以 pfsense 的 Traffic Shaper 降低 PPS 優先等級
凡是網管都知道,如果內部有人在 p2p 或經常有人上網去看 PPS 之類的網路串流影片,都會造成網路的極大負擔並佔用許多頻寬。我們社區的網路是我在管,裏面也不乏一堆人在看 PPS 的影片,對其他正常上網的人造成排擠效應。突然想到利用 pfsense 的 Traffic Shaper 來降低 PPS 的優先等級(不完全封鎖啦,看還是得給人家看)。這是理論作法,不確定一定好用。
首先在 Firewall > Aliases 中建立一個別名,就叫 StreamMovie 吧!為何要建立別名?因為這類的 PPS 網站不只一個,利用別名可以陸續將這類的網站加入一次處理。目前我所知的 PPS 網站的 IP 如下圖:
真正使用的 IP 位址有哪些我不太確定,所以別名的 Type 請選擇 Network(s) 乾脆將整個網段納入(均使用 x.x.x.x/24,它會包含從 x.x.x.1 ~ x.x.x.254 的整個網段)。
建立好別名後,到Firewall > Traffic Shaper 中建立一條規則。主要設定內容如下圖:
重點在於 Target 的地方選擇 qOthersDownL/qOthersUpL 也就是「其他低優先等級之流量」。其他如來源埠、目標埠、協定等通通選擇 any 即可。
接著在 Source 的地方選擇 Single host or alias 並在底下填入我們剛才建立的別名 StreamMovie。Destination 的地方選擇 LAN subnet,也就是內部區域網路。如此即大功告成。
往後如果有發現新的 PPS 網站,只需前往別名的地方再加入即可,不用再去動 Traffic Shaper 的規則。
以上是「理論」作法。如有不對,請不吝指定。
實用啊,PPStream類Application 太估Brandwidth了
學習了 這樣設定不錯喔,隨著類似PPS網站增加會增加別名的IP就可以
頁:
[1]