Vil du lære hvordan du konfigurerer Pfsense trafikk shaper-funksjonen? I denne opplæringen skal vi vise deg alle trinnene som kreves for å utføre trafikkforming på en Pfsense-server på 5 minutter eller mindre.
• Pfsense 2.4.4-p3
I vårt eksempel skal vi begrense nedlastingshastigheten til en stasjonær pc på det lokale nettverket til 20 KBytes.
PFsense Relaterte Tutorial:
På denne siden tilbyr vi rask tilgang til en liste over tutorials knyttet til pfSense.
PFSense – Konfigurasjon av trafikkfigur
Åpne en nettleserprogramvare, skriv inn IP-adressen til Pfsense-brannmuren din og få tilgang til webgrensesnittet.
I vårt eksempel ble følgende URL skrevet inn i nettleseren:
• https://192.168.15.11
Pfsense-webgrensesnittet bør presenteres.
Skriv inn inn påloggingsinformasjonen pfsense standardpassord på ledetekstskjermen.
• Brukernavn: admin
• Passord: pfsense
Etter en vellykket innlogging, vil du bli sendt til Pfsense Dashboard.
Åpne Pfsense Firewall-menyen, og velg alternativet Trafikkformer.
Gå til Kategorien Grensebrytere på trafikkfigurskjermen.
I kategorien Limiters oppretter du en ny DOWNLOAD-limiter og utfører følgende konfigurasjon:
• Aktiver – Ja
• Navn – Skriv inn et navn for å identifisere begrenseren.
• Båndbredde – 160 K / bit
• Maske – Kildeadresser
Husk at vi bruker Kbits og ikke KBytes.
20KBytes = 160 Kbits.
160 Kbits tilsvarer 20KBytes.
Opprett en ny OPPLASTINGsbegrenser i kategorien Limiters og utfør følgende konfigurasjon:
• Aktiver – Ja
• Navn – Skriv inn et navn for å identifisere begrenseren.
• Båndbredde – 160 K / bit
• Maske – Kildeadresser
Du er ferdig med Pfsense Traffic shaper begrensninger.
PFSense – Konfigurasjon av trafikkforming
Nå må vi opprette en brannmurregel som vil bruke Traffic shaper-konfigurasjonen som er opprettet før.
Åpne Pfsense Firewall-menyen, og velg alternativet Regler.
Klikk på Legg til-knappen for å legge til en regel øverst i listen.
Utfør følgende konfigurasjon på skjermbildet oppretting av brannmurregel:
• Handling – Pass
• Grensesnitt – LAN
• Adresse familie – IPV4
• Protokoll – ENHVER
På Kilde-området må du angi kilde-IP-adressen som skal begrenses til 20KBytes.
I vårt eksempel spesifiserte vi kildens IP-adresse 192.168.15.9.
På området Ekstra alternativer klikker du på Vis avansert-knappen.
Finn alternativene inn/ut-rør i området Avanserte alternativer, og velg policyen Last ned og last opp shaper.
I vårt eksempel angir vi trafikk shaper kalt desktop-nedlasting for å begrense nedlastingshastigheten.
I vårt eksempel angir vi trafikk shaper kalt desktop-opplasting for å begrense opplastingshastigheten.
Klikk på Lagre-knappen, du vil bli sendt tilbake til brannmurkonfigurasjonsskjermen.
Nå må du laste brannmurreglene på nytt for å bruke Traffic shaper-konfigurasjonen.
Klikk på Bruk endringer-knappen for å laste inn brannmurkonfigurasjonen på nytt.
Du er ferdig med PFsense brannmurkonfigurasjonen for å tillate trafikk shaper konfigurasjonen til å fungere.
PFSense – Testing av trafikkforming
Vent et par minutter til reglene som skal fullføres, på den stasjonære datamaskinen.
Prøv deretter å laste ned en stor fil og ta en titt på nedlastingshastigheten.
I vårt eksempel er nedlastingshastigheten begrenset til 20KBytes.