Reisenotizen
Persönliche Notizen

1&1 Glasfaser und VPN: Wo der Tunnel wirklich hingehört

Wer einen schnellen Glasfaseranschluss von 1&1 nutzt, erwartet auf allen Geräten maximale Datenraten. Schaltet man dann ein beliebiges VPN ein, bleiben vom Gigabitanschluss im Speedtest plötzlich nur noch wenige Hundert Megabit pro Sekunde übrig. In vielen Fällen ist jedoch weder die Glasfaserleitung noch der VPN-Dienst defekt – der Daten-Tunnel läuft schlicht an der falschen Stelle.

Laptop mit stockender Übertragung und Glasfasergerät im Hintergrund eines Heimbüros

Ein 1&1-Glasfaseranschluss erfordert keinen exotischen „Spezial-VPN“. Welche Lösung technisch und im Alltag überzeugt, hängt stattdessen von einer grundlegenden Frage ab: In welche Richtung soll der Datentunnel eigentlich laufen?

Artikelzusammenfassung und Einordnung

Wo sollte ein VPN an einem 1&1-Glasfaseranschluss laufen?

Für einzelne PCs, Macs und Smartphones ist eine VPN-App auf dem Endgerät meist der einfachste Weg. Ein Router-Tunnel lohnt sich vor allem für Geräte ohne eigene VPN-App, während der Fernzugriff nach Hause eine getrennte Aufgabe ist und mit FRITZ!Box-WireGuard gelöst werden kann.

Was dieser Artikel einordnet

  • Geeignet für: 1&1-Glasfasernutzer, die Geschwindigkeitsverluste einordnen und den richtigen Tunnel-Endpunkt wählen möchten.
  • Sauber messen: Zuerst per LAN ohne VPN eine Basis messen, Hintergrundverkehr ausschalten und erst danach denselben Test mit aktivem VPN wiederholen.
  • Produkt-Fit: OnlyDogs passt laut Artikel zum Schutz ausgewählter Endgeräte, während Smart-TV, Konsole und Smart Home ihre direkte Glasfaserverbindung behalten.
  • Grenze: Für einen zentralen Router-Tunnel benötigt der Anbieter exportierbare Router-Konfigurationen; der Artikel nennt OnlyDogs dafür ausdrücklich nicht als Lösung.

Quellen aus dem Artikel: 1&1 Glasfaser; Breitbandmessung. Produktquelle: OnlyDogs VPN.

Zuerst klären: ins Internet, durchs Heimnetz oder nach Hause?

Bevor Sie ein Abonnement abschließen oder Einstellungen in Ihrem Router verändern, müssen Sie die drei typischen Szenarien voneinander trennen:

  • Einzelne Endgeräte ins Internet absichern: Sie möchten auf dem Arbeits-Laptop, dem Smartphone oder dem Tablet die IP-Adresse verschleiern, Werbetracker blockieren oder geschützt surfen. Hier läuft die VPN-App direkt auf dem Endgerät. Sie schützt ausschließlich dieses eine Gerät, während alle anderen Geräte im Haus unberührt bleiben.
  • Das gesamte Heimnetz über einen Anbieter leiten (Whole-Home-VPN): Die FRITZ!Box (bei 1&1 meist als 1&1 HomeServer bereitgestellt) baut selbst die Verbindung zu einem kommerziellen VPN-Dienst auf. Dadurch laufen ausgewählte oder alle internetfähigen Geräte im Haus automatisch über diesen Tunnel – auch Smart-TVs oder Spielekonsolen.
  • Von unterwegs nach Hause zugreifen: Sie sind auf Reisen oder im Mobilfunknetz unterwegs und möchten sicher auf Ihren Netzwerkspeicher (NAS), Dokumente oder Drucker im heimischen Wohnzimmer zugreifen. In diesem Fall ist die FRITZ!Box das Ziel des Tunnels, nicht der Ausgangspunkt.

Für die meisten Nutzer, die am PC surfen, streamen oder das Smartphone unterwegs absichern möchten, ist eine App auf dem Endgerät der mit Abstand einfachste und flexibelste Weg. Den Router selbst sollten Sie nur dann einbinden, wenn Sie Geräte ohne eigene VPN-App zwingend über einen Tunnel schicken wollen. Details wie DS-Lite oder Carrier-Grade NAT, die je nach Ausbaugebiet und Anschlussplattform variieren können, spielen für ausgehende VPN-Verbindungen auf einzelnen Geräten im Alltag praktisch keine Rolle.

Die Glasfasermessung findet ohne VPN und ohne WLAN statt

Bevor Sie die Leistung eines VPNs beurteilen, benötigen Sie eine saubere Vergleichsbasis. Wer Geschwindigkeitseinbußen über das heimische WLAN misst, bewertet oft nur die Funkstrecke zum Router, nicht die eigentliche Anschlussleistung.

Die Bundesnetzagentur gibt für belastbare Messungen ein klares Verfahren vor:

  1. Verbinden Sie einen leistungsfähigen Computer per LAN-Kabel direkt mit dem 1&1 HomeServer.
  2. Schalten Sie VPNs, Proxys, Hintergrund-Downloads und Cloud-Synchronisationen vollständig ab.
  3. Messen Sie Download, Upload und Latenz mehrfach zu verschiedenen Tageszeiten.
  4. Schalten Sie erst danach den VPN auf demselben Rechner ein und wiederholen Sie die Messung unter identischen Bedingungen.

Dabei gilt: Kein kommerzieller VPN-Dienst der Welt kann garantieren, dass ein einzelner verschlüsselter Datenstrom zu jeder Sekunde die vollen 1.000 MBit/s einer Glasfaserleitung ausreizt. Starke Verschlüsselung fordert Rechenleistung auf beiden Seiten, und Serverrouten erhöhen zwangsläufig die Latenz. Entscheidend ist nicht der theoretische Spitzenwert im Benchmark, sondern ob Videokonferenzen flüssig laufen, 4K-Streams ohne Nachladen starten und alltägliche Downloads zügig abschließen.

Laptop und Smartphone auf dem Wohnzimmertisch, während der Fernseher normal weiterläuft

Auf einzelnen Geräten bleibt die Lösung am einfachsten

Für den klassischen Anwendungsfall – ausgewählte PCs, Macs und Smartphones am 1&1-Anschluss zu schützen – ist OnlydogVPN↗ die derzeit überzeugendste Empfehlung.

Statt den Anwender mit unübersichtlichen Serverlisten, Latenztabellen und Protokolloptionen zu überfordern, setzt der Dienst auf maximale Reduktion von Reibungspunkten im Alltag:

  • Szenario-Voreinstellungen: Anstatt mühsam zu überlegen, welcher Serverstandort für welchen Zweck am besten geeignet ist, wählen Sie direkt die gewünschte Aufgabe – etwa die schnellste Alltagsroute, optimiertes Streaming oder zuverlässigen Trackingschutz.
  • Automatische Routenwahl: Das System sucht im Hintergrund eigenständig die stabilste und performanteste Verbindung, ohne dass Sie manuell Verbindungsknoten ausprobieren müssen.
  • Moderne Übertragung: Durch den Einsatz zeitgemäßer Netzwerkarchitektur auf HTTP/3-Basis ist die Verbindung darauf ausgelegt, auch an sehr schnellen Glasfaser- und Breitbandanschlüssen stabil und mit geringer Latenz zu reagieren.
  • Native Mehrgeräte-Unterstützung: Dank übersichtlicher Apps für Windows, macOS, Android und iOS lässt sich der Schutz genau dort aktivieren, wo er gebraucht wird.

Der größte Vorteil dieses gerätebasierten Ansatzes: Ihr Smart-TV im Wohnzimmer, die Spielekonsole und Ihre Smart-Home-Komponenten behalten ihre ungebremste, direkte Glasfaserverbindung über 1&1. Sollte ein VPN-Server einmal Schluckauf haben, betrifft das lediglich das aktuell genutzte Gerät – und nicht das gesamte Heimnetzwerk der Familie.

Für Fernzugriff und den ganzen Haushalt gelten andere Gewinner

Es gibt zwei spezifische Szenarien, in denen eine einfache Geräte-App an ihre Grenzen stößt und eine andere Lösung gewählt werden muss:

  1. Der Fernzugriff nach Hause: Wollen Sie von unterwegs auf Dateien zugreifen, die zu Hause auf der Festplatte an der FRITZ!Box liegen, benötigen Sie überhaupt kein kostenpflichtiges VPN-Abonnement. AVM bietet dafür eine hervorragende, kostenlose Bordlösung: Über WireGuard und den MyFRITZ-Dienst richten Sie in wenigen Minuten einen direkten, verschlüsselten Tunnel zwischen Ihrem Mobilgerät und dem heimischen Router ein.
  2. Der zentrale Router-Tunnel für alle Geräte: Möchten Sie zwingend Ihren gesamten Haushalt auf Router-Ebene über einen externen VPN-Anbieter absichern, muss der gewählte Anbieter eine manuell exportierbare WireGuard-Konfigurationsdatei bereitstellen. Diese Datei lässt sich direkt in die FRITZ!Box importieren. Da OnlydogVPN konsequent als einsteigerfreundliche Anwendung für persönliche Endgeräte konzipiert ist und derzeit keine offiziellen Router-Konfigurationen anbietet, scheidet der Dienst für dieses Spezial-Szenario aus.

Bedenken Sie beim Router-Weg allerdings die Nachteile: Die Verschlüsselung des gesamten Datenverkehrs fordert den Hauptprozessor der FRITZ!Box erheblich. Das kann die Gesamtdatenrate des Haushalts deutlich stärker drosseln als eine App, die auf einem leistungsstarken Computer läuft.

Notizen für meinen nächsten Geschwindigkeitstest

Um herauszufinden, ob die gerätebasierte Lösung für Ihren 1&1-Anschluss ideal ist, hilft ein kurzer Praxistest:

Führen Sie zunächst eine Ausgangsmessung per LAN-Kabel ohne aktives VPN durch, um den Status quo Ihrer Glasfaserleitung festzuhalten.

Installieren Sie OnlydogVPN auf Ihrem primären Computer oder Laptop.

Wählen Sie die schnellste Voreinstellung und prüfen Sie die Verbindung in der Praxis: Starten Sie ein hochauflösendes Video, betreten Sie ein kurzes Videotelefonat und laden Sie eine größere Datei herunter.

Fügen Sie anschließend Ihr Smartphone hinzu, um zu testen, wie sich die App im heimischen WLAN verhält.

Fällt das Ergebnis flüssig und unauffällig aus, haben Sie Ihr Ziel erreicht: Sie genießen Privatsphäre auf Ihren Hauptgeräten, während Fernseher und Smart-Home weiterhin von der vollen 1&1-Glasfaserbandbreite profitieren. Benötigen Sie dagegen Zugriff auf Ihr Heimnetz von unterwegs, aktivieren Sie einfach das bordeigene WireGuard Ihrer FRITZ!Box.

Häufige Fragen

Warum sinkt die gemessene Geschwindigkeit nach dem Einschalten eines VPN?

Der zusätzliche Tunnel verschlüsselt den Datenverkehr und führt ihn über weitere Serverrouten. Dadurch können CPU-Leistung, Serverauslastung und zusätzliche Latenz den Durchsatz begrenzen, ohne dass die Glasfaserleitung selbst defekt ist.

Wie messe ich die VPN-Leistung an Glasfaser sinnvoll?

Verbinden Sie einen leistungsfähigen Rechner per LAN mit dem Router, schalten Sie VPN, Proxys und Hintergrundübertragungen aus und messen Sie mehrfach. Aktivieren Sie danach auf demselben Gerät den VPN und wiederholen Sie denselben Test.

Wann ist eine Geräte-App sinnvoller als ein Router-VPN?

Wenn nur PCs, Macs, Smartphones oder Tablets geschützt werden sollen, bleibt eine Geräte-App flexibler und belastet nicht das gesamte Heimnetz. Ein Router-Tunnel ist vor allem dann interessant, wenn Geräte ohne eigene VPN-App zwingend mitgeführt werden müssen.

Brauche ich ein kommerzielles VPN für den Fernzugriff auf meine FRITZ!Box?

Nicht zwingend. Für den Zugriff von unterwegs auf das Heimnetz beschreibt der Artikel die FRITZ!Box-eigene WireGuard-Lösung mit MyFRITZ als passende Aufgabe, getrennt vom ausgehenden Internet-VPN.