Limite de Banda



  • Fala pessoas!!!

    Estou com dificuldade em fazer uma limitação aqui. Meu cenário é o seguinte: Atualmente estou com o Pfsense 2.2.6, rodando o Squid 3 (modo transparente) + SquidGuard + Captive Portal.  Minha situação é que necessitava limitar a banda em 20 Mbs.

    Pois bem. Fiz um limite de 700 kbs pelo captive portal com a opção "Enable per-user bandwidth restriction", mas essa opção, acredito que seja um limite individual para cada usuário. Correto? Também fiz um limite para alguns MACs específicos através do "Allowed IP addresses".

    Até aí está funcionando bem, mas agora que vem o problema. Minha internet aqui é sob demanda, então eu precisava limitar ela toda para não passar dos 20 mbs. Tentei usar o Limiter, mas ele trava a internet. Ele só funciona se eu crio um Bypass no proxy, o que não é interessante pra mim. Rss.

    Tentei usar daí o Limiter para o Up e criar uma Queue para o Down, só que somente o limiter fez seu papel certo. A queue não limitou.

    Alguém tem uma solução? Já pesquisei aqui no fórum e outros sites e todos as dicas que deram não funcionaram pra mim.

    Desde já agradeço!!!!



  • Cara, eu estava com o mesmo problema,tenho um cenário semelhante ao seu, com squid, proxy transparente, nessa mesma versão do PFSENSE, consegui resolver, criando a regra em anexo, abaixo das regras de bloqueio e acima das regras de limiter e derivadas. Eu uso o traffic sharp. Parece ser algum tipo de bug do squid…..

    Veja se resolve seu problema.






  • @alberto:

    Cara, eu estava com o mesmo problema,tenho um cenário semelhante ao seu, com squid, proxy transparente, nessa mesma versão do PFSENSE, consegui resolver, criando a regra em anexo, abaixo das regras de bloqueio e acima das regras de limiter e derivadas. Eu uso o traffic sharp. Parece ser algum tipo de bug do squid…..

    Veja se resolve seu problema.

    Obrigado pela ajuda, mas, se não for atrapalhar, poderia ser um pouco mais claro nessas regras?  ;D ;D ;D ;D
    É que não sou muito entendido de Pfsense e somente olhando a imagem da regra não ficou muito claro pra mim. E o layout do seu pfsense parece ser diferente do meu.



  • veja esse video veja esse video https://www.youtube.com/watch?v=Usi195rK35I , talvez ajude, depois vc vai em services e em squidGuard e coloca esse DNS que tem no print 127.0.0.1
    e criar a regra, firewall, rules, que nem no video, só que sem o limiter e direccionando o tráfego para o DNS.
    Também não sei muito, faz 5 meses que trabalho com PFSENSE, pouco que aprendi  foi nesse fórum e internet



  • @alberto:

    veja esse video veja esse video https://www.youtube.com/watch?v=Usi195rK35I , talvez ajude, depois vc vai em services e em squidGuard e coloca esse DNS que tem no print 127.0.0.1
    e criar a regra, firewall, rules, que nem no video, só que sem o limiter e direccionando o tráfego para o DNS.
    Também não sei muito, faz 5 meses que trabalho com PFSENSE, pouco que aprendi  foi nesse fórum e internet

    Entendi.  Agradeço a sua boa vontade, mas infelizmente aqui não funcionou pra mim. Quando crio essa regra direcionando o tráfego para a porta do proxy a navegação para, mesmo estando configurado certo a porta e o dns no squid, assim como você falou. O estranho é que o proxy, pelo menos o squid guard está bloqueando os sites, a não ser para os ips que estão no bypass do proxy server. Então creio que o proxy está funcionando. Rs.