Как ограничить пропускную способность, используемую IP в штрафной коробке в pfSense

мы пытаемся использовать функцию формирования трафика pfSense, известную как Штрафников. Мы заинтересованы в ограничении полосы пропускания конкретного IP до 2%.

enter image description here

Примечание: есть четырехлетняя ошибка в pfSense где у вас есть возможность выбрать другие параметры ограничения, кроме процента (например,kbit/s,bit/s,Mbit/s). Но выбираем любой вариант кроме % приводит к ошибке. В идеале я бы ограничил этот IP 1 bit/s.

после того, как правила были созданы / применены, штрафуемый IP принимает большую часть ссылки (например, 80%), а не 2%:

enter image description here

как использовать функцию штрафной коробки pfSense для ограничения пропускной способности определенного IP-адреса?

проблема в том, что он постоянно занимает слишком много пропускной способности, голодая другие (не наказываются) IP-адреса.

29
задан Excellll
20.03.2023 10:18 Количество просмотров материала 3238
Распечатать страницу

1 ответ

старый вопрос, но стоит обновить, в случае если другие видят его или он до сих пор актуален. Эта ошибка теперь была отмечена "решена" более года назад - если это не так, вам нужно будет сообщить им об этом.

для простых случаев вы можете получить эффект, который вы хотите, используя правило брандмауэра на соответствующем интерфейсе. "Дополнительные" опции позволяют некоторые довольно сложные правила отбрасывания / пропуска, которые могут использоваться, чтобы установить максимальные состояния, соединения, скорости соединения, таймауты соединения, и планирование (когда к принудительно), для конкретного IP, а также (необязательно) для конкретных удаленных IP-адресов/портов. Это может быть все, что вам нужно, чтобы найти достойное решение / обходной путь. Также может быть, что их большой трафик находится на определенном порту или диапазоне url/IP, и вы можете сузить свое правило до этих соединений.

вы также можете использовать "плененный портал", и сделать его прозрачным/неактивным/неприменимым для большинства IP-адресов, кроме этого. Присоединенный портал на том IP предоставил бы другие средства для настройки / вниз пропускной способности на ИС, не полагаясь на шейпинг.

(Если вы действительно хотите установить трафик в "1 бит", и вам разрешат это сделать кто-либо другой, предположительно, это означает блокировку, а не ограничение пропускной способности. В этом случае правила брандмауэра локальной сети также являются вашими друзьями.)

последняя мысль-если вы хотите контролировать этот IP-адрес, это может помочь поместить ваши" проблемные " IP-адреса в другую подсеть, такую как 10.1.0.0 / 16, или в качестве псевдонима, установить маршрутизацию, если это применимо, чтобы они могли общаться с другими 10.x.x.X LAN IPs без каких-либо изменений, а затем вы можете легко определять и поддерживать различные правила и политики для подключений от этих пользователей.

0
отвечен Stilez 2023-03-21 18:06

Постоянная ссылка на данную страницу: [ Скопировать ссылку | Сгенерировать QR-код ]

Ваш ответ

Опубликуйте как Гость или авторизуйтесь

Имя
Вверх