Unterwegs notiert
persönliche Notizen

Drei 5G Home Internet und Heim-VPN: Warum dein Upload entscheidet, ob sich der Umweg nach Hause lohnt

Ein ausstehender VPN-Handshake vor einem 5G-Heimrouter und einem kleinen Heimserver

Der Speedtest am heimischen Schreibtisch liefert beeindruckende Werte: Die Nadel klettert mühelos auf 300 oder gar 500 Mbit/s. Das 5G-Heiminternet von Drei fühlt sich im Alltag nach Festnetztempo an. Die logische Schlussfolgerung vieler Nutzer: Wenn der Anschluss zu Hause so rasant ist, richtet man einfach einen eigenen VPN-Server auf dem Router oder NAS ein und schickt unterwegs den gesamten Datenverkehr über die heimische Leitung. Schließlich hat man dann überall dieselbe vertraute IP-Adresse, maximale Privatsphäre und das Gefühl, immer im eigenen Wohnzimmer zu surfen.

Doch die Ernüchterung folgt oft schon beim ersten Praxistest im Zug oder Hotel-WLAN. Selbst bei bester Mobilfunkverbindung unterwegs lädt der Webseitenaufbau plötzlich zäh, Downloads tröpfeln dahin, und hochauflösende Videos fangen an zu puffern.

Der Fehler liegt meist weder an der VPN-Software noch am Hotelnetzwerk. Das Problem ist ein simpler Perspektivwechsel, den man bei asymmetrischen Breitbandanschlüssen leicht übersieht: Was du unterwegs herunterlädst, muss dein Router zu Hause erst mühsam ins Netz einspeisen.

Kurzfassung & Einordnung

Warum wird ein schneller Drei-5G-Heimanschluss als Heim-VPN unterwegs trotzdem langsam?

Beim Heim-VPN zählt für Daten, die zu dir unterwegs geschickt werden, der Upload des Anschlusses zu Hause. Ein schneller 5G-Download kann deshalb durch einen deutlich kleineren Upload ausgebremst werden. Für normalen Webverkehr ist Split-Tunneling meist effizienter, während nur private Heimnetz-Ziele durch den Tunnel laufen.

Wichtigste Punkte

  • Geeignet für: Nutzer eines Drei-5G-Heimanschlusses, die von unterwegs auf NAS oder Smart Home zugreifen oder den gesamten Verkehr nach Hause routen wollen.
  • Kernpunkt: Beim Full-Tunnel wird normaler Internetverkehr unnötig über den Heimanschluss geführt und dort vom Upload sowie zusätzlicher Latenz begrenzt.
  • Bessere Aufteilung: Private Heimnetz-Adressen durch den Heim-VPN routen, öffentlichen Webverkehr direkt über die aktuelle Verbindung des Endgeräts senden.
  • Grenze: Ein externer Consumer-VPN ersetzt keinen Zugriff auf lokale NAS- oder Smart-Home-Dienste. Für einen selbst gehosteten Heim-VPN muss der Anschluss außerdem von außen erreichbar sein.

OnlydogVPN passt im Artikel zum allgemeinen Unterwegs-Surfen, wenn der Datenverkehr nicht unnötig durch den begrenzten Upload des Heimanschlusses geführt werden soll. Es ersetzt keinen Heim-VPN für NAS, Smart Home oder andere lokale Ressourcen.

Quellen im Artikel

Tailscale Docs: Route traffic; RTR: Startseite und Regulierungsinformationen

Produktquelle: OnlydogVPN offizielle Website

Der 500-Mbit/s-Anschluss kann unterwegs wie 100 Mbit/s wirken

Wer einen modernen 5G-Tarif für zu Hause bucht, schaut verständlicherweise zuerst auf die große Zahl auf dem Datenblatt. Drei bewirbt seine aktuellen 5G-Heimtarife – etwa aus der Linie Internet Boost! – mit Downloadraten von bis zu 150, 300 oder 500 Mbit/s (Drei: Internet für zuhause).

Erfolgreicher WireGuard-Handshake und Zugriff auf ein Heim-NAS von einem Café aus
Erst mit öffentlicher Erreichbarkeit konnte der Handshake von außen tatsächlich bis zum Heimnetz gelangen.

Moderne Mobilfunk-Heimtarife sind jedoch stark asymmetrisch ausgelegt. Während der Download gigantische Bandbreiten bietet, fällt die maximale Upload-Geschwindigkeit deutlich bescheidener aus:

  • 500 Mbit/s Download stehen typischerweise maximal 100 Mbit/s Upload gegenüber.
  • Bei 300 Mbit/s liegt das Upload-Limit meist bei 50 Mbit/s.
  • Im Einstiegsbereich mit 150 Mbit/s sind es oft nur 30 Mbit/s oder weniger.

Hinzu kommt die Eigenheit von Mobilfunknetzen: Im Gegensatz zu einer geschützten Glasfaserleitung teilen sich im 5G-Netz alle Geräte in der Funkzelle die verfügbare Kapazität. Die tatsächlich erreichbaren Raten hängen stark von der aktuellen Netzauslastung, dem Wetter und dem Standort des Routers im Raum ab (Drei: up Internet).

Wenn du unterwegs über deinen Heim-VPN surfst, kehrt sich die Datenrichtung um. Jeder Datenstrom, den dein Smartphone oder Laptop im Café empfangen möchte, wird vom Drei-Router zu Hause aus dem Internet geladen – und muss anschließend über denselben Anschluss zu dir gesendet werden. Das bedeutet: Nicht dein Download zu Hause bestimmt dein Reisetempo, sondern dein heimischer Upload. Selbst an einem perfekten Tag deckelt dieser Flaschenhals deine mobile Bandbreite auf einen Bruchteil dessen, was du eigentlich gewohnt bist.

NAS-Zugriff ist Pflicht – der Rest oft ein teurer Umweg

Das bedeutet nicht, dass ein Heim-VPN auf einem Drei-5G-Anschluss sinnlos wäre. Es kommt vielmehr darauf an, welche Daten diesen Weg überhaupt antreten müssen.

Im Grunde gibt es zwei völlig unterschiedliche Aufgaben:

  1. Echter Heimzugriff: Du möchtest von unterwegs eine Konfigurationsseite deines Smart-Home-Hubs wie Home Assistant aufrufen, auf Familiendokumente auf deinem Synology-NAS zugreifen oder die private Sicherheitskamera ansehen. Diese Daten liegen physisch in deiner Wohnung. Hier führt kein Weg am Drei-Anschluss vorbei. Der Upload zu Hause wird zwingend gebraucht – und für diese gezielten Zugriffe reichen 30 bis 50 Mbit/s in der Praxis auch völlig aus.
  2. Allgemeines Surfen im Web: Du liest Nachrichten, suchst auf Wikipedia, schaust einen YouTube-Clip oder scrollst durch Instagram. Keines dieser Ziele befindet sich in deiner Wohnung.

Schaltest du für das alltägliche Surfen einen sogenannten Full Tunnel ein, schickst du jedes einzelne Datenpaket auf eine absurde Rundreise: Ein YouTube-Video wandert vom Server des Streamingdienstes zu deinem Drei-Router nach Österreich, zwängt sich dort durch den begrenzten 5G-Upload und wird erst dann zu deinem aktuellen Standort weitergeleitet.

Das kostet nicht nur doppelte Latenzzeit, sondern blockiert zu Hause den Upload für alle anderen Familienmitglieder, die vielleicht gerade im Homeoffice arbeiten oder einen Cloud-Speicher synchronisieren (Tailscale Docs: Terminology and concepts).

Die Lösung: Split-Tunneling statt „alles nach Hause“

Die beste Standardkonfiguration für einen Heim-VPN lautet deshalb fast immer: Split-Tunnel.

Das Prinzip ist unkompliziert:

  • Private Heimnetz-Adressen (also der typische Bereich wie 192.168.x.x für dein NAS oder Smart-Home-System) werden gezielt durch den gesicherten VPN-Tunnel nach Hause geroutet.
  • Der normale öffentliche Internetverkehr (Websites, Streaming-Dienste, App-Updates) fließt direkt über die Internetverbindung, in der sich dein Endgerät gerade befindet (Tailscale Docs: Route traffic).

Mit dieser Trennung nimmst du das Beste aus beiden Welten mit. Dein Heimzugriff bleibt immer offen und erreichbar. Gleichzeitig nutzt dein Laptop oder Smartphone für normale Webseiten die volle Bandbreite des aktuellen Netzwerks, ohne den Drei-Anschluss im Wohnzimmer zu belasten.

Einen Full-Tunnel – also das bewusste Umleiten des gesamten Datenverkehrs über den heimischen Router – solltest du nur dann gezielt aktivieren, wenn es einen zwingenden Grund dafür gibt. Das ist etwa der Fall, wenn du im Ausland unterwegs bist und ein Dienst zwingend verlangt, dass du dich mit deiner gewohnten österreichischen Heim-IP-Adresse anmeldest.

Nicht vergessen: Die Erreichbarkeit bei Drei sicherstellen

Bevor du deinen Heim-VPN für den mobilen Einsatz einrichtest, musst du sicherstellen, dass dein Drei-Router von außen überhaupt erreichbar ist.

Im Mobilfunknetz teilen sich viele Kunden über Provider-NAT (CGNAT) gemeinsame IP-Adressen. Ein klassischer, selbst gehosteter VPN-Server (wie WireGuard oder OpenVPN) auf deinem Router kann von unterwegs nicht einfach kontaktiert werden, wenn eingehende Datenpakete vom Netzbetreiber blockiert werden.

Hier greift in Österreich eine verbraucherfreundliche Regelung: Die Regulierungsbehörde RTR hält fest, dass Internetkunden auf Nachfrage Anspruch auf eine kostenlose dynamische öffentliche IPv4-Adresse haben (RTR: FAQ Öffentliche IP-Adresse).

Du musst bei Drei also keinen teuren Geschäftskundentarif oder eine kostenpflichtige fixe IP buchen. Es genügt, im Kundenportal oder beim Kundensupport die Aktivierung einer öffentlichen IP (häufig unter dem Stichwort „Open Internet“ geführt) zu veranlassen. In Kombination mit einem kostenlosen Dynamic-DNS-Dienst (DDNS) ist dein Anschluss danach stabil von außen ansprechbar.

Nur fürs Internet? Lass den Router daheim aus dem Spiel

Wer seinen Heim-VPN ehrlich hinterfragt, stellt oft fest: Auf das heimische NAS greift man von unterwegs eigentlich nur alle paar Wochen zu. Das eigentliche Ziel war schlicht der Wunsch, im ungesicherten Hotel- oder Café-WLAN die eigenen Passwörter, E-Mails und Chats vor fremden Blicken zu schützen.

Wenn das dein primärer Anwendungsfall ist, solltest du den heimischen Drei-Router komplett aus dem Datenpfad streichen. Es gibt keinen Grund, die Hardware und den 5G-Upload im eigenen Wohnzimmer mit alltäglichem Webverkehr zu belasten.

Für diesen reinen Unterwegs-Schutz ist ein spezialisierter Dienst wie OnlydogVPN↗ die deutlich effizientere Wahl. Statt den Datenverkehr über die heimische Wohnung umzuleiten, baut die App die verschlüsselte Verbindung direkt von deinem aktuellen Gerät zum optimalen Ausgangspunkt im Internet auf (OnlydogVPN).

Zwei Produktwerte machen hier den entscheidenden Unterschied:

Automatische Routenwahl: Das System sucht selbstständig die schnellste und stabilste Verbindung, ohne dass du Serverlisten durchprobieren musst.

Robuste Wiederherstellung: Gerade auf Reisen, wenn das Smartphone zwischen unruhigen Mobilfunkmasten wechselt oder das Hotel-WLAN schwankt, hält die Verbindung zuverlässig stand.

Natürlich ersetzt ein solcher Dienst nicht den Zugriff auf dein heimisches Smart-Home oder die privaten Festplatten – das soll er auch gar nicht. Aber er entkoppelt dein alltägliches mobiles Surfen vollständig von den Begrenzungen deines Heimanschlusses.

Die Entscheidungsregel für deinen Drei-5G-Anschluss

Die Praxis zeigt: Ein 5G-Router zu Hause ist eine hervorragende Internetanbindung, aber ein asymmetrischer Knotenpunkt. Richte dein Setup nach einer klaren Regel aus:

Du willst an deine Daten zu Hause?

Aktiviere die kostenlose öffentliche IPv4 bei Drei, richte deinen Heim-VPN ein und nutze ihn als Split-Tunnel ausschließlich für private Netzwerkadressen.

Du brauchst zwingend deine österreichische IP im Ausland?

Schalte den Full-Tunnel nach Hause nur für diesen konkreten Zweck kurzzeitig ein und lebe bewusst mit dem geringeren Upload-Tempo.

Du willst unterwegs einfach nur sicher, schnell und privat surfen?

Lass deinen Drei-Router daheim in Ruhe seine Arbeit machen und verbinde dein Gerät unterwegs direkt über einen schlanken Client wie diesen.

Wer den Unterschied zwischen Heimzugriff und allgemeinem Surfen kennt, spart sich lästige Ladezeiten – und holt aus seinem 5G-Anschluss genau das heraus, wofür er gebaut wurde.

Häufige Fragen

Warum bestimmt beim Heim-VPN der Upload zu Hause mein Tempo unterwegs?

Weil die Daten, die dein Gerät unterwegs empfangen soll, vom Heimrouter wieder ins Internet hochgeladen werden müssen. Dieser Rückweg wird vom Upload des Heimanschlusses begrenzt.

Wann ist ein Full-Tunnel nach Hause sinnvoll?

Wenn du bewusst deine heimische öffentliche IP oder den gesamten Ausgang über den eigenen Anschluss brauchst. Für gewöhnliches Surfen erzeugt der Umweg meist nur zusätzliche Latenz und Belastung.

Was bringt Split-Tunneling bei einem Heim-VPN?

Nur private Ziele wie NAS oder Smart Home laufen durch den Tunnel nach Hause. Öffentliche Websites, Streaming und App-Updates nutzen direkt die Verbindung am aktuellen Standort.

Warum muss ich die Erreichbarkeit des Drei-Anschlusses vor dem Aufbau prüfen?

Ein selbst gehosteter VPN-Server muss von außen erreichbar sein. Provider-NAT oder fehlende öffentliche Adressierung können eingehende Verbindungen sonst verhindern.