Vraag


  • jbtjee
  • Registratie: December 2015
  • Laatst online: 17:20
Vraag:
Ik ben op zoek naar een model router met 4+ LAN 1+Gb/s poorten en 1 WAN poort, (=5x RJ45) welke geen probleem heeft met 800+ Mbps up & down wireguard verkeer. Modem hoeft geen WiFi te hebben. Prijs liefst onder €300,-. Ik zit niet vast aan een bepaald merk modem.

Situatie
Op kantoor zijn we overgegaan naar een GBit up/down verbinding. Hier hebben we een TrueNAS server staan met SMB en wg-easy (docker). Extern kan men wireguard aanzetten om op het kantoor netwerk te komen en de bestanden te downloaden/uploaden naar de SMB. Op beide modems (zie hieronder) heb ik ook wireguard server ingesteld.

Probleem
We hebben een Mikrotik RB2011UiAS-2HnD-IN (RouterOs 7.16). Vanaf kantoor haal ik 1Gbps up/down. Echter als ik vanaf thuis (ook 1GBit up/down) wireguard aanzet naar kantoor behaal ik 50Mbit up/down. Het modem (600MHz CPU) springt dan naar 100% CPU gebruik.

Ik heb een Mikrotik RB5009UG+S+IN (quad-core 1,4 GHz) (RouterOs 7.21) geleend en daarmee haal ik 800 Mbps (82% totale CPU-belasting) download (kantoor -> thuis), maar slechts 160 Mbps (34% totale CPU-belasting) uploadsnelheid. (thuis -> naar Truenas SMB, dezelfde snelheid bij speedtest.net). Al het verkeer loopt via kantoor.

Het maakt voor de snelheid niet uit of ik met wg-easy verbind, of met de wireguard server op het Mikrotik modem. De snelheden zijn hetzelfde.

Opmerkingen
- De ISP levert geen modem bij het internet.
- De bestanden die we up/downloaden zijn 1-100GB groot, dus niet van die kleine bestanden.
- De TrueNAS server heeft alleen NVMe: Lexar NM790 (4TB) (seq. schrijven 6.500MB/s).
- De TrueNAS server heeft voldoende RAM en een Intel Core Ultra 5 225.
- De bottleneck is het modem, het is natuurlijk mogelijk dat ik een configuratie fout heb op de RB5009UG die zorgt voor trage upload…

Alle reacties


  • CH4OS
  • Registratie: April 2002
  • Niet online

CH4OS

It's a kind of magic

En wat moet de WAN-kant voor aansluiting hebben? Een glasvezel lijn is wat anders dan die van kabel. En als het glasvezel is, welke standaard biedt de provider daarvan? Geen idee of je anders bijvoorbeeld een mediaconverter hebt?

  • boyette
  • Registratie: November 2009
  • Laatst online: 18:32
jbtjee schreef op maandag 26 januari 2026 @ 15:59:
Vraag:
Ik ben op zoek naar een model met 4+ LAN 1+Gb/s poorten en 1 WAN poort, welke geen probleem heeft met 800+ Mbps up & down wireguard verkeer. Modem hoeft geen WiFi te hebben. Prijs liefst onder €300,-. Ik zit niet vast aan een bepaald merk modem.

Situatie
Op kantoor zijn we overgegaan naar een GBit up/down verbinding. Hier hebben we een TrueNAS server staan met SMB en wg-easy (docker). Extern kan men wireguard aanzetten om op het kantoor netwerk te komen en de bestanden te downloaden/uploaden naar de SMB. Op beide modems (zie hieronder) heb ik ook wireguard server ingesteld.

Probleem
We hebben een Mikrotik RB2011UiAS-2HnD-IN (RouterOs 7.16). Vanaf kantoor haal ik 1Gbps up/down. Echter als ik vanaf thuis (ook 1GBit up/down) wireguard aanzet naar kantoor behaal ik 50Mbit up/down. Het modem (600MHz CPU) springt dan naar 100% CPU gebruik.

Ik heb een Mikrotik RB5009UG+S+IN (quad-core 1,4 GHz) (RouterOs 7.21) geleend en daarmee haal ik 800 Mbps (82% totale CPU-belasting) download (kantoor -> thuis), maar slechts 160 Mbps (34% totale CPU-belasting) uploadsnelheid. (thuis -> naar Truenas SMB, dezelfde snelheid bij speedtest.net). Al het verkeer loopt via kantoor.

Het maakt voor de snelheid niet uit of ik met wg-easy verbind, of met de wireguard server op het Mikrotik modem. De snelheden zijn hetzelfde.

Opmerkingen
- De ISP levert geen modem bij het internet.
- De bestanden die we up/downloaden zijn 1-100GB groot, dus niet van die kleine bestanden.
- De TrueNAS server heeft alleen NVMe: Lexar NM790 (4TB) (seq. schrijven 6.500MB/s).
- De TrueNAS server heeft voldoende RAM en een Intel Core Ultra 5 225.
- De bottleneck is het modem, het is natuurlijk mogelijk dat ik een configuratie fout heb op de RB5009UG die zorgt voor trage upload…
En waarom denk je dat dit probleem te maken heeft met de modem?

  • rens-br
  • Registratie: December 2009
  • Laatst online: 18:42

rens-br

Admin IN & Moderator Mobile
@jbtjee welke provider en techniek heb je? Voor DSL of voor glasvezel zijn namelijk verschillende modems / routers nodig.

  • jbtjee
  • Registratie: December 2015
  • Laatst online: 17:20
CH4OS schreef op maandag 26 januari 2026 @ 16:03:
En wat moet de WAN-kant voor aansluiting hebben? Een glasvezel lijn is wat anders dan die van kabel. En als het glasvezel is, welke standaard biedt de provider daarvan? Geen idee of je anders bijvoorbeeld een mediaconverter hebt?
LAN & WAN: RJ45 poorten
boyette schreef op maandag 26 januari 2026 @ 16:04:
En waarom denk je dat dit probleem te maken heeft met de modem?
Ik sta open voor suggesties wat het anders zou kunnen zijn. De thuis PC en TrueNAS server zijn high end en hebben voldoende rekenkracht. De disk thuis en TrueNAS zijn NVMe en mogen ook geen bottleneck zijn. In theorie zou moden thuis bottleneck kunnen zijn voor upload via wireguard; dit kan ik nog testen. Maar ervaring met openVPN is dat ik thuis 700-800Mbps up/down kan behalen.
rens-br schreef op maandag 26 januari 2026 @ 16:04:
@jbtjee welke provider en techniek heb je? Voor DSL of voor glasvezel zijn namelijk verschillende modems / routers nodig.
Provider: Root
Techniek: RJ45 tot de serverruimte in het gebouw, daarna zal het glasvezel zijn. PPoE authenticate. (ik hoop dat ik de vraag juist heb beantwoord)

  • boyette
  • Registratie: November 2009
  • Laatst online: 18:32
Ja maar dat maakt het niet meteen een modem probleem
het kan ook een wireguard config probleem zijn
overigens als ovpn goed werkt
waarom moet dat dan anders?

[ Voor 23% gewijzigd door boyette op 26-01-2026 16:26 ]


  • PROnline
  • Registratie: Maart 2000
  • Laatst online: 17:11
Probleem waar je tegenaan loopt is denk ik niet het modem of VPN, maar het SMB protocol.
Mooie omschrijving die ik vond is SMB is chatty. In andere woorden er gaat veel communicatie over de lijn voor 't verzenden van data. Gevolg is dat door de latency je niet de volle 100% van de volle bandbreedte haalt.
SFTP is vaak veel sneller in deze situaties (maar niet altijd even handig).

Een optie waar ik wel wat over vindt, maar geen ervaring mee heb is QUIC. of beter SMB over QUIC.

  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
@jbtjee volgens mij zoek je een router.

  • jbtjee
  • Registratie: December 2015
  • Laatst online: 17:20
boyette schreef op maandag 26 januari 2026 @ 16:24:
Ja maar dat maakt het niet meteen een modem probleem
het kan ook een wireguard config probleem zijn
overigens als ovpn goed werkt
waarom moet dat dan anders?
De openVPN verbinding vanaf thuis naar externe was niet naar kantoor. Ik heb (nog) geen test gedaan met openVPN naar kantoor. Wireguard schijnt beter te zijn, vandaar daarmee begonnen.
PROnline schreef op maandag 26 januari 2026 @ 16:26:
Probleem waar je tegenaan loopt is denk ik niet het modem of VPN, maar het SMB protocol.
Mooie omschrijving die ik vond is SMB is chatty. In andere woorden er gaat veel communicatie over de lijn voor 't verzenden van data. Gevolg is dat door de latency je niet de volle 100% van de volle bandbreedte haalt.
SFTP is vaak veel sneller in deze situaties (maar niet altijd even handig).

Een optie waar ik wel wat over vindt, maar geen ervaring mee heb is QUIC. of beter SMB over QUIC.
Dank voor de tip, ik zal een FTP server erop zetten en kijken of ik dan wel goede snelheden kan behalen.
Ik dacht dat het kastje tussen LAN en WAN altijd een modem was? Maar, zoals inmiddels wel duidelijk zal zijn, zit mijn expertese niet hier.

  • PROnline
  • Registratie: Maart 2000
  • Laatst online: 17:11
jbtjee schreef op maandag 26 januari 2026 @ 16:38:
[...]
Dank voor de tip, ik zal een FTP server erop zetten en kijken of ik dan wel goede snelheden kan behalen.
[...]
Ben benieuwd of dat nieuwe inzichten geeft.
Zowel rechtstreeks (niet aanbevoen) als over VPN. Zou wat duidelijkheid kunnen geven over op welke layer de bottlenech ontstaat.

  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
@jbtjee Ik redeneer (maar ook ik kan mij vergissen): modem heeft verschillende typen poorten aan beide zijden (glas/kabel vs ethernet). router doet ethernet naar ethernet (+ wifi). internetboer levert (of biedt aan) een apparaat met minstens modem functie (vaak inclusief router functie)

[ Voor 6% gewijzigd door W1ck1e op 26-01-2026 16:46 ]


  • laurens0619
  • Registratie: Mei 2002
  • Nu online
PROnline schreef op maandag 26 januari 2026 @ 16:41:
[...]

Ben benieuwd of dat nieuwe inzichten geeft.
Zowel rechtstreeks (niet aanbevoen) als over VPN. Zou wat duidelijkheid kunnen geven over op welke layer de bottlenech ontstaat.
Inderdaad goede om dit te testen.
Ik zou het ook zonder VPN proberen. SFTP/SCP server met port mapping filtered op alleen je thuis ip. Voor de test prima.

Mijn ervaring is dat als 2 eindegebruikers gigabit internet hebben verkeer vanaf "centraal internet" wel gigabit geeft, maar peer to peer niet

CISSP! Drop your encryption keys!


  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
@jbtjee Als ik het goed begrijp draait wireguard-server op de nas. Dus de router hoeft daar geen rekenkracht voor te hebben. Die moet alleen een goede throughput aankunnen. En de verbinding een hoge down en upload.

  • lier
  • Registratie: Januari 2004
  • Laatst online: 18:50

lier

MikroTik nerd

Eerst even testen wat de snelheid is als je iPerf gebruikt. Dan weet je wat je tunnel aankan,
Welke versie van SMB gebruik je trouwens?
Hoe ziet de config van de RB eruit?
code:
1
/export file=watjeeenleukenaamvindt
Als je de output tussen code tags plaatst, dan is deze meer leesbaar. Verwijder wel je serial an eventuele andere privé instellingen.

Eerst het probleem, dan de oplossing

Pagina: 1