INTERNET LENTA CON TRAFFIC SHAPER



  • Hola a todos!

    soy algo nuevo en pfsense, monte un servidor AD en windows 2012 R2 dentro de el un pfsense virtualizado con 2 cores y 4gb de ram

    estoy usando autenticacion via radius (NPS), esta todo funcionando bien solo que trabajo en una universidad que tiene aprox 3000 usuarios por dia.

    Mi problema es que cuando limito banda por traffic shaper la navegacion lenta (limite up y down 2mb), y cuando limito por captive portal trabaja normal fluido.

    Mi conexion es de 1gbits/s (fibra optica)

    tengo instalado squid, squidguard, lightsquid, captive portal; el squid esta en modo transparente.

    si alguien tiene alguna orientacion por favor agradezco.

    la idea es dejar de usar TMG de Microsoft  e comenzar a usar soft libre. (apoio soft libre)
    ![ 2014-01-20 15:43:06.jpg](/public/imported_attachments/1/ 2014-01-20 15:43:06.jpg)
    ![ 2014-01-20 15:43:06.jpg_thumb](/public/imported_attachments/1/ 2014-01-20 15:43:06.jpg_thumb)





  • si estoy con problemas con eso mismo no se que esta aconteciendo, cuando activo la regla en el firewall lan, queda muy lento voy a dejar capturas de mi configuracion.



  • Rebel Alliance

    Prueba los "Limiters" con "Source" y "Destination"

    En este hilo tienes un ejemplo, aunque es con una versión anterior (2.0 /2.0.1 creo) vale lo mismo

    https://forum.pfsense.org/index.php/topic,41708.msg241729.html#msg241729



  • Saludos mi estimado, te cuento trabaje un tiempo con traffic shaper una red en produccion manejando 35 clientes cuando mucho y tuve demasiados problemas con estos luego implemente la delimitacion de la velocidad a traves del portal cautivo y esta fue un poco mejor que con traffic shaper pero aun sin lograr los objetivos claros. Al final he usado squid tanto en pfsense como fuera de el y he encontrado paz en esto. Es mas actualmente tengo una de mis redes de servicio funcionando con tres grupos de usuarios con planes de velocidad diferentes y funciona a la perfeccion a pesar de que la mayoria de estos son usuarios de una red inalambrica y siempre tiende a tener perdida de efectividad en algunos casos por mala señal de los equipos clientes. Si desea probar y sabe hacer uso de virtualizacion vale hacer la prueba montar pfsense virtualizado con squid funcionando y reglas optimas en el mismo a ver como va y luego de alli estudiar bastante si no conoce mucho sobre squid para echarlo a andar como usted necesita .