ограничить скорость в интернет самому пфl
-
А попробуйте Direction–any
-
Сорри за оффтоп, а что у Вас на предпоследнем скрине работает (6.png)? Случаем не Squid RealTime stat ?
-
-
А сквид часом не в прозрачном режиме? А то в нем не проксируеться https. Попробовать резать https не в floating, а на интерфейсах. Попробовал - у меня лимитер по https на интерфейсах работает.
-
сквид -не прозрачный.
сквид вообще не фильтрует хттпс. точнее он в любом режиме может фильтровать хттпс только по доменам, не глубже (урлы не умеет)в данном случае можете сквид заменить на что угодно из сервисов.
пробовал и на интерфейсах - не получается.
свои скрины хттпс лимитера кинете? -
Проверял дома. Завтра проверю на работе. Если все ОК то скину.
Посмотрел Ваши, практически не отличаются (кроме скорости), и тем что применены на интерфейсах
-
тоже офтопнуть хочу.
alexandrnew
у вас настроен RealTime stat, но он в отличии от моего показывает загрузку канала, собственно сабж - а где это настраивается?
-
У меня настроено так.
Interface LAN
Firewall: Rules
Proto Source Port Destination Port
TCP LAN net * * 443 (HTTPS)
Advanced features
In/Out 1mb/1mb -
Silencerun
в русской ветке пробегала тема? я настраивал по http://forum.pfsense.org/index.php/topic,38820.0.htmlgr0mW
-у меня только ван интерфейс на данном пфсенсе юзается. -
а если попробовать указать источник 127.0.0.1?
-
-
а если попробовать указать источник 127.0.0.1?
в разве он не входи в * ?
Конечно должен, но у ПФ есть свои особенности, может это одна из них.
-
добавил и с 127.0.0.1 - не помогло…
создается впечатление, что лимитер работает для "проходящего" трафика.... как в iptables- forward.... -
добавил и с 127.0.0.1 - не помогло…
создается впечатление, что лимитер работает для "проходящего" трафика.... как в iptables- forward....Входящий в pfSense трафик уже прибыл и ничего там шейпить не получится. Шейпить можно только исходящие пакеты
-
добавил и с 127.0.0.1 - не помогло…
создается впечатление, что лимитер работает для "проходящего" трафика.... как в iptables- forward....Входящий в pfSense трафик уже прибыл и ничего там шейпить не получится. Шейпить можно только исходящие пакеты
вот я об этом и говорю… и при этом шейпить с осквида - тоже не выходит... результат - имеем дыру ....
а исходящий трафик - выходит небольшой, запрос от сквида ушел и все....
вариантов, кроме как шейпить на шлюзе для данной машины - получается нету?