pfSense og traffic shaping, hvordan gjør man det?

Nolfi

Hi-Fi entusiast
Ble medlem
25.07.2006
Innlegg
440
Antall liker
22
Torget vurderinger
4
Jeg har, etter tips fra Marsboer, for flere måneder siden installert pfSense på en boks med 3 nettkort. 1 til WAN, 2 til LAN.

Den fungerer utrolig godt og kan alt det jeg mener en firewall skal kunne (og langt mere enn det også).
Tidligere fikk jeg traffic shaping med limiters til å fungere, men for noen uker siden fikk jeg rotet for mye med installerte packages og IP-adresser på div. interfaces, at jeg måtte reinstallere og da mistet jeg regelsettet, desverre.. Nå fungerer alt som det pleier, bortsett fra disse limiters...

Jeg har opprettet et par limiters og assigned disse til en firewall-regel. Spesifikt gjelder det tcp 6881, som Blizzard Downloader bruker. Jeg har tildelt, for testen sin skyld, 20 kbit upstream og 20 kbit downstream, men intet påvirkes. Har resat states og startet nedlasting på nytt. It's a nogo!

Tildeler jeg samme regler på en HTTP-regelen fungerer det som det skal. Hva er det med Blizzard downloader som gjør, at den ikke påvirkes av traffic shaping limiters? (Det er iøvrig torrent-trafikk)

pfSense-installasjonen er release 2.0.1.
 

Class

Hi-Fi freak
Ble medlem
11.03.2009
Innlegg
2.763
Antall liker
496
Sted
Vestfold
Torget vurderinger
7
Du har sjekket at downloaderen faktisk er satt til å bruke torrent? Ellers bruker den vel std. port80 og vil følgelig falle under regelen du testet med.

Peer trafikken til torrents er en "range" (TCP 6881-6999) så du må sette opp regler deretter.
 

Nolfi

Hi-Fi entusiast
Ble medlem
25.07.2006
Innlegg
440
Antall liker
22
Torget vurderinger
4
Ja, jeg har aktivert P2P-traffic i downloaderen. Jeg har også lagt inn 6881-6999 TCP i regelen. Alt er, som jeg kan se, satt opp riktig.
Jeg har prøvd med en catch-all regel (from any to any, alle protokoller, alle porter), dette funker heller ikke. Det er på LAN-interfaced jeg har laget reglen. Har også eksperimentert med regel på WAN, men dette funker heller ikke. ???
 

Class

Hi-Fi freak
Ble medlem
11.03.2009
Innlegg
2.763
Antall liker
496
Sted
Vestfold
Torget vurderinger
7
Reglene parses ift. innkommende interface.
 

Nolfi

Hi-Fi entusiast
Ble medlem
25.07.2006
Innlegg
440
Antall liker
22
Torget vurderinger
4
Aha.
Men da skjønner jeg ikke hvorfor regelen for HTTP-trafikk fungerte når satt på LAN-interfacet..
 
Topp Bunn