<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[PfSense &amp; shaper &amp; IPSec - у кого есть опыт ?]]></title><description><![CDATA[<p dir="auto">дано:</p>
<p dir="auto">в центре звезды имеется пфсенсе,<br />
к нему приходит энное количество IPSec туннелей через дикий инет,<br />
на пфсенсе канал допустим шириной мегабит,<br />
на лучах каналы разной ширины, но все меньше мегабита.</p>
<p dir="auto">собственно чего бы хотелось:</p>
<p dir="auto">на каждый туннель иметь очередь, шириной не более чем может принять оконечный девайс,<br />
в этой очереди, отрезать часть под VoIP сигнализацию, часть под RTP, часть под все остальное ….</p>
<p dir="auto">я так понимаю на WAN очереди строить нельзя,<br />
ибо в этот момент траффик уже будет инкапсулирован,<br />
а после инкапсуляции голосовой трафф от остального не отделить ...<br />
как быть ?</p>
<p dir="auto">еще мне не очень понятен момент,<br />
почему визард пфсенса строит очереди в обе стороны и в Up и в Down ...<br />
ибо насколько я понимаю, шейпить можно только исходящий трафф ?</p>
<p dir="auto">есть тут те кто использует шейпер на тоннелях ?</p>
]]></description><link>https://forum.netgate.com/topic/20193/pfsense-shaper-ipsec-у-кого-есть-опыт</link><generator>RSS for Node</generator><lastBuildDate>Tue, 12 May 2026 09:10:25 GMT</lastBuildDate><atom:link href="https://forum.netgate.com/topic/20193.rss" rel="self" type="application/rss+xml"/><pubDate>Thu, 24 Dec 2009 13:22:47 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to PfSense &amp; shaper &amp; IPSec - у кого есть опыт ? on Tue, 29 Dec 2009 06:56:18 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/zar0ku1">@<bdi>zar0ku1</bdi></a>:</p>
<blockquote>
<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/xyeba">@<bdi>xyeba</bdi></a>:</p>
<blockquote>
<p dir="auto">мусчины, ну скажите уже мне что шейпить трафф на пфсенсе до упаковки в туннель невозможно, что бы я успокоился … ?</p>
<p dir="auto">ставить еще один роутер до пфсенса только для шейпинга - не вариант :(</p>
</blockquote>
<p dir="auto">пока pfsense еще мало что умеет, поэтому хз<br />
самое первое что пришло на ум поставить коммутатор (зачем так роутер еще один не понял) и урезать скорость на порту коммутатора (так поступал я) но без pfsense</p>
</blockquote>
<p dir="auto">не, все не так просто …<br />
ибо туннелей далеко не один, а шейпить надо в каждый туннель по разному ... в зависимости от того в какой туннель падает, и типа траффика ...<br />
так что коммутатор не летает - однозначно.</p>
]]></description><link>https://forum.netgate.com/post/217872</link><guid isPermaLink="true">https://forum.netgate.com/post/217872</guid><dc:creator><![CDATA[xyeba]]></dc:creator><pubDate>Tue, 29 Dec 2009 06:56:18 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense &amp; shaper &amp; IPSec - у кого есть опыт ? on Mon, 28 Dec 2009 23:19:35 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/xyeba">@<bdi>xyeba</bdi></a>:</p>
<blockquote>
<p dir="auto">мусчины, ну скажите уже мне что шейпить трафф на пфсенсе до упаковки в туннель невозможно, что бы я успокоился … ?</p>
<p dir="auto">ставить еще один роутер до пфсенса только для шейпинга - не вариант :(</p>
</blockquote>
<p dir="auto">пока pfsense еще мало что умеет, поэтому хз<br />
самое первое что пришло на ум поставить коммутатор (зачем так роутер еще один не понял) и урезать скорость на порту коммутатора (так поступал я) но без pfsense</p>
]]></description><link>https://forum.netgate.com/post/217821</link><guid isPermaLink="true">https://forum.netgate.com/post/217821</guid><dc:creator><![CDATA[zar0ku1]]></dc:creator><pubDate>Mon, 28 Dec 2009 23:19:35 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense &amp; shaper &amp; IPSec - у кого есть опыт ? on Mon, 28 Dec 2009 07:12:54 GMT]]></title><description><![CDATA[<p dir="auto">мусчины, ну скажите уже мне что шейпить трафф на пфсенсе до упаковки в туннель невозможно, что бы я успокоился … ?</p>
<p dir="auto">ставить еще один роутер до пфсенса только для шейпинга - не вариант :(</p>
]]></description><link>https://forum.netgate.com/post/217687</link><guid isPermaLink="true">https://forum.netgate.com/post/217687</guid><dc:creator><![CDATA[xyeba]]></dc:creator><pubDate>Mon, 28 Dec 2009 07:12:54 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense &amp; shaper &amp; IPSec - у кого есть опыт ? on Fri, 25 Dec 2009 08:53:59 GMT]]></title><description><![CDATA[<p dir="auto">переформулирую вопрос</p>
<p dir="auto">1. пакет приходит на LAN,<br />
2. попадает под правила IPSec<br />
3. упаковывается<br />
4. уходит в упакованном виде с WAN</p>
<p dir="auto">мне надо шейпить до того как он будет упакован!<br />
как ?</p>
]]></description><link>https://forum.netgate.com/post/217506</link><guid isPermaLink="true">https://forum.netgate.com/post/217506</guid><dc:creator><![CDATA[xyeba]]></dc:creator><pubDate>Fri, 25 Dec 2009 08:53:59 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense &amp; shaper &amp; IPSec - у кого есть опыт ? on Thu, 24 Dec 2009 16:33:47 GMT]]></title><description><![CDATA[<p dir="auto"><a class="plugin-mentions-user plugin-mentions-a" href="/user/dvserg">@<bdi>dvserg</bdi></a>:</p>
<blockquote>
<p dir="auto">Шейпить можно исходящий на <strong>интерфейсе</strong>, то есть все, что выходит из pfSense.<br />
Поэтому то, что идет в инет шейпится на WAN, а что входит в локальную сеть шейпится на LAN.</p>
</blockquote>
<p dir="auto">теперь вроде вкурил,<br />
получается что туннели надо шейпить на LAN …<br />
но ... траффик то будет из LAN в LAN, это будет работать ?<br />
в визарде не дает указать входящим и исходящим один и тот же интерфейс ...</p>
]]></description><link>https://forum.netgate.com/post/217446</link><guid isPermaLink="true">https://forum.netgate.com/post/217446</guid><dc:creator><![CDATA[xyeba]]></dc:creator><pubDate>Thu, 24 Dec 2009 16:33:47 GMT</pubDate></item><item><title><![CDATA[Reply to PfSense &amp; shaper &amp; IPSec - у кого есть опыт ? on Thu, 24 Dec 2009 14:22:46 GMT]]></title><description><![CDATA[<p dir="auto">Шейпить можно исходящий на <strong>интерфейсе</strong>, то есть все, что выходит из pfSense.<br />
Поэтому то, что идет в инет шейпится на WAN, а что входит в локальную сеть шейпится на LAN.</p>
]]></description><link>https://forum.netgate.com/post/217432</link><guid isPermaLink="true">https://forum.netgate.com/post/217432</guid><dc:creator><![CDATA[dvserg]]></dc:creator><pubDate>Thu, 24 Dec 2009 14:22:46 GMT</pubDate></item></channel></rss>