Kabel Deutschland verschärft Regeln für Filesharing-Nutzer
Forumsregeln
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
Forenregeln
Bitte gib bei der Erstellung eines Threads im Feld „Präfix“ an, ob du Kunde von Vodafone Kabel Deutschland („[VFKD]“), von Vodafone West („[VF West]“), von eazy („[eazy]“) oder von O2 über Kabel („[O2]“) bist.
-
- Newbie
- Beiträge: 77
- Registriert: 21.11.2010, 22:38
Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz
Sagen kanns dir wohl keiner weil KD momentan relativ harmlos noch ist.
Aber mal im Ernst, schlimmer als dein momentanes DSL 3000 wirds auch ned sein
Selbst wenn dann mal ein Limit mitspielen sollte, wie gesagt momentan ist KD auch noch bei 60 GB/Tag laut genannten Regeln.
Und ob die das dann in der Praxis auch realistisch und gezielt umsetzen können ist die nächste Frage.
Aber mal im Ernst, schlimmer als dein momentanes DSL 3000 wirds auch ned sein
Selbst wenn dann mal ein Limit mitspielen sollte, wie gesagt momentan ist KD auch noch bei 60 GB/Tag laut genannten Regeln.
Und ob die das dann in der Praxis auch realistisch und gezielt umsetzen können ist die nächste Frage.
-
- Ehrenmitglied
- Beiträge: 2402
- Registriert: 20.09.2007, 10:23
- Wohnort: Freilassing
Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz
DPI hat nichts mit Datenschutz zu tun. Eine Maschine wertet Daten aus einem Paket aus, das zur Klassifizierung des Datentransfers dient. Die Daten werden nicht ausgewertet und in einer Datenbank hinterlegt. Daher sind deine Daten zu keiner Zeit irgendwo ersichtlich.
Wenn K.D. Netload, Rapidshare usw. zur Gruppe "Filesharing" mit einfließen lässt, dann ist das ganz einfach ohne DPI zu verwenden. Man hinterlegt einfach die IP-Ranges der autonomen Systeme des Anbieters und fertig. Für P2P-Datenaustausch benötigt es nur Protokoll und Port bzw. auch Layer-7 (DPI) Methoden.
PS: Mein VPN läuft derzeit an 7 Standorten NICHT mit 100 MBit! Es scheint sogar so, als ob der Datentransfer meines VPNs sich nicht auf alle 4 verfügbaren Kanäle aufteilt, sondern nur Kanal 1 verwendet wird. Ich weiß jedoch nicht warum, oder ob es ein Problem von mir ist. Aber ich denke, dass K.D. seine Finger dort im Spiel hat.
Wenn K.D. Netload, Rapidshare usw. zur Gruppe "Filesharing" mit einfließen lässt, dann ist das ganz einfach ohne DPI zu verwenden. Man hinterlegt einfach die IP-Ranges der autonomen Systeme des Anbieters und fertig. Für P2P-Datenaustausch benötigt es nur Protokoll und Port bzw. auch Layer-7 (DPI) Methoden.
PS: Mein VPN läuft derzeit an 7 Standorten NICHT mit 100 MBit! Es scheint sogar so, als ob der Datentransfer meines VPNs sich nicht auf alle 4 verfügbaren Kanäle aufteilt, sondern nur Kanal 1 verwendet wird. Ich weiß jedoch nicht warum, oder ob es ein Problem von mir ist. Aber ich denke, dass K.D. seine Finger dort im Spiel hat.
Anschlüsse: 3x Internet&Phone 100 MBits, 2x Internet&Phone 26MBit, 1x Internet&Phone 32 MBits Telefon-Anschluss: sipgate.de, dus.net, easybell.de, personal-voip.de
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
-
- Newbie
- Beiträge: 7
- Registriert: 14.05.2012, 13:28
Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz
Bist du sicher, dass dein VPN-Anbieter die 100 Mbit bringen kann?
verwöhnte Meute
Die Ansprüche steigen mit den Jahren ...High-Tech hat geschrieben:Also 10 GB pro Tag würde ich mehr als lächerlich bzw. enttäuschend finden.
Ich kann mich noch an eine Zeit erinnern, wo ich eine Beta Firmware aufs Elsa Modem aufspielte um statt 4 Kilobyte/sek ... dann mit 4.5 KB downloaden konnte
@wlan-kabel dir macht der KD ISP Angst?
beschäftige dich bitte mal etwas mit
"Daten"vorratsspeicherung
Anti-Counterfeiting Trade Agreement
und neueren lächerlichen Versuchen à la Intellectual Property Rights Enforcement Direktive
reine Vermutung oder hast du messbare Werte vorzuweisen?RcRaCk2k hat geschrieben:PS: Mein VPN läuft derzeit an 7 Standorten NICHT mit 100 MBit! Es scheint sogar so, als ob der Datentransfer meines VPNs sich nicht auf alle 4 verfügbaren Kanäle aufteilt, sondern nur Kanal 1 verwendet wird. Ich weiß jedoch nicht warum, oder ob es ein Problem von mir ist. Aber ich denke, dass K.D. seine Finger dort im Spiel hat.
Bedeutet konkret was?
Kommen die Verbindungen nicht zustande?
KD 100 Mbit Anschlüsse (deswegen 4 Kanäle unter DOCSIS) mit Download Problemen über VPN?
Welche VPN Technik setzt du ein?
OT: VPN Test
OT: VPN Test
Gerade einmal ein FreeBSD Image von einer (KD 32) 7390 Fritte per IPSec auf (KD 100) Linux IPSec geschoben, von der Kiste wieder ein OpenBSD Image per VPN auf meine (KD 100) 6360 VPN Fritte geladen, und von mir per SCP über VPN ein Debian Image auf den ersten Anschluss der (7390) Fritte verlagert ...
Die Linuxkiste läuft mit einem
- Obwohl ich das Terminal unter Mac OS Lion im Fullscreen Modus offen hatte, konnte ich per Top den Prozess nicht mal sehen
- CPU war 99.1% idle, pluto gammelt irgendwo an 40ster Prozessstelle herum
Sowohl die 7390 als auch 6360 hatten kurzzeitig eine Prozessorbelastung von 99% ... pegelten sich aber nach paar Sekunden wieder auf 80-85% ein.
Transferraten waren wie zu erwarten "fast" grenzwertig jeweils 2 Mbit, 6 Mbit und 6 Mbit.
Anzumerken ist noch, dass alle Tunnel per IKE-Gruppentyp: MODP-1024, IKE-Integrität: SHA, ESP Integrität: SHA1, IKE-Verschlüsselung/ESP Verschlüsselung: jeweils mit AES 256bit betrieben werden ...
Wer also 3DES etc. einsetzen sollte, kann unter umständen andere Prozessorbeanspruchungen erleben.
Gerade einmal ein FreeBSD Image von einer (KD 32) 7390 Fritte per IPSec auf (KD 100) Linux IPSec geschoben, von der Kiste wieder ein OpenBSD Image per VPN auf meine (KD 100) 6360 VPN Fritte geladen, und von mir per SCP über VPN ein Debian Image auf den ersten Anschluss der (7390) Fritte verlagert ...
Die Linuxkiste läuft mit einem
Code: Alles auswählen
i686 Intel(R) Atom(TM) CPU D525 @ 1.80GHz GenuineIntel
- CPU war 99.1% idle, pluto gammelt irgendwo an 40ster Prozessstelle herum
Sowohl die 7390 als auch 6360 hatten kurzzeitig eine Prozessorbelastung von 99% ... pegelten sich aber nach paar Sekunden wieder auf 80-85% ein.
Transferraten waren wie zu erwarten "fast" grenzwertig jeweils 2 Mbit, 6 Mbit und 6 Mbit.
Anzumerken ist noch, dass alle Tunnel per IKE-Gruppentyp: MODP-1024, IKE-Integrität: SHA, ESP Integrität: SHA1, IKE-Verschlüsselung/ESP Verschlüsselung: jeweils mit AES 256bit betrieben werden ...
Wer also 3DES etc. einsetzen sollte, kann unter umständen andere Prozessorbeanspruchungen erleben.
-
- Ehrenmitglied
- Beiträge: 2402
- Registriert: 20.09.2007, 10:23
- Wohnort: Freilassing
Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz
Ich bin selber mein VPN-Anbieter.wlan-kabel hat geschrieben:Bist du sicher, dass dein VPN-Anbieter die 100 Mbit bringen kann?
Per SSH ziehe ich vom gleichen Server mit 11MByte (100 MBit Brutto).
Per VPN gehen nur rund 4,8MByte (38,4 MBit) drüber - stark schwankend - vermutlich je nach Auslastung des 1. Kanals.
Anschlüsse: 3x Internet&Phone 100 MBits, 2x Internet&Phone 26MBit, 1x Internet&Phone 32 MBits Telefon-Anschluss: sipgate.de, dus.net, easybell.de, personal-voip.de
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz
Da werden Äpfel mit Birnen verglichen.RcRaCk2k hat geschrieben:Ich bin selber mein VPN-Anbieter.wlan-kabel hat geschrieben:Bist du sicher, dass dein VPN-Anbieter die 100 Mbit bringen kann?
Per SSH ziehe ich vom gleichen Server mit 11MByte (100 MBit Brutto).
Per VPN gehen nur rund 4,8MByte (38,4 MBit) drüber - stark schwankend - vermutlich je nach Auslastung des 1. Kanals.
(Application Layer) SSH en/decryption findet in der Regel auf den Endgeräten statt. Hast du schnelle Kisten ... bekommst du schnellen SCP.
2 Schichten drunter: (Network Layer): VPN (IPSec) wird meist direkt auf Routern, dedicated VPN concentrator oder Firewalls eingesetzt. Je nach verfügbarem Prozessor, entsteht auch hier meistens der Flaschenhals ... vergleich einfach "billige" Cisco Büchsen um die 100-200 Euro, die kaum über 30 MBit IPSec kommen mit Geräten aus höherem Preissegment ...
Hast du die Fritte als VPN Client an deiner 100 Mbit VPN Leitung? vielleicht macht einfach der Prozessor ab 40 Mbit dicht...
DOCSIS 3 scheint ja Datenraten bis 38 Mbit zu packen (EuroDOCSIS: 50 Mbit/s) wenn du also gelegentlich mehr Daten pumpen kannst ... werden auch mehr Kanäle benutzt ... wenn der tatsächliche Netto-Limit bei 38 Mbit liegt und es nicht an der Prozessorauslastung hängt ... dann hat die Firmware eine ungewollte/bewusste Sperre und beschränkt IPSec nur auf 1 Download-Kanal ...
nachprüfen kann ich es nicht ... da ich an meinen 100 Mbit Standleitungen kein IPSec betreibe ...
-
- Ehrenmitglied
- Beiträge: 2402
- Registriert: 20.09.2007, 10:23
- Wohnort: Freilassing
Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz
Glaube mir, ich bin seit 10 Jahren im Bereich Netzwerktechnik unterwegs - ich weiß wovon ich Rede und vergleiche keine Äpfel mit Birnen.Siegel hat geschrieben:Da werden Äpfel mit Birnen verglichen.
Eingesetzter VPN-Server:
LINUX x86_64 AMD Phenom(tm) II X4 965 Processor AuthenticAMD (3411MHz per Core)
Running vTUN unencrypted over TAP-Device - Public switched.
Eingesetzter VPN-Client:
LINUX i686 Intel(R) Atom(TM) CPU 330 @ 1.60GHz (Dualcore with HT enabled).
Running vTUN unencrypted over TAP-Device - Public routed.
Ich muss mir noch 3 Sundtek DVB-C Sticks kaufen, damit ich zur selben Zeit alle 4 Kanäle monitoren kann.Siegel hat geschrieben:reine Vermutung oder hast du messbare Werte vorzuweisen?
Wie gesagt. SCP läuft mit 100 MBit und der VPN-Tunnel (TAP) nur mit unter 40MBit und in den Abendstunden entsprechend weniger. Egal ob TCP oder UDP als Layer-4 verwendet wird. Und das immer auf den gleichen End-2-End Devices.
Beispiel VPN:
Code: Alles auswählen
~ # scp 91.xx.xx.xx:test .
root@91.xx.xx.xx's password:
test 64% 279MB 5.4MB/s 00:28 ETA
HOST: hausen Loss% Snt Last Avg Best Wrst StDev
1. ???????????????? 0.0% 5 16.1 15.1 14.0 17.0 1.4
~ # iperf -f k -i 1 -B 91.xx.xx.xx -s
------------------------------------------------------------
Server listening on TCP port 5001
Binding to local address 91.xx.xx.xx
TCP window size: 85.3 KByte (default)
------------------------------------------------------------
[ 4] local 91.xx.xx.xx port 5001 connected with 91.xx.xx.xx port 5001
[ ID] Interval Transfer Bandwidth
[ 4] 0.0- 1.0 sec 5660 KBytes 46370 Kbits/sec
[ 4] 1.0- 2.0 sec 6828 KBytes 55935 Kbits/sec
[ 4] 2.0- 3.0 sec 6952 KBytes 56953 Kbits/sec
[ 4] 3.0- 4.0 sec 7337 KBytes 60104 Kbits/sec
[ 4] 4.0- 5.0 sec 7142 KBytes 58507 Kbits/sec
[ 4] 5.0- 6.0 sec 4779 KBytes 39147 Kbits/sec
[ 4] 6.0- 7.0 sec 5658 KBytes 46348 Kbits/sec
[ 4] 7.0- 8.0 sec 6501 KBytes 53254 Kbits/sec
[ 4] 8.0- 9.0 sec 6843 KBytes 56055 Kbits/sec
[ 4] 9.0-10.0 sec 7151 KBytes 58583 Kbits/sec
[ 4] 0.0-10.0 sec 65152 KBytes 53127 Kbits/sec
Code: Alles auswählen
~ # scp -oBindAddress=188.192.190.27 91.xx.xx.xx:test .
root@91.xx.xx.xx's password:
test 78% 338MB 9.3MB/s 00:10 ETA
~ # iperf -f k -i 1 -B 188.192.190.27 -s
------------------------------------------------------------
Server listening on TCP port 5001
Binding to local address 188.192.190.27
TCP window size: 85.3 KByte (default)
------------------------------------------------------------
[ 4] local 188.192.190.27 port 5001 connected with 91.xx.xx.xx port 5001
[ ID] Interval Transfer Bandwidth
[ 4] 0.0- 1.0 sec 7405 KBytes 60665 Kbits/sec
[ 4] 1.0- 2.0 sec 7369 KBytes 60364 Kbits/sec
[ 4] 2.0- 3.0 sec 11305 KBytes 92614 Kbits/sec
[ 4] 3.0- 4.0 sec 11345 KBytes 92938 Kbits/sec
[ 4] 4.0- 5.0 sec 7509 KBytes 61511 Kbits/sec
[ 4] 5.0- 6.0 sec 11390 KBytes 93309 Kbits/sec
[ 4] 6.0- 7.0 sec 11404 KBytes 93425 Kbits/sec
[ 4] 7.0- 8.0 sec 11362 KBytes 93077 Kbits/sec
[ 4] 8.0- 9.0 sec 11277 KBytes 92382 Kbits/sec
[ 4] 9.0-10.0 sec 11303 KBytes 92591 Kbits/sec
[ 4] 0.0-10.1 sec 102400 KBytes 83355 Kbits/sec
HOST: hausen Loss% Snt Last Avg Best Wrst StDev
1. 88-134-239-2-dynip.superkabe 0.0% 5 7.7 8.2 6.4 11.0 1.7
2. 83-169-134-190.static.superk 0.0% 5 10.1 12.9 10.1 17.9 3.2
3. 83-169-183-245-isp.superkabe 0.0% 5 9.0 11.7 9.0 19.1 4.2
4. 88-134-202-250-dynip.superka 0.0% 5 17.1 17.5 17.1 17.9 0.3
5. 83-169-129-245.static.superk 0.0% 5 218.1 51.0 9.0 218.1 93.4
......
9. ?????????????? 0.0% 5 12.9 12.7 12.0 13.1 0.4
Anschlüsse: 3x Internet&Phone 100 MBits, 2x Internet&Phone 26MBit, 1x Internet&Phone 32 MBits Telefon-Anschluss: sipgate.de, dus.net, easybell.de, personal-voip.de
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
Router: Linux x64 Router, Interne Verkablung: Patchpannel, CAT 7, Netzwerkdosen, CAT 5e, wirelessLAN
Links:
- Kabel-Deutschland und die Geschwindigkeit des Internet-Zugangs
VPN bottleneck
Mit diesen Angaben kann man sich zumindest ein grobes Bild schaffen.
Ja ... Da liegt es jetzt an dir den "Flaschenhals" heraus zu finden ... da Rätselraten nicht so meine Stärken sind.
Ja ... Da liegt es jetzt an dir den "Flaschenhals" heraus zu finden ... da Rätselraten nicht so meine Stärken sind.
-
- Newbie
- Beiträge: 18
- Registriert: 18.05.2012, 13:19
Re: Kabel Deutschland verschärft Regeln für Filesharing-Nutz
In Bittorrent Software kann man in den Einstellungen den Port ändern.
Wenn die Geschwindigkeit gedrosselt werden sollte, dann kann man den Port ändern und weiter saugen.
Ist das korrekt?
Wenn die Geschwindigkeit gedrosselt werden sollte, dann kann man den Port ändern und weiter saugen.
Ist das korrekt?