Router met minimaal 1000Mbbs NAT/Wan throughput

Pagina: 1
Acties:

Vraag


Acties:
  • 0 Henk 'm!

  • Scoobie2002
  • Registratie: Oktober 2014
  • Laatst online: 01-09 20:22
Hoi allemaal,

onlangs stelde mijn zoon de vraag hoe het komt dat de speedtest van ziggo aangeeft dat we 300Mbps kunnen downloaden, maar dat we een contract van 600Mbps hebben. Ik heb de meest recente ziggo modem en daarachter een Draytek2926ac (had ook een simpel ding kunnen zijn maar ik hou van opties - ik leer ervan).

Speedtest van ziggo (met mn pc direct aan de Ziggomodem) geeft een DL speed van 600Mbps. Dus de Ziggomodem is top.
Als ik vervolgens mn netwerk aan de Ziggo koppel en mn pc aan mn netwerk, dan heb ik 595Mbps. Dus mn kabels zijn ook oke (die 5Mbps laat ik voor wat het is).
Zodra de Draytek ertussen komt is de DL speed opeens 300Mbps.

Na het zoeken op internet weet ik dat het aan de maximale Throughput van de NAT en de WAN ligt. Ik vind het misleidend voor de gemiddelde gebruiker dat als je een gigabit router koopt, dat het wel een gigabit netwerk is maar dat er geen gigabit doorheen kan (een F1 scheurijzercasco met een corsa motor). Maar goed; dat is dan blijkbaar zo.

Ik ben vast niet de enige die naar een router is gaan zoeken (al dan niet na eenzelfde instinker) waarbij de throughput van de WAN en NAT minimaal 1000Mbps is? Waar zijn jullie op uitgekomen???

Dank!!

Bart

Beste antwoord (via Scoobie2002 op 02-03-2023 22:30)


  • Ben(V)
  • Registratie: December 2013
  • Nu online
Volgens de specs kan die 2926 een snelheid van 500Mbps aan en als je de hardware acceleration aanzet 900Mbps.

Het klinkt dus alsof je die niet hebt aanstaan.

https://www.draytek.com/products/vigor2926/#specs

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.

Alle reacties


Acties:
  • +1 Henk 'm!

  • Wekko306
  • Registratie: December 2003
  • Laatst online: 27-09 18:25
Waar heb je die Draytek überhaupt voor nodig?

Voor zo ver ik de specs kan vinden zie ik nergens een beperking die zou leiden tot minder dan een Gbit overigens, heb je in die Draytek de instellingen eens doorgenomen om te kijken of daar een setting staat die de snelheid zou beperken?

Acties:
  • +3 Henk 'm!

  • jopie
  • Registratie: Juli 1999
  • Laatst online: 09:26
Kunnje niet je ziggo router laten routeren en je draytek overslaan of toevoegen als enkel een wifi accesspoint.

Acties:
  • +1 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Er zijn meerdere redenen waarom een router niet de snelheid van de poorten haalt. Hoe meer je aan zet op zo'n ding, hoe meer moeite het kost om pakketjes er doorheen te persen.
pppoe encryptie aan de WAN kan (niet van toepassing bij Ziggo) is zwaar voor sommige routers.
ipv6 aan zetten is zwaar voor sommige routers
Firewalls die meer doen dan deny/allow zijn zwaar, zeker de DPI varianten die elk pakketje binnenste buiten keren vreten CPU tijd.
VPN is een zware kluif voor de router, zowel client/server als een device die met VPN vanuit het lan naar bijvoorbeeld werk wil connecten. Een paar jaar geleden zakte ongeveer elke hotel-wifi service in elkaar als je vanuit je hotelkamer een VPN naar huis startte. 8)7

Neem bijvoorbeeld deze, voor thuis veel te dure, routers.
De kleinste heeft een doorvoer van ruim 3Gbit, maar als je alle functies aan zet waarvoor je het ding eigenlijk wilt hebben houdt je nog niet 500Mbit over.

[ Voor 17% gewijzigd door jadjong op 02-03-2023 18:59 ]


Acties:
  • 0 Henk 'm!

  • Scoobie2002
  • Registratie: Oktober 2014
  • Laatst online: 01-09 20:22
Wekko306 schreef op donderdag 2 maart 2023 @ 18:53:
Waar heb je die Draytek überhaupt voor nodig?

Voor zo ver ik de specs kan vinden zie ik nergens een beperking die zou leiden tot minder dan een Gbit overigens, heb je in die Draytek de instellingen eens doorgenomen om te kijken of daar een setting staat die de snelheid zou beperken?
Het waarom is niet zozeer de vraag (privacy vooral - maar ik wil die discussie hier niet voeren omdat het mn vraag niet helpt)

Acties:
  • 0 Henk 'm!

  • Scoobie2002
  • Registratie: Oktober 2014
  • Laatst online: 01-09 20:22
jopie schreef op donderdag 2 maart 2023 @ 18:53:
Kunnje niet je ziggo router laten routeren en je draytek overslaan of toevoegen als enkel een wifi accesspoint.
Alles kan maar ik wil het niet :)

Acties:
  • 0 Henk 'm!

  • Wekko306
  • Registratie: December 2003
  • Laatst online: 27-09 18:25
Scoobie2002 schreef op donderdag 2 maart 2023 @ 19:06:
[...]

Het waarom is niet zozeer de vraag (privacy vooral - maar ik wil die discussie hier niet voeren omdat het mn vraag niet helpt)
Nou ja, best wel toch :) een aparte router voeg je niet voor de gein toe, maar voor een bepaalde reden. Ik vroeg me af of je wel een echte reden hebt, want if not is die router er tussenuit halen natuurlijk verreweg de makkelijkste optie..

Maar goed zoals @jadjong aangeeft zijn er legio instellingen mogelijk waar die Draytek het lastig mee kan hebben (of gewoon iets als QOS die overijverig is..), dus loop de instellingen daarvan eens uitgebreid na.

Acties:
  • 0 Henk 'm!

  • Scoobie2002
  • Registratie: Oktober 2014
  • Laatst online: 01-09 20:22
jadjong schreef op donderdag 2 maart 2023 @ 18:56:
Er zijn meerdere redenen waarom een router niet de snelheid van de poorten haalt. Hoe meer je aan zet op zo'n ding, hoe meer moeite het kost om pakketjes er doorheen te persen.
pppoe encryptie aan de WAN kan (niet van toepassing bij Ziggo) is zwaar voor sommige routers.
ipv6 aan zetten is zwaar voor sommige routers
Firewalls die meer doen dan deny/allow zijn zwaar, zeker de DPI varianten die elk pakketje binnenste buiten keren vreten CPU tijd.
VPN is een zware kluif voor de router, zowel client/server als een device die met VPN vanuit het lan naar bijvoorbeeld werk wil connecten. Een paar jaar geleden zakte ongeveer elke hotel-wifi service in elkaar als je vanuit je hotelkamer een VPN naar huis startte. 8)7

Neem bijvoorbeeld deze, voor thuis veel te dure, routers.
De kleinste heeft een doorvoer van ruim 3Gbit, maar als je alle functies aan zet waarvoor je het ding eigenlijk wilt hebben houdt je nog niet 500Mbit over.
Het deel van die 3Gb naar 500Mbps doordat je alles aan hebt staan in de router, daar sta ik van te kijken. Dacht niet dat het zo'n impact zou hebben. Maar goed: ik heb de test gedraaid zonder opties aan en alleen een alow/deny firewall (dit had ik er wel bij mogen vermelden).

Geen oplossing maar wel een leermoment.

Dank!!

Acties:
  • 0 Henk 'm!

  • period!
  • Registratie: Januari 2019
  • Laatst online: 26-09 10:38
Een goedkope snelle router is bv deze https://tweakers.net/pric...biquiti-edgerouter-x.html
Maar heeft geen wifi.

Heb zelf een edgerouter 4, en die doet moeiteloos 750 Mbit.

[ Voor 6% gewijzigd door period! op 02-03-2023 19:25 ]


Acties:
  • 0 Henk 'm!

  • Jan-man
  • Registratie: Juli 2009
  • Laatst online: 08:53
Tja hoever is je kennis in deze materie ? Anders zou ik pfsense aanraden icm netgate hardware of deciso DEC675 (nl hardware maker).

Maar daar betaal je wel voor ;). En ook dan is het maar net wat je allemaal gaat draaien. Ga je dan full yolo Los met snort, suricate, vpn enz dan haal je ook geen Gbit throughput.

Anders gewoon een laatste generatie Fritzbox ?. Doen ook makkelijk Gbit throughput. Wel even de specs controleren.

[ Voor 20% gewijzigd door Jan-man op 02-03-2023 19:28 ]


Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Scoobie2002 schreef op donderdag 2 maart 2023 @ 19:11:
[...]


Het deel van die 3Gb naar 500Mbps doordat je alles aan hebt staan in de router, daar sta ik van te kijken. Dacht niet dat het zo'n impact zou hebben.
Routen en switchen is niet zo intensief, dat is pakketje bekijken op source/destination en vervolgens op de juiste poort over de schutting gooien. Firewall er tussen valt ook nog wel mee, dat is niet meer dan kijken of het wle over de schutting mag.
Al die andere functies vereisen dat het pakket geopend moet worden, dat is arbeidsintensief voor de CPU. Stel je voor dat PostNL elk pakket op drugs gaat controleren, dan is het 'vandaag besteld, volgende week in huis'.

Acties:
  • 0 Henk 'm!

  • Scoobie2002
  • Registratie: Oktober 2014
  • Laatst online: 01-09 20:22
jadjong schreef op donderdag 2 maart 2023 @ 19:24:
[...]

Routen en switchen is niet zo intensief, dat is pakketje bekijken op source/destination en vervolgens op de juiste poort over de schutting gooien. Firewall er tussen valt ook nog wel mee, dat is niet meer dan kijken of het wle over de schutting mag.
Al die andere functies vereisen dat het pakket geopend moet worden, dat is arbeidsintensief voor de CPU. Stel je voor dat PostNL elk pakket op drugs gaat controleren, dan is het 'vandaag besteld, volgende week in huis'.
Mooi gezegd. Ik begrijp em :) Dank!!

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Heeft die Draytek een echte publieke adres of doe je 2x NAT in totaal?

Ik zie gewoon geen reden waarom het geen 1 Gbps throughput zou hebben en dit komt niet omdat je NAT doet. NAT heeft weinig tot geen impact.

Factoren dat een effect zouden kunnen hebben op je throughput zijn enterprise security features zoals TLS decryption, inline AV scanning etc. Maar dat kan die Draytek niet eens. Dus het komt erop neer hoe snel de interface is en in dit geval is het 1 Gbps up/down per poort.
jadjong schreef op donderdag 2 maart 2023 @ 18:56:
Firewalls die meer doen dan deny/allow zijn zwaar, zeker de DPI varianten die elk pakketje binnenste buiten keren vreten CPU tijd.
Doen ze niet. Traffic is toch encrypted dus ze zien niks.

Acties:
  • 0 Henk 'm!

  • Scoobie2002
  • Registratie: Oktober 2014
  • Laatst online: 01-09 20:22
period! schreef op donderdag 2 maart 2023 @ 19:22:
Een goedkope snelle router is bv deze https://tweakers.net/pric...biquiti-edgerouter-x.html
Maar heeft geen wifi.

Heb zelf een edgerouter 4, en die doet moeiteloos 750 Mbit.
Dit is inderdaad geen verkeerde optie zeg!!! Zaken als VLAN, DPI, QoS, multi DHCP, VPN, (D)DNS, PoE passthrough, complexe firewall rules, het zit er allemaal in. Uiteraard zal hier de eerder gemaakte opmerking ook voor opgaan, dat als je allerlei zaken aanzet dit ten koste van de throughput zal gaan. Dat betekent dan dat ik keuzes zal moet maken of ik de voorbijkomende pakketjes open wil maken of dat ik die mogelijkheid niet wil gebruiken en het bij simpele packetanalyses houd.

Ik zou dan alleen een wifi oplossing hieraan moeten hangen.

Deze gaat op de lijst met mogelijkheden. Dank!!!!

Acties:
  • 0 Henk 'm!

  • Scoobie2002
  • Registratie: Oktober 2014
  • Laatst online: 01-09 20:22
Jan-man schreef op donderdag 2 maart 2023 @ 19:23:
Tja hoever is je kennis in deze materie ? Anders zou ik pfsense aanraden icm netgate hardware of deciso DEC675 (nl hardware maker).

Maar daar betaal je wel voor ;). En ook dan is het maar net wat je allemaal gaat draaien. Ga je dan full yolo Los met snort, suricate, vpn enz dan haal je ook geen Gbit throughput.

Anders gewoon een laatste generatie Fritzbox ?. Doen ook makkelijk Gbit throughput. Wel even de specs controleren.
Dit is voor mij (goed gezien overigens) een brug te ver. Yolo ga ik niet Ik vind het vooral leuk om er mee te pielen en ervan te leren zodra ik er zelf tijd voor heb en wil maken.

Overigens zijn de pfsense 2100 en 4100 wel degelijk mooie apparaten.....
De Fritz geeft aan: "Dankzij supervectoring kan de 7590 AX snelheden bereiken tot wel 300 Mbit/s". Niet wat ik zoek.

Dank!

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
Scoobie2002 schreef op donderdag 2 maart 2023 @ 20:01:
[...]

Dit is voor mij (goed gezien overigens) een brug te ver. Yolo ga ik niet Ik vind het vooral leuk om er mee te pielen en ervan te leren zodra ik er zelf tijd voor heb en wil maken.

Overigens zijn de pfsense 2100 en 4100 wel degelijk mooie apparaten.....
De Fritz geeft aan: "Dankzij supervectoring kan de 7590 AX snelheden bereiken tot wel 300 Mbit/s". Niet wat ik zoek.

Dank!
Via de ADSL stekker 300Mbit ;)

Acties:
  • 0 Henk 'm!

  • Scoobie2002
  • Registratie: Oktober 2014
  • Laatst online: 01-09 20:22
Faifz schreef op donderdag 2 maart 2023 @ 19:32:
Heeft die Draytek een echte publieke adres of doe je 2x NAT in totaal?

Ik zie gewoon geen reden waarom het geen 1 Gbps throughput zou hebben en dit komt niet omdat je NAT doet. NAT heeft weinig tot geen impact.

Factoren dat een effect zouden kunnen hebben op je throughput zijn enterprise security features zoals TLS decryption, inline AV scanning etc. Maar dat kan die Draytek niet eens. Dus het komt erop neer hoe snel de interface is en in dit geval is het 1 Gbps up/down per poort.


[...]


Doen ze niet. Traffic is toch encrypted dus ze zien niks.
Ik doe inderdaad 2x NAT in totaal. 1x in Ziggo (had ook DMZ kunnen doen maar het maakt niet zoveel uit als ik em aan laat staan) en 1x in de Draytek.

Vwb de redenen waarom het geen 1Gbps throughput heeft... tja.. ik ik sta er ook van te kijken.

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Scoobie2002 schreef op donderdag 2 maart 2023 @ 20:10:
[...]


Ik doe inderdaad 2x NAT in totaal. 1x in Ziggo (had ook DMZ kunnen doen maar het maakt niet zoveel uit als ik em aan laat staan) en 1x in de Draytek.

Vwb de redenen waarom het geen 1Gbps throughput heeft... tja.. ik ik sta er ook van te kijken.
Waarschijnlijk staat er iets verkeerd ingesteld of ga je een firmware update eens moeten proberen.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
Faifz schreef op donderdag 2 maart 2023 @ 20:23:
[...]


Waarschijnlijk staat er iets verkeerd ingesteld of ga je een firmware update eens moeten proberen.
Ik heb recent een 2927F geinstalleerd bij een kennis,
en wat jij zegt een firmware update (inclusief reset van alle instellingen) deed wonderen.
Nu stabiel als een huis en volle snelheid.

Acties:
  • Beste antwoord
  • +2 Henk 'm!

  • Ben(V)
  • Registratie: December 2013
  • Nu online
Volgens de specs kan die 2926 een snelheid van 500Mbps aan en als je de hardware acceleration aanzet 900Mbps.

Het klinkt dus alsof je die niet hebt aanstaan.

https://www.draytek.com/products/vigor2926/#specs

All truth passes through three stages: First it is ridiculed, second it is violently opposed and third it is accepted as being self-evident.


Acties:
  • 0 Henk 'm!

  • Scoobie2002
  • Registratie: Oktober 2014
  • Laatst online: 01-09 20:22
EverLast2002 schreef op donderdag 2 maart 2023 @ 20:29:
[...]

Ik heb recent een 2927F geinstalleerd bij een kennis,
en wat jij zegt een firmware update (inclusief reset van alle instellingen) deed wonderen.
Nu stabiel als een huis en volle snelheid.
Ik heb mn Draytek vanmiddag nog geupdated naar de laatste versie (liep er blijkbaar 1 achter). Geen soelaas.
Zonder dat ik deze discussie wil stoppen, ga ik nogmaals mn settings in. Wellicht mis ik iets enorm doms....

Acties:
  • 0 Henk 'm!

  • Faifz
  • Registratie: November 2010
  • Laatst online: 17-09 15:48
Scoobie2002 schreef op donderdag 2 maart 2023 @ 20:37:
[...]


Ik heb mn Draytek vanmiddag nog geupdated naar de laatste versie (liep er blijkbaar 1 achter). Geen soelaas.
Zonder dat ik deze discussie wil stoppen, ga ik nogmaals mn settings in. Wellicht mis ik iets enorm doms....
Dan blijft er niet veel meer over en ga je een andere router moeten kopen.

Acties:
  • 0 Henk 'm!

  • EverLast2002
  • Registratie: Maart 2013
  • Laatst online: 20-09 19:55
Faifz schreef op donderdag 2 maart 2023 @ 21:23:
[...]


Dan blijft er niet veel meer over en ga je een andere router moeten kopen.
Dat is wel erg resoluut. Laat hem eerst eens even de tip van Ben(V) uitproberen....
DrayTek kan 900Mbps aan.

Acties:
  • 0 Henk 'm!

  • jadjong
  • Registratie: Juli 2001
  • Niet online
EverLast2002 schreef op donderdag 2 maart 2023 @ 21:27:
[...]

Dat is wel erg resoluut. Laat hem eerst eens even de tip van Ben(V) uitproberen....
DrayTek kan 900Mbps aan.
https://www.draytek.com/support/knowledge-base/5308

Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 08:50
Mikrotik RB5009 zou dit ook perfect kunnen, maar de leercurve kan wel eens een uitdaging zijn...

https://i.mt.lv/cdn/product_files/RB5009UGSIN_210817.pdf

Acties:
  • +2 Henk 'm!

  • Scoobie2002
  • Registratie: Oktober 2014
  • Laatst online: 01-09 20:22
Ben(V) schreef op donderdag 2 maart 2023 @ 20:36:
Volgens de specs kan die 2926 een snelheid van 500Mbps aan en als je de hardware acceleration aanzet 900Mbps.

Het klinkt dus alsof je die niet hebt aanstaan.

https://www.draytek.com/products/vigor2926/#specs
Iets doms dus....

Door de tips van jullie ben ik dus toch nóg een keer gaan kijken wat er mis kon zijn. Stap-voor-stap.. en opeens zie je het staan...

https://www.draytek.co.uk...ardware-acceleration-tips

Ik moet de Data Flow monitor uitzetten anders werkt de hardware acceleration niet. Vinkje eraf en opeens...... 597Mbps!!

Dat scheelt een hoop euro's. Ik hoop dat iemand die dit later nog es leest en ook een Draytek heeft hier iets aan heeft.

Dank!!

Acties:
  • 0 Henk 'm!

  • Jef61
  • Registratie: Mei 2010
  • Laatst online: 09:20
jvanhambelgium schreef op donderdag 2 maart 2023 @ 21:44:
Mikrotik RB5009 zou dit ook perfect kunnen, maar de leercurve kan wel eens een uitdaging zijn...

https://i.mt.lv/cdn/product_files/RB5009UGSIN_210817.pdf
Ja, die heb ik ;)

Afbeeldingslocatie: https://www.speedtest.net/nl/result/14425559601.png

Acties:
  • 0 Henk 'm!

  • jvanhambelgium
  • Registratie: April 2007
  • Laatst online: 08:50
EverLast2002 schreef op donderdag 2 maart 2023 @ 21:27:
[...]

Dat is wel erg resoluut. Laat hem eerst eens even de tip van Ben(V) uitproberen....
DrayTek kan 900Mbps aan.
Wel onder ideale omstandigheden. Er zijn verschillende soorten netwerk-verkeer die al niet "hardware accellerated" met die Vigor.
Dus "your mileage may vary"
TS moet zeker allesinds daar wat mee testen en zien of het acceptabel genoeg is.
Pagina: 1