Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    Traffic Shapper Tunel Openvpn

    Scheduled Pinned Locked Moved Portuguese
    13 Posts 2 Posters 1.8k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • G Offline
      gilmarcabral
      last edited by

      Em anexo um print das filas sendo utilizadas.
      E o wget fazedo um download via tunel.
      Interessante que na fila mostrada pelo altq e menor do que esta ocorrendo via wget.

      ![Captura de tela de 2014-04-12 17:06:01.png](/public/imported_attachments/1/Captura de tela de 2014-04-12 17:06:01.png)
      ![Captura de tela de 2014-04-12 17:06:01.png_thumb](/public/imported_attachments/1/Captura de tela de 2014-04-12 17:06:01.png_thumb)

      1 Reply Last reply Reply Quote 0
      • K Offline
        kelsen
        last edited by

        @gilmarcabral:

        Kelsen obrigado pela atenção.
        Eu utilizava desta forma ai. criava um interface virtual e usava a configuração no tunel nela, Interfaces -> Assing… e funciona bem.
        Porem na versão 2.1.2 e 2.2 alpha (Este nem é possível configurar uma interface virtual utilzando openvpn,) caso eu criar esta interface para o tunel ele cria rotas ipv6 automaticamente, o que acho estranho pois estou utilizando ipv4.

        Não sei se intendi bem, vc ta dizendo que não é possível criar uma interface pro openVPN?
        Eu acabei de atualizar alguns Firewalls pra 2.1.2 e é possível.

        Então hoje nos meus teste consegui fazer fazer o trafego vindo da vpn cair na fila, porem ele não ta respeitando o limite da fila.
        Criei as filas tanto na LAN como na WAN e em Firewall: Rules ->  Floating utilizei a fila da LAN, pois se eu utilizar a fila que criei na WAN e mesma só controla upload via WAN e não via openvpn.

        É como eu te disse, o tráfego passa dentro do túnel e não pela interface WAN, você precisa criar a interface VPN e atribuir as filas e regras nela.

        Estou anexando ums print para você da uma olhada.
        Desta forma que criei ele cai na fila, porem não ta respeitando o limite do AltQ.

        Pra você impor limite na banda tem de configurar o Upperlimit do HFSC, no seu print não dá pra ver se fez isso; eu acredito que você não vai conseguir fazer isso funcionar criando regras na LAN.

        1 Reply Last reply Reply Quote 0
        • G Offline
          gilmarcabral
          last edited by

          E possível criar a interface virtual ate na 2.1.2, porem ele cria uma rota ipv6 automaticamente la no roteador.
          A solução seria desabilitar o suporte a ipv6 na gui do pfsense, mas ai o squid não roda.

          No pfsense 2.2 alpha que não é possível criar este interface virtual pelo menos por enquanto. Postei isso como um bug mas tenho receio que isso seja não seja mais possível implementar esta função.

          Desde já agradeço.

          1 Reply Last reply Reply Quote 0
          • G Offline
            gilmarcabral
            last edited by

            Pra você impor limite na banda tem de configurar o Upperlimit do HFSC, no seu print não dá pra ver se fez isso; eu acredito que você não vai conseguir fazer isso funcionar criando regras na LAN.

            Não configurei o HFSC pois configurei as filas com CBQ.

            1 Reply Last reply Reply Quote 0
            • K Offline
              kelsen
              last edited by

              Você marcou opção Borrow? Se essa opção estiver ativa a fila pode compartilhar banda de outras filas.
              Quanto ao squid não funcionar sem ipv6 eu to por fora, utilizo aqui com opção de ipv6 desmarcada e squid3.

              1 Reply Last reply Reply Quote 0
              • G Offline
                gilmarcabral
                last edited by

                Este opção de Borrow aparece quando este utilizando CBC, e sim estava desmarcado quando testei com CBC
                Então comecei os teste utilizando o HFSC que no caso não tem esta opção, com o HFSC .
                Sobre o squid3 ai funcionar desmarcando a opção de suporte a IPV6 na GUI do pfsense, Você esta utilizando em modo transparente?
                Agradeço atenção novamente.

                1 Reply Last reply Reply Quote 0
                • K Offline
                  kelsen
                  last edited by

                  Com o HFSC você pode utilizar o Upperlimit.
                  Não utilizo modo transparante.

                  1 Reply Last reply Reply Quote 0
                  • G Offline
                    gilmarcabral
                    last edited by

                    Sobre o squid que não rola com o suporte IPV6 desabilitado na GUI é o squid3-dev.
                    O squid3 realmente funciona.
                    O HFSC não localizei a opção Upperlimit, ela fica dentro nas regras de AltQ

                    1 Reply Last reply Reply Quote 0
                    • K Offline
                      kelsen
                      last edited by

                      Quando você cria a fila, existem três serviços de curva, Real Time, Upperlimit e Link Share.
                      Configura m2 do upperlimit com o limite máximo de banda que você quer disponibilizar.

                      1 Reply Last reply Reply Quote 0
                      • G Offline
                        gilmarcabral
                        last edited by

                        Obrigado.
                        Pelos teste de traffic shapper criar as filas nas interfaces do tunel openvpn e em seguida criando a regra de math na aba Floating utilizando a interface virtual openvpn e aplicando a fila nela funciona de boa.
                        Obrigado.

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.