Problema al Limitar Ancho de Banda en Rules Por Ip
-
Saludos colegas. Tengo un problema al intentar limitar el ancho de banda por Rules - Lan por IP o host cliente.
Tengo controlando el AB por portal cautivo y me funciona bien pero necesito limitar por rules . lan. Quiero dar el doble de ancho de banda por ip a mis clientes pasadas las 12 de la noche. Ejemplo. tengo en portal cautivo un cliente con 2Mbps para que use este AB en la madrugada y en rules - lan aplico una regla de con schedule que limite a 1mbps en el dia. me funciona con algunas ips, un 30%, no entiendo por que si todas las reglas son iguales a diferencia de las ips. es decir, todo el dia el cliente tiene los 2mbps cuando yo quiero que solo sea dspues de 12 de la noche. De antemano. muchas gracias.!
-
Que es no funciona ? no toma la banda horaria ?
Cuando trabajas con rules en firewall -> interface X tenes que debajo de la rule con schedule, poner una rule con block o reject ,caso contrario es muy probable que no funcione,
Es muy importante el orden de las reglas en la interface.First match wins.
-
@bootable Gracias por responder. Al aplicar la regla con o sin schedule no se me limita el ancho de banda de acuerdo a mi regla, sino que el pfsense siguen manejando el ancho de banda asignado en el portal cautivo. es decir. si en el portal coloque 2mbps y en rules 1mbps.. el ancho de banda que toma es el de 2mbps. esto me pasa con o sin schedule. me he dado cuenta que con las ip que me funciona no me llega completo el 1mbps. se torna lenta la navegacion.. me sugieres entonces habilitar la opcion reject? intentare y estare avisando.
-
Si la rule es de mayor ancho de banda que el portal captivo no te va a aplicar, predomina el protal captivo, si es de menor ancho de banda y la rule indica ip origen, predomina la rule (en teoria), si no saca el limite en el portal y manejalo por rules
-
@bootable mano actualize a 2.3.5 pero el problema sigue. tengo mayor ancho de banda en portal cautivo que en rules. lo coloco viceversa y nada. Esta en PASS, segun tengo entendido Reject es para rechazar o asignarle otra ruta a X ip.. correcto? y block obviamente para bloquear esa IP. ya no hayo que hacer... necesito colocar el doble de ancho de banda por las noches a los clientes y al amenecer quede su ancho de banda contratado.