Mudi GL-E750 VPN Router: Travel WiFi von GL.iNet ausprobiert

Kommentare zu folgendem Beitrag: Mudi GL-E750 VPN Router: Travel WiFi von GL.iNet ausprobiert

Jemand schrieb in unserer öffentlichen Telegram Gruppe:

Ich nutze seit ca. 2 Jahren den GL-AR300M als VPN-Router. Liegt bei ca. 20€ das Gerät.

Ich find die Geräte von gl.inet top :+1:t2: der aus dem Artikel ist aber noch interessanter, weil TOR direkt integriert ist.

Ein Bekannter von mir hat diesen Mini-Router seit fast einem Jahr im Einsatz, da er wegen seinem Beruf 2/3 des Jahres im Hotel wohnt. Es gibt aber auch genügend Internet-Nutzer, die diesen Mini-Router zuhause, als ständige Lösung mit einem 10€ - Switch einsetzen, anstatt z.B. einen Asus VPN-Router zu kaufen, der mit dem 10-fachen des Preises zu Buche schlägt.

Der GL-AR300M kostet nach derzeitiger Umrechnung ca. 23€ und 26,50€ mit 2 ext. Antennen bei GL.iNet im Shop.
Er wiegt auch nur knapp 40 Gramm bei einer Abmessung von 5,8x5,8x2,5 cm

Im Gegensatz zu dem hier vorgestellten GL-E750 fehlen dem kleineren Modell drei Features:

  • kein Akku
  • kein TOR-Support
  • kein 5 GHz-Wlan (dafür aber LAN-Netzwerk)

Dafür hat er aber zwei Anschlüsse mehr, als sein großer Bruder:

  • 1x RJ45 LAN
  • 1x RJ45 WAN

Prozessor und Arbeitsspeicher sowie ROM sind aber identisch. Gleichfalls beherrscht der GL-AR300M die beiden VPN-Protokolle openVPN und Wireguard. Als Firmware dient dem Router auch openWrt. Die hier im Test ermittelten Geschwindigkeiten, dürften auf Grund der gleichen verbauten Hardware, identisch sein!
Im tägl. Einsatz kann der GL-AR300M mit vier Hauptfunktionen genutzt werden:

Wenn man sich nun einmal unter Einbezug des Verwendungszweck, über den jeweiligen Preis Gedanken macht, sind für mich pers. die 140€ an Mehrkosten, ein ganz klares Minus für den GL-E750 :bangbang:

Guter Artikel, danke dafür :slight_smile: Ich verwende schon ca 2 Jahre mehrere GL.iNet GL-MT300N-V2 Router in verschiedener Konfiguration. Und per OpenVPN sind auf dem Ding maximal 5 Mbits drin. Das liegt eben an der sehr schwachen Hardware. Trotzdem mag ich diese kleinen Router.

ich verwenden seit ca. 4 Monaten diesen Travel-Router: GL.INET Beryl (GL-MT1300)

Verwende ich Privat und Beruflich, immer mit VPN Wireguard, bin sehr viel im Hotel, daher mega EASY.

Der Preis der Hardware und Software ist absolut TOP!

@honeybee
Die Geschwindigkeiten mit VPN sind leider nicht sehr überzeugend. Per OpenVPN sind nur 7 Mbit möglich. Per WireGuard zumindest 15–25 Mbit. Ohne VPN waren bis zu 50 Mbit möglich.

Der Hersteller GL-iNet sagt dazu aus:

OpenVPN speeds will be slower when running the device as a server

Der Hersteller gibt auf seiner Webseite bis zu 10 Mbit per OpenVPN und bis zu 50 Mbit per WireGuard als Client an.
Ich hatte den Mudi ausschließlich als OpenVPN/WireGuard Client im Einsatz. Trotzdem danke für den Hinweis!

OK, wäre ja eine Möglichkeit gewesen! :wink: Wie und womit hast du eigentlich die Varianz des „Jitter“ und die Rate vom „Paket Loss“ ausgelesen?

Das hat https://www.speedtest.net/ alles mit angezeigt.

Axxo…! Ich vermute mal, über die Windows Desktop-App bzw. die Android-App?!

Was ich auf die Schnelle noch rausgefunden hatte, speziell zum E750. GL.iNet benutzt als Firmware kein ursprüngliches openWRT, sondern einen selbst entwickelten Fork und bei dem ist nicht nur LuCi verändert worden!
Die Version, die auf dem E750 vorinstalliert ist, scheint nach Aussage in mehreren Foren ein Problem damit zu haben, die benötigten „Buffer“ also die Zwischenspeicher für den Datenstrom, verwalten zu können.
Die Buffer sind allerdings immens wichtig, da bei UDP verlorene oder beschädigte Pakete nicht erneut gesendet werden. Dadurch entstehen Lücken im Data-Stream und es erfolgt eine Art Kettenreaktion, die in immer mehr verlorene Datenpakete zur Folgre haben. Die schlechten Jitter-Werte sind dann zwangsweise eine Folge der vorherigen Probleme.
OpenWRT hat bis vor einigen Monaten den E750 gar nicht selber supported, da der Hersteller einfach das Kommando für ein „sysupgrade“ gesperrt hatte. Diie Sperre sollta aber mittlerweile entfernt worden sein, so das orig. OpenWRT-Images geflasht werden können.
OpenWRT bietet nun die Version 21.02.0 für den GL-E750 an, welche wohl die alten Fehler behebt und dadurch auch zu einem merkbaren Geschwindigkeitszuwachs verhilft.

https://openwrt.org/toh/hwdata/gl.inet/gl.inet_gl-e750

ath79: add support for gl-e750 (Treiber-Support für Wlan-Schnittstelle hinzugefügt)

author Luochongjun luochongjun@gl-inet.com
Sat, 11 Jul 2020 14:58:47 +0200 (20:58 +0800)
committer Adrian Schmutzler freifunk@adrianschmutzler.de
Wed, 29 Jul 2020 20:49:48 +0200 (20:49 +0200)
commit 68ac3f2cddab8422d7de0ce1a78d23edf29012e7
tree e1eac5a94468efa87c84dec6b1a4466edc4b70f2
parent eda3da56a6847f94aaff42a493166670853b8bc6

https://git.openwrt.org/?p=openwrt/openwrt.git;a=commit;h=68ac3f2cddab8422d7de0ce1a78d23edf29012e7

Hi, ich interessiere mich auch für diese Router:

GL-AR300M, (Shadow)
GL-AR750S, (Slate)
GL-MT1300, (Beryl). Alle https://www.gl-inet.com/products/ einsehbar.

Der Beryl soll ja angeblich IPV 6 können, und Wireguard.

Allerdings wird hier https://docs.gl-inet.com/en/3/tutorials/ipv6/ von irgendwelchen „Leaks“ berichtet.

Schafft der Router ein leakfreies IPV6 im Ipleak.net? Welchen der drei Router sollte man kaufen (Beryl kostet leider immerhin schon 76 Euro auf Amazon)

Oder doch darauf warten, bis von Asus etwas vernünftiges kommt, das IPV6 und Wireguard beherrscht.

Ja natürlich…nur bei paralleler Verwendung mit einem VPN kommt es zu IPv6-Leaks! In der GL.iNet-Dokumentation steht das ja eindeutig:

Mit der IPv6-Funktion können Sie IPv6 auf diesem Router aktivieren und konfigurieren.

Die aktuelle Version der Firewall, des VPN, der Endgeräteliste, des Cloud-Dienstes usw. unterstützt IPv6 derzeit möglicherweise nicht. Daher kann die IPv6-Funktion nur innerhalb dieser Schnittstelle zur Konfiguration verwendet werden.

Hinweis: Wenn Sie Funktionen von VPN und IPv6 gleichzeitig verwenden, führt dies wahrscheinlich zu IPv6-Datenlecks.

Da die Firmware bei GL.iNet auf OpenWRT beruht, die ähnlich aufgebaut ist, wie auch die Asus-Firmware AsusWRT, sind natürlich auch die Fehler ähnlich gelagert!
Für den Router GL-MT1300 Beryl gibt es aber seit dem 13.01.2022 eine nagelneue Firmware mit folgenden Fixes:

Wichtige Fehlerbehebung:

    1. Festgelegte MT1300-Netzwerkport-Aushandlungsratenwahrscheinlichkeit beträgt nur 10 MB.
    1. Das Datenleckproblem wurde behoben, das durch das Versagen der VPN-Richtlinie nach dem Neustart des Geräts verursacht wurde, wenn eine Verbindung zu einigen VPNs hergestellt wurde.
    1. Die festgelegte MT300N-V2-Uplink-Geschwindigkeitsbegrenzung wird nicht wirksam.
    1. Korrigieren Sie Ungenauigkeiten der X1200-GPS-Daten.
    1. Behoben Repeater-Scans wurden auf dem kleinen Bildschirm nicht angezeigt.
    1. WireGuard-Fehler beim erneuten Verbinden bei Verwendung der NAT-Beschleunigung behoben.
    1. Häufige RTTY-Verbindungsabbrüche behoben.
    1. IPV6-Verbindungsverlust nach längerer Verwendung von DHCP behoben.
    1. Behoben IPV6 konnte beim Festlegen statischer Adressen keine Präfixlänge angeben.
    1. Behoben Luci wurde erfolgreich installiert, ist aber in instabilen Netzwerken nicht verfügbar.
    1. Behoben: OpenVPN konnte separate Schlüsseldateien nicht erkennen.
    1. WireGuard-Speicherleck bei fehlender Netzwerkverbindung behoben.
    1. Behoben, dass MT300N-V2 WDS nicht funktioniert.
    1. Korrigieren Sie ungenaue Client-Statistiken.
    1. Fixed MT300N-V2 GPIO4, GPIO5 kann nicht verwendet werden.
    1. Verbindungsfehler behoben, wenn das OpenVPN-Profil die Option COMPRESS LZO enthielt.
    1. DNS-Leak behoben, wenn KillSwitch aktiviert ist, aber keine VPN-Verbindung besteht.
    1. Fix PPPOE kann keine Verbindung zum PAP/EAP-Server herstellen.
    1. Behoben, dass PPPOE wiederholt getrennt wird, wenn eine Verbindung zu Servern hergestellt wird, die IPV6 nicht unterstützen.
    1. Behoben, dass MT300N-V2 beim Start wahrscheinlich nicht erkannt wird.
    1. Wiederholte Mt300n-v2-Verbindungstrennung behoben, wenn VPN POLICY aktiviert ist.

Download FW: https://dl.gl-inet.com/?model=mt1300

Bei AsusWRT weiß ich gerade nicht, wie dort der Stand der Dinge ist. Allerdings gibt es für die Asus VPN-Router auch noch eine alternative Firmware, nämlich → AsusWRT-Merlin

Download Merlin: https://www.asuswrt-merlin.net/

Andererseits bist du doch nicht gezwungen, unbedingt IPv6 zu nutzen, oder?

Hi, vielen Dank. Was bedeutet parallele Verwendung?

Bekommt der Router den folgenden Zustand hin: (Düsseldorf Mullvad)
grafik
ohne die rote Lampe rechts?

sofern, das Mullvad Wireguard, bzw. auch OVPN.com Wireguard oder SS Open VPN, im Router eingerichtet ist? (SS kann noch kein Wireguard unter Linux).

Würden die jetzt vorhandenen DNS Leaks, die eintreten, wenn Surfshark benutzt wird, ohne das IPV 6 abgeschaltet ist (also NUR IPV 4 an = kein Leak), dann auch verschwinden, (wie es der Regefall sein sollte, falls die IPV 6 Unterstützung kommt?

Zur Frage: Ich will die grüne IPV 6 Lampe unter Ipleak.net haben, ohne selber am Client IPV 6 abschalten zu müssen, was im schlimmsten Fall dann auch unter Mullvad notwendig wäre, obwohl es hier auch unter der Open VPN Datei über den Linux Netzwerkmanager keine Leaks gibt. (auch wenn IPV 4 und IPV 6 eingeschaltet sind).

Ziel also grüne Lampe im Ipleak, und das Nutzen der kommenden IPV 6 Unterstützung unter SS, (diese soll im 1. Quartal 2022 kommen), laut Konto.

Nööö

IPv6 + Wireguard gleichzeitig

Wenn von Surfshark endlich die volle Unterstützung zu IPv6 kommt, sollte das Problem bei GL.iNet damit eigentlich auch erledigt sein!

Weitere Infos von GL.iNet, welche VPNs über welche Protokolle unterstützt werden aktuell, findest du hier:

https://www.gl-inet.com/solutions/vpn/

…weitere protokollabhängige Infos und auch config-data:

https://docs.gl-inet.com/en/3/tutorials/openvpn_client/#get-your-configuration-file

https://docs.gl-inet.com/en/3/tutorials/wireguard_client/#wireguard-providers

Wenn man also der Dokumentation von GL.iNet glauben schenken darf, sollte deren IPv6-Support für alle Router in Verbindung mit den verschiedensten VPNs auch funktionieren, sobald die VPN-Provider ihre IPv6-Unterstützung über die unterschiedlichen Protokolle ausrollen! Mehr kann ich dazu auch nicht sagen, da ich mich genauso auf die Aussagen von GL.iNet verlassen muss!!

Also ich kann davon ausgehen, dass ich unter Mullvad und der Wireguard Config Datei, kein IPV 6 Leak habe, und die grüne Lampe funktioniert? :slightly_smiling_face:

Sorry…soll ich jetzt auch noch ne Garantie geben dazu?!? Oder eher auf die Bibel schwören? :question: :joy:

In meinem vorigen Post gibt es drei Links,wieso sind die nun da drin? Mmmhhh…ich glaube, damit der geschliffene Edelstein live sehen kann, wann seine gewünschten Provider mit den gewünschten Protokollen zu GL.iNet hingehen und sagen: SO NUN…dängeln wir das mal zusammen & zusammen!!
Also mehr als man dort quasi in Real-Time sehen kann, weiß ich leider auch nicht, da Glaskugeln alle ausverkauft waren an Impfgegner…
31_9fbc7be4e61d6a120850d5138bcbacb6

Der Spielzeug Router AR300M-16 ist im Einsatz

Speedport–(LAN)—AR300M16 VPN Client----(PC, Smartphone etc.)
Speedport—(LAN)----Netzwerkdrucker

AR 300M ist in einem anderen Raum und hat auch nur einen Client LAN Anschluss.

Leider kann ich den Drucker nicht benutzen, wenn der PC über den Gli Net und LAN am Speedport hängt. Vermutlich ist die MAC Adresse abgeschirmt.

Gibt es eine Lösung?

Ist der Drucker in dem LAN denn per fester IP mit dem gleichen Subnetz angebunden? Oder holt sich der Drucker seine genutzte IP noch über DHCP und er findet keinen DHCP-Server, der ihm die IP zuweist?

Hi, der Drucker hängt per Cat 5 Patchkabel am Router. (LAN ist nur ein Kabel). Der AR300M hängt ebenfalls über ein längeres gezogenes Cat 7 Kabel am Router. An diesem GLI Net Router, der Sternförmig am Speedport hängt, hängt der PC.

Speedport, Cat 5, Drucker
Speedport, Cat5, AR 300M, Cat5, PC und Handy

Der Drucker hat eine eigene IP, die ihm der Speedport zuweist, ist im Config Menü vom Speedport einsehbar.

Das eintragen von 192.168.2.1 in VPN Richtlinien führte dazu, dass ich wenigstens in den Router wieder hineinkomme (wenn ich am AR300M) hänge.

Das Eintragen dieser IP bei VPN Richtlinien hat nichts gebracht. Ebenso das aktivieren von „Lokales Netzwerk“.

Hier ein gutes Video, in dem man das Menü sieht.

https://www.youtube.com/watch?v=456XQMNOxXM&feature=emb_logo

IPV 6 ist ohne Leak möglich, wenm man unter DNS Einstellungen den zweiten Schieberegler nach rechts schaltet. (Auch im Video zu sehen). Sonst DNS Leaks.

Der Router kommt vermutlich gar nicht an die IP oder MAC Adresse vom Drucker heran, weil dieser durch den Speedport abgeschirmt ist.

Leider ist die Wireguard Liste die er sich von Mullvad holt nicht vollständig, es fehlen z. B. die Schweizer Server.

Mittlerweile gehe ich wieder wie vorher über die App hinein, PC Client hängt wieder mit LAN Kabel am Speedport.