Anleitung Downloaddrosselung für Sophos UTM einrichten…

Im Gegensatz zur Einrichtung von QoS gilt die Downloaddrosselung nicht für ausgehenden Traffic sondern für eingehenden Traffic. Man muss sich auch hier die Datenstromrichtung ansehen, um eine Begrenzung der Bandbreite korrekt einzurichten.

Als Beispiel nehmen wir an, wir möchten ein Besucher-WLAN so einschränken, dass sämtlicher Up- und Download auf maximal 12 MBit beschränkt werden soll. Dazu müssen zwei Traffic-Selectoren konfiguriert werden.

Die unterschiedliche Konfiguration (Quelle/Ziel) der beiden Verkehrskennzeichner ist erforderlich, da sie der externen und internen Schnittstellen zugeordnet werden müssen.

Aus Sicht der jeweiligen Schnittstelle ist Quelle und Ziel des Traffics, der gedrosselt werden soll, abhängig vom eingehenden Datenstrom. Deutlich wird das bei nachfolgenden Schaubildern. (zugeordnete Schnittstelle rot markiert)

 

Eine Traffic-Drosselung nur auf der internen Schnittstelle wäre nicht ausreichend. Damit würde man nur den Upload eines Clients in diesem Netz beschränken. Aus Sicht der internen Schnittstelle ist ein Upload des Clients ein Download. Daher muss lt. Beispiel auch eine Traffic-Beschränkung auf der externen Schnittstelle vorgenommen werden, um den Download eines Clients zu drosseln.

Die Downloaddrosselung ist übrigens auch funktionstüchtig, wenn der Webfilter das entsprechende Netz kontrolliert. Trotz einfacher Einrichtung der Bandbreitenbeschränkung gilt der Grundsatz, mit Garantierungen zu arbeiten anstatt mit Limitierungen. Wer Informationen über QoS benötigt, findet hier eine Anleitung.

About Thorsten Sult

Ich bin verheiratet, habe 2 Kinder und arbeite in einem Systemhaus als Systemadministrator. Angefangen bin ich mit der Konfiguration von Coreswitchen, Netzwerk Monitoring (Nagios) und redundanten Netzwerken.
Aktuell sind meine Schwerpunkte Migrationen von vorhandenen Kundensystemen auf aktuelle Techniken und die Implementierung von Sicherheitskomponenten wie z.B. Sophos UTM.

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht.