MarchFun 發表於 2011-3-16 11:49:50

以 pfsense 的 Traffic Shaper 降低 PPS 優先等級

凡是網管都知道,如果內部有人在 p2p 或經常有人上網去看 PPS 之類的網路串流影片,都會造成網路的極大負擔並佔用許多頻寬。我們社區的網路是我在管,裏面也不乏一堆人在看 PPS 的影片,對其他正常上網的人造成排擠效應。

突然想到利用 pfsense 的 Traffic Shaper 來降低 PPS 的優先等級(不完全封鎖啦,看還是得給人家看)。這是理論作法,不確定一定好用。

首先在 Firewall > Aliases 中建立一個別名,就叫 StreamMovie 吧!為何要建立別名?因為這類的 PPS 網站不只一個,利用別名可以陸續將這類的網站加入一次處理。目前我所知的 PPS 網站的 IP 如下圖:




真正使用的 IP 位址有哪些我不太確定,所以別名的 Type 請選擇 Network(s) 乾脆將整個網段納入(均使用 x.x.x.x/24,它會包含從 x.x.x.1 ~ x.x.x.254 的整個網段)。

建立好別名後,到Firewall > Traffic Shaper 中建立一條規則。主要設定內容如下圖:




重點在於 Target 的地方選擇 qOthersDownL/qOthersUpL 也就是「其他低優先等級之流量」。其他如來源埠、目標埠、協定等通通選擇 any 即可。

接著在 Source 的地方選擇 Single host or alias 並在底下填入我們剛才建立的別名 StreamMovie。Destination 的地方選擇 LAN subnet,也就是內部區域網路。如此即大功告成。

往後如果有發現新的 PPS 網站,只需前往別名的地方再加入即可,不用再去動 Traffic Shaper 的規則。

以上是「理論」作法。如有不對,請不吝指定。


template326 發表於 2011-3-29 06:20:31

實用啊,PPStream類Application 太估Brandwidth了
學習了

sungpine 發表於 2012-7-17 15:16:25

這樣設定不錯喔,隨著類似PPS網站增加會增加別名的IP就可以
頁: [1]
檢視完整版本: 以 pfsense 的 Traffic Shaper 降低 PPS 優先等級