Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Limit für gesamtes Netz

    Scheduled Pinned Locked Moved Deutsch
    15 Posts 4 Posters 984 Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • L
      lenny_hai
      last edited by

      @NOCling Das jmit den 3 Bandbreiten war nur ein Besipiel. Mit dem Rest hast Du mich jetzt leider völlig durcheinander gebracht :-(
      Das mit dem WAN ist eine Sache, aber die LANs untereinander sollen überhaupt nicht kommunizieren können, was via Firewall auch verboten ist.
      Die LANs sollen nur innerhalb ihres Subnetzes kommunizieren dürfen (wenn nicht wird das im WLAN via Client-Isolation verboten), aber Subnetz übergreifend überhaupt nicht.

      Viele Grüße Sven

      1 Reply Last reply Reply Quote 0
      • N
        NOCling
        last edited by

        Ok, mein LAN darf mit IoT, usw. sprechen, umgekehrt nicht.
        Gast und Work ist hingegen vollkommen isoliert.

        Wie viele Limiter brauchst oder willst du denn bauen?
        Das es da eine max Anzahl gibt ist auch verständlich, denn das muss ja auch alles verwaltet werden und irgendwann platz alles vor Overhead.

        Schaue doch mal in der Netgate Doku, da steht was zu Floating Regeln und Match bezüglich Limiter.
        Aber bitte die ICMP Regel davor nicht vergessen, der beeinflusst zum Teil immer noch das GW Monitoring negativ unter bestimmten Lastsituationen. Zumindest auf dem WAN ausgehend ist das wichtig, da hier auch das schnellste auf das langsamste trifft, ist das verständlich.

        Oder hast du eine symmetrische Leitung die mit Line Speed, also GBit, 2,5G, 10G arbeitet? In dem Fall brauchst du auf WAN vermutlich keine Limiter, da es keinen Stau gibt.

        Also was hast du genau vor?
        Ansonsten einfach mal mit ein paar VMs was bauen.
        Oder auf einem Produktiv System mit einen paar neuen VLANs und Netzen testen, aber wenn es wegen einem falsch gesetztem Limiter klemmt, hast halt gleich ne Störung.
        Im Lab oder im Heimnetz ist es da weniger kritisch, dann geht halt Netflix eine Minuten später wieder...

        Netgate 6100 & Netgate 2100

        noplanN 2 Replies Last reply Reply Quote 0
        • noplanN
          noplan @NOCling
          last edited by

          Du willst f jedes VLAN einen eigenen limiter machen (limiter u queue) f up & down
          Es gibt aber eine Grenze v 31 limiter im System (hab ich noch nicht gefunden)

          Hat wirklich jedes vlan seine eigene spez (limiter)?

          Denn sonst Klemm die vlans die den gleichen limiter haben +/- 2 MBit oder si
          In einen alias den dann ganze in die floating und nen limiter drauf u fertig

          Wäre je spannend ob das so geht
          ... Dann darf meine Google Armee nur mehr mit 0, 5 MBit ins Internet hihi

          Lg np

          1 Reply Last reply Reply Quote 0
          • noplanN
            noplan @NOCling
            last edited by

            @nocling said in Limit für gesamtes Netz:

            Aber bitte die ICMP Regel davor

            Ich musste gestern die icmp aus machen
            Weil die monitoring IP 1 hop IP nach dem Modem im Netz des Providers der brav auf icmp f monitoring antworten soll dafür gesorgt hat das das gateway permanent ein aus gespielt hat

            Modem is ein 5g ZTE Ding im bridge Mode

            Icmp aus und es ging...

            Und weil ich die icmp rule so mag hab ich das gateway als always on geschälten (also monitoring aus)

            Ging auch hihi Br np

            1 Reply Last reply Reply Quote 0
            • N
              NOCling
              last edited by

              Warum nimmst du dann nicht was gescheites in der Wolke an Ziel, Cloudflare z.B. wenn die nicht mehr da sind, ist das Inet auch nicht mehr da...

              Netgate 6100 & Netgate 2100

              noplanN 1 Reply Last reply Reply Quote 0
              • noplanN
                noplan @NOCling
                last edited by

                @nocling said in Limit für gesamtes Netz:

                wenn die nicht mehr da sind, ist das Inet auch nicht mehr da

                ich kann dir ja nicht immer zustimmen ...

                grundsätzlich lass ich immer auf den ersten hop des providers prüfen,
                denn wenn ich aus diesem Netz nicht rauskomm schauts düster aus, da kann ja die restliche welt noch www haben ;) (is aber hier off topic)

                ich find nix mit limitierung der anzahl der limiter ...
                werd bei meinen schon schwummrig ... wenn man die nicht ordentlich benennt ... 😵
                😵

                und jetzt ja kein wort über meine waffenscheinpflichtige config 🤙 🤙

                1 Reply Last reply Reply Quote 0
                • N
                  NOCling
                  last edited by

                  Das Teil kann aber auch da sein, dahinter ist dann beim Provider was tot, das bekommst auf der kompletten Strecke halt gut mit.
                  Bin daher extra vom 1 Hop weg, denn der antwortet mir noch, wenn das Inet am Boden liegt und nix mehr auf geht, ist halt ein artiges und zuverlässiges System, das dahinter aber nicht mehr.

                  Netgate 6100 & Netgate 2100

                  1 Reply Last reply Reply Quote 0
                  • noplanN
                    noplan @lenny_hai
                    last edited by noplan

                    @lenny_hai said in Limit für gesamtes Netz:

                    Nun möchte ich die Bandbreite dieser VLANs begrenzen und zwar nicht wie in den meisten Anleitugen beschrieben per Host, sondern für das Netz an sich. Hat da wer einen kurzen Tipp?

                    1. d90e6326-3053-4890-94fa-8ab2d7c58d95-grafik.png

                    Firewall / Traffic Shaper / Limiters

                    2)11a25658-553d-40d9-bb95-491b2c322502-grafik.png

                    Limititer und Q für UP & Down einrichten

                    1. c67d5d7f-0aac-44c3-9973-23eccf12e1f7-grafik.png

                    Firewall Floating Rule einrichten.

                    ZIEL wir limitieren up & down für das ganze VLAN

                    1. Rule Set

                    QUICK = YES
                    INTERFACE = VLAN001
                    Direction = IN (Begrenzung DOWNLOAD)
                    Rest so wie du brauchst

                    Advanced:
                    GATEWAY = DAS GATEWAY über das das VLAN rausgeht
                    In / Out pipe = zuerst die UP-Q die unter 2) erstellt dann die Down-Q die unter 2) erstellt

                    Save and apply ---> ready 2 go

                    Achtung!! das regelt dir das komplette VLAN runter und auch die Kommunikation zwischen den VLAN s.

                    Nur der Vollständigkeit halber 🤣

                    have fun !

                    1 Reply Last reply Reply Quote 0
                    • N
                      NOCling
                      last edited by

                      Bei Floating gibt es extra für Limiter Match, dann darf quick aber nicht gesetzt werden.
                      Könnt ihr im Handbuch nachlesen.

                      Netgate 6100 & Netgate 2100

                      1 Reply Last reply Reply Quote 0
                      • L
                        lenny_hai
                        last edited by

                        Moin,

                        erstmal vielen Dank für die Antworten. Ich probiere das Mal aus.
                        Wird aber ein wenig dauern, weil momentan kann ich an dem Ding nicht arbeiten.

                        Viele Grüße Sven

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.