Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    [TIP] Traffic Shaping 2.0.1

    Scheduled Pinned Locked Moved Indonesian
    63 Posts 8 Posters 33.2k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • S
      serangku
      last edited by

      ampun dj …  :D

      mumet kalo maenan dengan shaping
      om prefer ke konsep prioritize saja atau yg saklek langsung a.k.a limiter

      mbah ... dilanjut lagi suguhan shapingnya

      1 Reply Last reply Reply Quote 0
      • M
        meunara.net
        last edited by

        ahahahah…, om aja mumet ape lagi saya...,  ;D  ;D
        ok deh.... lanjut di gelar pakde sedetail dan sejelas mungkin trik dan tips nya...., saya yakin para murid pfsense masih pada setia pfsense...., di jaringan net belum kelar masalah pembagian bandwith nya...., kali aja dapat tambah elmu bisa limit jaringan di net..  ;D  ;D  ;D

        1 Reply Last reply Reply Quote 0
        • P
          pfz
          last edited by

          Tip…
          mode PRIQ = mode classic.
          HFSC >>> (bhs sy Liquid)

          CP VS TSW (traffic shaping wizard) JIKA NET cuma digunankan untuk Game Online + Browsing, akan lebih mantap dengan TSW, jangan tanya kenapa, karena ini TIP, tapi dicoba dan rasakan bedanya.

          Sedangkan kalo net ISP memadukan keduanya. (karena CP >> Guaranted BW

          @meunara.net:

          lanjut di gelar sedetail dan sejelas mungkin trik dan tips nya….,

          meski versi berbeda tapi BASIC nya sama, kalo detail tentang Traffic Shaping sudah ada, ntar malah tumpang tindih. di  http://forum.pfsense.org/index.php/topic,35751.0.html

          Dan versi document resminya ada di http://doc.pfsense.org/index.php/Traffic_Shaping_Guide

          TSW tidak membatasi HIT cache youtube. sementara user yang download dapat di manage dengan baik. kira2 seperti ini :

          Sedangkan limit buat torrent ada di gambar attach dibawah ini. Torrent gak berkutik sama Traffic Shaping.  :D

          torrentt.JPG
          torrentt.JPG_thumb

          1 Reply Last reply Reply Quote 0
          • P
            pfz
            last edited by

            TIP Implementasi TRaffic Shaping untuk Komersial Hotspot

            Jika anda memiliki Komersial Hotspot dengan koneksi misalnya 2Mb up dan 4Mb down.
            Dan anda ingin memberikan service kepada User (konsumen) dengan  batas kecepatan download sampai dengan 3Mb (real kec.waktu download kira2 300-an).

            Konsep (kecepatan download s/d 3Mb) seperti itu dapat dilakukan dengan Traffic shaping. limit lain seprti CP dan sejenisnya tentu saja akan bisa tercapai batas kecepatan seperti kasus tersebut.

            Nb:

            Semua TIP diatas adalah real artinya. sya sendiri menerapkan dan berjalan SANGAT lancar dan normal bagi saya.dan dapat diterapkan dan bukan rekayasa. atau sekedar ingin meningkatkan posting.  E..eeee.. Siapa tahu bisa menjadi sedekah info tip dan dapat pahala   ???  ;D

            Pfsense memang dapat di andalkan sehingga tidak salah kalo mendapat The Best Firewall Ever dalam ajang The Linux Action Show. http://www.jupiterbroadcasting.com/12217/best-firewall-ever-las-s18e07/

            1 Reply Last reply Reply Quote 0
            • P
              pfsense_aja
              last edited by

              dengan segala hormat.. mohon kiranya mastah pakde memberi kami pencerahan ttg toturial ttg tip ini. kendala yang saya temukan itu tadi dengan mengaktifkan CP, hit dari proxy ga "menggigit" bahkan terlimit. mohon kiranya ada panduan untuk kami khususnnya nubie seperti saya ini.

              waktu dan tempat kami persilahkan….

              terima kasih

              ;D  8)  ;)

              1 Reply Last reply Reply Quote 0
              • M
                meunara.net
                last edited by

                @pfsense_aja:

                dengan segala hormat.. mohon kiranya mastah pakde memberi kami pencerahan ttg toturial ttg tip ini. kendala yang saya temukan itu tadi dengan mengaktifkan CP, hit dari proxy ga "menggigit" bahkan terlimit. mohon kiranya ada panduan untuk kami khususnnya nubie seperti saya ini.

                waktu dan tempat kami persilahkan….

                terima kasih

                ;D  8)  ;)

                nmpang coment dikit ya…,  ;D

                kalo detail tentang Traffic Shaping sudah ada, ntar malah tumpang tindih.

                kalo repost bisa di tegur ama pak momod  ;D 
                monggo di coba di mesin lain atau hardisk lain….
                kalo error tinggal di roker hardisk / mesin lama....
                http://forum.pfsense.org/index.php/topic,35751.0.html
                http://forum.pfsense.org/index.php/topic,36825.0.html
                saya juga baru di pf ini bang...., saya jga belum berhasil untuk setting pembagian jatah nya....,
                mari kita mengikuti tuts yg ada dulu..., kalo kira" udah frustasi amad kirim aja mesin nya kerumah pakde...  :D 
                becanda mode on...  ;D

                1 Reply Last reply Reply Quote 0
                • P
                  pfsense_aja
                  last edited by

                  @meunara.net:

                  @pfsense_aja:

                  dengan segala hormat.. mohon kiranya mastah pakde memberi kami pencerahan ttg toturial ttg tip ini. kendala yang saya temukan itu tadi dengan mengaktifkan CP, hit dari proxy ga "menggigit" bahkan terlimit. mohon kiranya ada panduan untuk kami khususnnya nubie seperti saya ini.

                  waktu dan tempat kami persilahkan….

                  terima kasih

                  ;D   8)   ;)

                  nmpang coment dikit ya…,  ;D

                  kalo detail tentang Traffic Shaping sudah ada, ntar malah tumpang tindih.

                  kalo repost bisa di tegur ama pak momod  ;D 
                  monggo di coba di mesin lain atau hardisk lain….
                  kalo error tinggal di roker hardisk / mesin lama....
                  http://forum.pfsense.org/index.php/topic,35751.0.html
                  http://forum.pfsense.org/index.php/topic,36825.0.html
                  saya juga baru di pf ini bang...., saya jga belum berhasil untuk setting pembagian jatah nya....,
                  mari kita mengikuti tuts yg ada dulu..., kalo kira" udah frustasi amad kirim aja mesin nya kerumah pakde...   :D 
                  becanda mode on...  ;D

                  masih menemui jalan buntu kk..

                  masih butuh pencerahan lebih detil lagi.. ;D  :P

                  1 Reply Last reply Reply Quote 0
                  • Y
                    yo_bho
                    last edited by

                    Dah coba diterapkan Pak De, tapi masih belum yakin apakah yang saya lakukan sudah tepat. :-
                    Intinya skenario yang saya mau terapkan simple aja, hanya mau terapkan CIR (garansi rate) paling rendah misal 32 kbps dari setiap client (kecepatan tiap client di garansi tidak turun dari 32 kbps), untuk maksimal nya tidak dibatasi, selama ada sisa bw bisa dipakai (burstable), yg fokus pada browsing. Kira-kira yang cocok apakah HFSC atau CBQ agar dapat menerapkan hal ini Pak De dan kawan-kawan? ;D

                    1 Reply Last reply Reply Quote 0
                    • P
                      pfz
                      last edited by

                      @yo_bho:

                      Intinya skenario yang saya mau terapkan simple aja, hanya mau terapkan CIR (garansi rate) paling rendah misal 32 kbps dari setiap client (kecepatan tiap client di garansi tidak turun dari 32 kbps), untuk maksimal nya tidak dibatasi, selama ada sisa bw bisa dipakai (burstable), yg fokus pada browsing. Kira-kira yang cocok apakah HFSC atau CBQ agar dapat menerapkan hal ini Pak De dan kawan-kawan? ;D

                      Kondisi tersebut paling Tepat menggunakan HFSC.
                      Burtstable harus memperhatikan ketersediaan BW secara real. Bukan berdasarkan diatas kertas.

                      (Tip : Biar bisa membedakan secara pasti (real) harus dipahami dengan benar maksud dari  HFSC, sebab secara sepintas akan terasa sama dg CBQ. PADAHAL sangat berbeda antara CBQ dgn HFSC. Meski HFSC berpijak dari CBQ.)

                      1 Reply Last reply Reply Quote 0
                      • P
                        pfz
                        last edited by

                        Implementasi Traffic Shaper juga bisa EFEKTIF  digunakan untuk Server Cloud (Storage cloud).
                        Fungsinya adalah  agar file transfer antar Server Storage dengan Client (User) tidak dibatasi kecepatan BW nya.
                        Konfigurasi antara Pfsense dgn  Cloud terserah selera anda.

                        1 Reply Last reply Reply Quote 0
                        • A
                          agismaniax
                          last edited by

                          ane pake fungsi limiter di traffic shaper. niatnya sih pengen batasin bandwidth, tapi efeknya akses dari user ke cache yg disimpan oleh squid jadi ikut terhambat. ada saran lain?

                          1 Reply Last reply Reply Quote 0
                          • P
                            pfz
                            last edited by

                            Ada berbagai cara agar tidak terlimit.
                            Salah satunya : coba di kotak-katik src – dest nya .

                            1 Reply Last reply Reply Quote 0
                            • A
                              agismaniax
                              last edited by

                              kamsudnya gimana gan? maenin di src/dest di firewall > rules?
                              ane set si squido pake transparan proxy. jd yg dikasih limiter itu utk rules dg dest any, trus tanpa limiter utk dst lan address. urutannya duluan yg mana?

                              1 Reply Last reply Reply Quote 0
                              • P
                                pfz
                                last edited by

                                @cmb:

                                Limiters are best to put a hard limit on bandwidth per IP. You just need one limiter with the appropriate source/destination mask to automatically create a pipe of the specified limit for each IP.

                                http://doc.pfsense.org/index.php/Traffic_Shaping_Guide#Limiter

                                @podilarius:

                                Then it would seem like you could limit traffic on wan with destination of port 80 and leave port 3128 on LAN without any limiters or just prioritization.

                                @ermal:

                                If you set the limits on the lan interface of your firewall the limit will be applied nonetheless the file is being served by the cache or remote side.

                                Dengan menggunakan Logika, Qoute diatas merupakan solusi yang tepat.

                                1 Reply Last reply Reply Quote 0
                                • A
                                  agismaniax
                                  last edited by

                                  @PakDe:

                                  @cmb:

                                  Limiters are best to put a hard limit on bandwidth per IP. You just need one limiter with the appropriate source/destination mask to automatically create a pipe of the specified limit for each IP.

                                  http://doc.pfsense.org/index.php/Traffic_Shaping_Guide#Limiter

                                  @podilarius:

                                  Then it would seem like you could limit traffic on wan with destination of port 80 and leave port 3128 on LAN without any limiters or just prioritization.

                                  @ermal:

                                  If you set the limits on the lan interface of your firewall the limit will be applied nonetheless the file is being served by the cache or remote side.

                                  Dengan menggunakan Logika, Qoute diatas merupakan solusi yang tepat.

                                  Skenarionya sederhana:

                                  • squid proxy cache diset transparant
                                  • sekelompok ip tertentu diperbolehkan akses ke internet menggunakan port berapa pun
                                  • sekelompok ip tsb dibatasi bandwidthnya menjadi misalkan 128Kbps saat akses ke internet
                                  • tetapi jika saat browsing ditemukan cache di dalam squid, maka sekelompok ip tsb tidak terlimit
                                    Jadi bandwidth limiter tersebut berfungsi hanya jika sekelompok ip tersebut mengakses data yg tidak ada di dalam squid proxy cache.

                                  Sdh beberapa rules dan limiter dicoba, tetapi tidak bisa memenuhi skenario di atas. Dan juragan ermal pun tidak bisa/mau memberikan contoh implementasinya.

                                  1 Reply Last reply Reply Quote 0
                                  • P
                                    pfz
                                    last edited by

                                    @agismaniax:

                                    Sdh beberapa rules dan limiter dicoba, tetapi tidak bisa memenuhi skenario di atas. Dan juragan ermal pun tidak bisa/mau memberikan contoh implementasinya.

                                    Sebenarnya Memang Benar2 Bisa Diterapkan. Juragan Ermal Sudah memberikan Penjelasan Detailnya.
                                    Hanya saja, Memang Harus  Menggunakan LOGIKA.
                                    Coba dan memcoba memang harus terus dilakukan, agar ketemu settingan yang sesuai dg yg diinginkan.

                                    TIP:
                                    Rules satu dgn Rules yg lainnya memiliki hubungan dan pengaruh satu sama lainnya.

                                    NB :
                                    Kalo langsung di SS ntar gak aga rasa kepuasan dalam menyelesaikan sebuah Trouble.

                                    1 Reply Last reply Reply Quote 0
                                    • A
                                      agismaniax
                                      last edited by

                                      gak bisa juga tuh dan penjelasan ermal gak detail. ane test utk alias DEVELOPMENT. gak ada tanda2 ip dari DEVELOPMENT masuk ke pipa In/Out 256Kbps.
                                      ngikutin step ini juga sudah dilakukan http://forum.pfsense.org/index.php/topic,55169.msg295210.html#msg295210.
                                      limiter hanya aktif di LAN interface, tetapi tidak aktif di WAN interface.

                                      bingung  ??? ???

                                      FW-TS-LIMIT-01.png
                                      FW-TS-LIMIT-01.png_thumb
                                      FW-RULES-LAN-01.png
                                      FW-RULES-LAN-01.png_thumb
                                      FW-RULES-WAN-01.png
                                      FW-RULES-WAN-01.png_thumb
                                      FW-RULES-WAN-02.png
                                      FW-RULES-WAN-02.png_thumb
                                      FW-RULES-FLOAT-01.png
                                      FW-RULES-FLOAT-01.png_thumb
                                      FW-RULES-FLOAT-02.png
                                      FW-RULES-FLOAT-02.png_thumb

                                      1 Reply Last reply Reply Quote 0
                                      • P
                                        pfz
                                        last edited by

                                        @agismaniax:

                                        gak bisa juga tuh .
                                        limiter hanya aktif di LAN interface, tetapi tidak aktif di WAN interface.

                                        bingung  ??? ???

                                        Lho itu pfsense 2.1 Beta ? !

                                        Saya belum bisa komentar banyak di 2.1, karena masih Beta dan harus di uji coba terus tiap snapshotnya.
                                        Namun pengujian terakhir sudah berjalan limiternya.

                                        Kalo di 2.0.1 seharusnya sudah berjalan normal.

                                        1 Reply Last reply Reply Quote 0
                                        • A
                                          agismaniax
                                          last edited by

                                          ok deh… mo update dulu ke snapshot paling akhir.  ;)
                                          sudah diupdate tetap saja limiter utk incoming di WAN interface gak berfungsi pada floating rules.
                                          dicoba di 2.0.1-RELEASE juga gak bisa... aneh nih. atau gara2 disebabkan oleh transparant proxy?

                                          ???

                                          FW-TS-LIMIT-02.png
                                          FW-TS-LIMIT-02.png_thumb
                                          FW-TS-LIMIT-03.png
                                          FW-TS-LIMIT-03.png_thumb

                                          1 Reply Last reply Reply Quote 0
                                          • P
                                            pfz
                                            last edited by

                                            @agismaniax:

                                            dicoba di 2.0.1-RELEASE juga gak bisa… aneh nih. atau gara2 disebabkan oleh transparant proxy?

                                            ???

                                            Harusnya Transparant proxy gak berpengaruh.
                                            Lha Limiter itu berdiri sendiri ..

                                            Dugaan kuat kesalahan pada firewall rules nya.

                                            1 Reply Last reply Reply Quote 0
                                            • First post
                                              Last post
                                            Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.