La gestion de traffic shaping est compliqué (en iptables+tc ou avec pfSense). Enfin c'est mon avis personnel.
(Il y a des boitiers qui font cela bien, par exemple packeteer …)
Est-il admissible de voir les choses autrement ?
Je trouve assez adapté de disposer de 2 lignes Internet : 1 de type Sdsl et 1 de type Adsl.
Le schéma est le suivant :
pfSense -> Wan -> rtr ligne Sdsl
pfSense -> Dmz -> proxy dédié -> box ligne Adsl
Je créé un proxy dédié (sur une base debian mais on peut considérer Artica ou ClearOs).
Il est situé en DMZ, et dispose de 2 cartes réseaux : l'une est dans la DMZ, l'autre relié à la box.
Il dispose d'une route par défaut vers la box et d'une route retour vers le Lan.
J'ajoute SquidGuard + Blacklist + Havp + LightSquid.
Et cela limite considérablement le trafic sur la Sdsl.
Mais cela ne répond pas à la compréhension du traffic shaping ...