ERLEDIGt: Traffic Shaper / Limiters: Bandbreitenbegrenzung bestimmter Hosts/IPs
-
Wie ist deine Fritz!Box konfiguriert?
Ich vermute, dass diese NAT betreibt.
Fall dies der Fall ist sind deine Regeln natürlich alle nutzlos.Ich finde den Aufbau allgemein ein bisschen seltsam.
Welchen Grund hat es, dass die Clients nicht an pfSense sondern an der Fritz!Box dahinter hängen? -
Guten Abend Crunk Bass,
Du hast Recht. Die FRITZ!Box 7270 NATet aktuell zwischen 192.168.2.x und 192.168.178.x. Das kommt daher, dass ich die Umstellung auf die pfSense Schritt-für-Schritt vorantreibe. Zuerst war die Zusammenarbeit zwischen DSL und LTE vordringlich. Jetzt geht es um die Feinheiten.
Die FRITZ!Box vergab in der alten Konfiguration per DHCP den IP-Adressbereich 172.168.178.x. Um die FRITZ!Box im Modus "Internetzugang: Vorhandener Zugang per LAN" an der pfSense betreiben zu können, musste ich für das Interface 10_100_MBit - an dem ist die FRiTZ!Box angeschlossen - den DHCP-Server aktivieren und dessen Adressbereich, um keine Probleme mit zwei DHCP-Server im selben Netzwerksegment zu bekommen, sich von dem der FRITZ!Box unterscheiden.
Das/mein Problem ist also das NATen zwischen beiden Netzen durch die FRITZ!Box. Jetzt, da Du mich darauf hingewiesen hast, ist es für mich nachvollziehbar.
Ich werde den DHCP der FRITZ!Box abschalten und die IP-Adressevergabe durch die pfSense erledigen lassen. Dann sollte auch die Bandbreitenbegrenzung funktionieren? Ich habe gesehen, dass ich innerhalb des DHCP (unter Services/DHCP Server/10_100_MBIT) unter "DHCP Static Mappings for this Interface" sogar festlegen kann, über welches Gateway die jeweilige IP geroutet wird wenn eine "feste IP" vergeben wird. Das wäre die Lösung für mein Problem mit den Freifunk-Routern, oder?
Danke für Deinen Denkanstoß!
Grüsse
Ralf
-
Alle Clients hinter Pfsense wäre schon mal gut.
Dann würde ich Fernseher usw. einfach den Zugriff auf den Cube komplett verbieten und nur noch über das FesteDSL ins Internet lassen. -
Sobald die Geräte direkt an pfSense hängen sollte das auch mit der Bandbreitenbegrenzung klappen.
Bei der Umstellung solltest du gleich auf ein nicht so weit verbreitetes Subnetz (z.B. 172.24.186.0/24) umsteigen, da du sonst später Probleme mit VPN Verbindungen bekommst.Du darfst allerdings das Gateway unter den DHCP Einstellungen nicht mit den Gateways, die du in pfSense eingerichtet hast verwechseln.
Als Gateway bei DHCP kommt die IP von pfSense rein und das Gateway, welches pfSense für Traffic von dem Client verwenden soll musst du in den Firewallregeln unter den erweiterten Optionen festlegen.
Die Lösung für deinen Freifunk Router wäre dann eine Regel unter LAN die ungefähr so aussieht:Protokoll: IPv4 *
Quelle: Freifunk_Router
Port: *
Ziel: *
Port: *
Gateway: DSL_DLink_unten -
Servus zusammen,
ich danke euch vielmals für die Hilfe und Tipps. Herzlichen Dank!
Die Umstellung muss noch bis zum übernächsten Wochenende warten, da ich sonst nicht genügend Zeit habe eventuelle Probleme beheben zu können.
Als nächstes Überlege ich mir eine WLAN-Karte in den für pfSense genutzten PC einzubauen und auf ein reines DSL-Modem mit Verbindungsaufbau über pfSense umzustellen. Alles aus einer Hand. Macht doch vieles deutlich einfacher.
Grüsse
Ralf
-
Moin,
da die WLAN Funktionen der Sense nicht gerade "toll" sind, nimm einen AP.
LG HornetX11
-
…eine WLAN-Karte in den für pfSense genutzten PC einzubauen...
So kann man Bandbreitenbegrenzung natürlich auch angehen.
FreeBSD als Basis der pfSense kann WLAN nicht gut und maximal bis 802.11n. Wenn Überhaupt.
Ein externer AP an einer sinnvollen Stelle platziert ist da um Längen besser geeignet. -
Servus zusammen,
die Umstellung ist erfolgreich abgeschlossen. Der DHCP-Server der pfSense ist nun in Betrieb. Die Bandbreitenbegrenzung funktioniert wie gewünscht. Sehr gut.
Um die Freifunk-Router dem DSL-Gateway zuzuordnen erstellte ich eine entsprechende Firewall-Regel. Wie kann ich testen, dass die Freifunk-Router tatsächlich nur über das festgelegte Gateway kommunizieren? Meine Holzhammer-Methode: Smartphone mit Freifunk-Router verbinden, DSL-Speedtest auf dem Smartphone durchführen und dabei das Patchkabel zur FRITZ!Box (DSL) abziehen… Das muss doch eleganter gehen, oder?
Das Vorhaben eine WLAN-Karte unter pfSense zu betreiben lasse ich besser sein. Ich habe auch bei der Hardware-Kompatibilitätsliste gesehen, dass nur veraltete WLAN-Adapter unterstützt werden. So bleibt es bei der FRITZ!Box.
Nochmal ein Dankeschön an alle.
Grüsse
Ralf
-
Danke für deine Rückmeldung.
Was willst du genau am Freifunk überprüfen?
Falls es um aktuell bestehende Verbindungen geht kannst du dir diese unter Diagnostics -> States aufzeigen lassen.
Dort einfach nach der IP des Freifunk Routers filtern.Wenn du in der Firewall Regel als Gateway direkt das DSL Gateway ausgewählt hast und keine Gatewaygruppe dann wird auch kein Failover betrieben.
-
Servus,
ich möchte prüfen, ob die Freifunk-Router tatsächlich nur über das DSL-Gateway kommunizieren. So wie es unter Diagnostic/States aussieht, wenn ich die IPs der Freifunk-Router filtere, ist alles in Ordnung.
Danke für die Info!
Grüsse
Ralf
Danke für deine Rückmeldung.
Was willst du genau am Freifunk überprüfen?
Falls es um aktuell bestehende Verbindungen geht kannst du dir diese unter Diagnostics -> States aufzeigen lassen.
Dort einfach nach der IP des Freifunk Routers filtern.Wenn du in der Firewall Regel als Gateway direkt das DSL Gateway ausgewählt hast und keine Gatewaygruppe dann wird auch kein Failover betrieben.