Limitar ancho de banda por IP



  • Estimados,

    Me interesa poder limitar el ancho de banda por IP dentro de mi red.

    Sé que existe el Traffic Shaper y que se recomienda usar el wizard, pero lo he probado un par de veces y si bien es súper completo, no ha funcionado como quisiera…
    Si bien es un tema a retomar con calma porque parece ser interesante y completo, por ahora me conformaría con poder limitar el ancho máximo por IP. (ej 1Mbit/s x IP máximo). e

    Alguna guía de cómo hacerlo ??
    Gracias.

    Antonio.



  • Arriba, en este foro, Documentación - Regulador de caudal (Traffic Shaper)

    Usa Limiters si sólo quieres esto.



  • en youtube o google sale como limitar la velocidad por ip es solo buscar un poco amigo :D http://www.youtube.com/watch?v=Usi195rK35I



  • Saludos mi estimado!! como indica el maestro bellera solo en este caso te limitarias a configurar conformes necesites solo el area Limiters . Ahora bien en lo personal yo use en mis inicio con pfsense el traffic shaper lo cual no me funciono como esperaba debido a mi escenario pero vendria bien probar quizas te funcione como espera. Otra opcion es que puedes hacer pasar a los usuarios por portal cautivo y alli tambien puedes establecer limites de velocidad, te comento esta fue mi segunda opcion cuando buscaba trabajar con limites por usuario actualmente uso squid una forma un poco mas compleja pero efectiva a la hora de limitar usuarios, tipos de archivos, por horarios etc. Espero te sirva



  • buenos dias señor bellera, quisiera que me orientara en alguna cosas quiero poner un portal cautivo desde mi casa para vender el internet a mis vecinos, poseo 8 Mbps, pero quiera limitar a todos lo q se conecten a 512 y 128, como hago para q mis equipos es decir de mi casa no abtengan esa regla, sobre todo mi 2 equipos personales, mi cell y el de mi esposa podrian trabajar asi, lo otro es que el equipo donde lo instale posee procesador 2.8 y 512 de ram, si trabajo con radius me demora mucho en rediccionar la pagina hacia el portal cautivo y para comprobar el usuario y contraseña mas aun, aque se debera este problema, si lo pongo con usuario y red local trabaja un poco mejor podria decirse asi, pero no como me gustaria que fuera rapido, orienteme en lo que pueda, muchas gracias y saludos desde venezuela…



  • estimado ferchoplata, para evitar que un grupo de ips no pasen por reglas como por ejemplo limiters debe tener en cuenta la regla de oro para realizar reglas en pfsense…. La regla va en el origen del trafico, el orden de las mismas es importante cuando trabajos reglas mezcladas grupos iguales y diferentes (es decir unas que permiten accesos otras que deniegan, limiters varios,sin limiters,etc).

    En relacion a la segunda pregunta recuerde que pfsense es liviano y trabaja muy bien con pocos recursos pero esto es relativo y directamente proporcional a los servicios que en el corre, cantidad de clientes, etc. En su caso trabajar limters mas logueo en portal con uso de radius podria ser una carga fuerte dependiendo de la cantidad de clientes a servir en todo caso vendria bien revisar el dashboard para chequear la carga del procesador trabajando y uso de la memoria esto podria ayudar a determinar los posibles recursos faltantes para rendir como desea trabajando lo que plantea en dicho equipo.

    Estamos a su orden



  • @bellera:

    Arriba, en este foro, Documentación - Regulador de caudal (Traffic Shaper)

    Usa Limiters si sólo quieres esto.

    Estimados, estoy usando muy bien los limiters del pfsense, les planteo mi escenario ante todo: tengo un enlace de 6M simetrico, y creé varios limiters de 1Mb x IP.

    En mi caso si tengo 6Mb y creo 2 reglas (limiter de 1MB c/u) , solo quedan 4Mb para el resto de los usuarios?

    Agradezco la ayuda que me puedan ofrecer.

    Gracias.