/Connect-Box/schwacher-Upload-bei-Twitch-Streaming/m-p/172555
11.) Finger weg von Powerline/PowerLAN/PLC-Produkten! => Im Zeitalter von Internetanschlüsse mit 1000 MBit/s Datenübertragungsraten sind Powerline-Produkte zu langsam und zu unzuverlässig.
Powerline-Produkte verwandeln Stromleitungen in hochfrequente Störsignalsender und können den Funkemfpang (zum Beispiel: Radio) und kabelgebundene Datenübertragungen stören.
\=> Siehe “Gute Performance Regel” Nr. 19 und Nr. 20.
Am besten alle Powerline-Produkte aus dem Haushalt entfernen und Gigabit-Ethernetkabel einziehen.
12.) Für richtig schnelles WLAN muss der WLAN-Client und der Wireless Access Point Wi-Fi 5 (IEEE 802.11ac) oder Wi-Fi 6 (IEEE 802.11ax) unterstützen:
https://de.wikipedia.org/wiki/IEEE_802.11ac
https://en.wikipedia.org/wiki/IEEE_802.11ax
Je mehr Bandbreite für die Funkkommunikation benutzt werden kann umso besser (siehe Tabelle im Wikipedia-Artikel). Es ist zu beachten, dass Mobilgeräte wie Smartphone und Tablet üblicherweise mit nur einer WLAN-Funkantenne ausgerüstet sind, somit nur die Datenübertragungsraten der Zeilen “Spatial streams:=1” erreicht werden können (siehe wiederum die Tabelle im Wikipedia-Artikel).
https://community.sunrise.ch/d/14645-cnlab-speedtest-fehlermeldung
Idealerweise wird ein Wireless Access Point eingesetzt, welcher OFDMA unterstützt. OFDMA wird im Downlink ab Wi-Fi 6 unterstützt. OFMDA wird im Uplink ab Wi-Fi 6 Wave 2 unterstützt.
https://www.lancom-systems.de/technologie/wi-fi-6/
https://www.heise.de/hintergrund/Wie-die-Verbesserungen-von-Wi-Fi-6-wirken-4636392.html
https://www.techspot.com/article/1769-wi-fi-6-explained/
13.) WLAN-Empfang halbjährlich mit einer App kontrollieren. Mit der App kontrollieren, ob das WLAN des Nachbarn das eigene WLAN stört. Siehe dazu die “Allgemeine WLAN-Empfangs- und Störungsbehebungsanleitung” unter:
https://www.lancom-forum.de/lancom-wireless-aktuelle-accesspoints-f35/verbindungsabbrueche-im-wlan-t17257.html
14.) Antivirus-Software kann sich negativ auf die Performance auswirken. Siehe auch Seite 50 und 51 des CNLAB-Foliensatzes:
https://www.cnlab.ch/fileadmin/user_upload/20200915_UserExperience_InternetBenchmarking_ComCom_Workshop.pdf
Am besten die Antivirus-Software deinstallieren. Antivirus-Software schadet in der Regel mehr, als sie nützt. Siehe auch:
https://www.heise.de/security/artikel/Ex-Firefox-Entwickler-raet-zur-De-Installation-von-AV-Software-3609009.html
https://www.heise.de/news/Bitdefender-kaemmpft-mit-schweren-Sicherheitsproblemen-4954654.html
15.) Auch das “TCP Receive Window” beeinflussende Software, wie zum Beispiel “HP Velocity”, sollte deinstalliert werden.
https://community.sunrise.ch/t5/Connect-Box/Ebenfalls-seit-Tagen-abartig-langsames-Internet/m-p/173426#M8046
https://community.sunrise.ch/t5/Connect-Box/Giga-Internet-weniger-Speed-als-vorher/m-p/148381#M2542
16.) UPC-Checkliste in allen Punkten erfüllt?:
https://community.sunrise.ch/t5/Connect-Box/Gigabit-Ja-mit-der-korrekten-Voraussetzung/m-p/149922#M2856
17.) Die Empfehlungen zum Init7-Speedtest sollten eingehalten werden (siehe “Kleingedrucktes”):
https://www.init7.net/de/support/faq/speedtest/
18.) Für Regel Nr. 18 und folgende Regeln in Beitrag Nr. 35 weiterlesen!
=> Zu viele Zeichen in einem Beitrag!
Schlusswort zu den “Gute Performance Regeln”
Hält man diese Regeln ein und ist das Fernsehkabelnetz in einem einwandfreien und störungsfreien Zustand, sollte das EuroDOCSIS-Kabelmodem die gewünschte Performance liefern. Hält man die oben aufgelisteten Regeln nicht ein, sind Performance-Probleme vorprogrammiert.
Werden alle “Gute Performance”-Regeln eingehalten und die Performance des Internetanschlusses entspricht immer noch nicht den Erwartungen?
Oder man stellt kurzzeitige oder minutenlange Unterbrechungen des Internetanschlusses fest (Netzwerkverbindungsunterbrüche)?
Dann sollte die allgemeine Fehlersuche und Fehlereingrenzung gemäss Beitrag Nr. 3:
https://community.sunrise.ch/d/8569-gigaconnect-aussetzer/25
durchgeführt werden.
Viel Glück bei der Fehlersuche!
Hinweis zur Verfügbarkeit des Internetanschlusses und der Telefonie
Bei hohen Anforderungen an die Verfügbarkeit des Internetanschlusses und die Telefonie (zum Beispiel: Homeworking), muss der Internetanschluss und die Telefonie redundant realisiert werden. Siehe dazu:
https://community.sunrise.ch/d/12213-internet-ausfall/3
https://community.sunrise.ch/d/14281-fibercut-zentralschweiz
(für Telefonie auch Seite 2 beachten!)
https://community.sunrise.ch/t5/Connect-Box/Nix-mehr-und-was-das-bedeutet/td-p/160515
https://de.wikipedia.org/wiki/Redundanz_(Technik)
Zum Thema “Backup über Internetanschluss” siehe auch:
https://community.sunrise.ch/d/19812-drosselung-bei-grossen-downloads/4