Limitar P2P
-
Buenas, soy nuevo en esto y tengo muuuuuchas dudas. He montado un Firewall con pfSense en mi comunidad de vecinos, suponiendo que en cada casa tengan 2 PCs estariamos hablando de unos 32 equipos + moviles, pda, etc.
Tenemos 2 Wan y he creado 2 Lan. Actualmente lo tengo configurado con el Balanceador de carga (un grupo de 2 gateway con tier 2).
Mi problema es limitar el trafico p2p. He probado con traffic Shapper pero me ralentiza mucho la navegacion web, tambien he probado con layer7 y no consigo que funcione. Incluso he creado una regla que coja un rago de puertos 3500-65000 y aplicarle un limite, pero en esta ocasión o me corta el acceso a internet o no hace nada.
Ya no se que probar…
Si alguien lo tiene configurado y funciona correctamente le agradeceria mucho que me indicara como hacerlo.
Recuerdo que lo que necesito es limitar, no bloquear.
Mil Gracias!!
-
Tenemos 2 Wan y he creado 2 Lan. Actualmente lo tengo configurado con el Balanceador de carga (un grupo de 2 gateway con tier 2).
El "Tier" no está relacionado con el numero de WAN's, no porque tengas 2 WAN las pones en "Tier 2"
En la documentación puedes leer acerca de esto
http://doc.pfsense.org/index.php/Multi-WAN_2.0#Tiers
Con respecto al tema del P2P, con el "Traffic Shaper" puedes hacer el intento (dices que lo has probado, pero debes haber errado en algo, revisa la documentación, y la seccion del foro dedicada a ello)
http://doc.pfsense.org/index.php/Traffic_Shaping_Guide
http://forum.pfsense.org/index.php?board=26.0
Puedes intentar "priorizando el trafico conocido" sobre el desconocido (P2P), creando distintas "colas" en el Traffic Shaper