Downloaddrosselung für Sophos UTM einrichten…

Im Gegensatz zur Einrichtung von QoS wendet Ihr die Downloaddrosselung für eingehenden Traffic an. Man muss sich also die Datenstromrichtung zwischen LAN und WAN ansehen, um eine Begrenzung der Bandbreite korrekt einzurichten.

Als Beispiel nehmen wir an, wir möchten ein Besucher-WLAN in Bezug auf UP- und Download auf jeweils 12 MBit/s drosseln. Dann aktiviert man als erstes QoS auf den jeweiligen Interfaces der UTM. Das macht Ihr unter Schnittstellen & Routing -> Dienstqualität (QoS), sieht Schaubild.

Dann muss man zwei Traffic-Selectoren konfigurieren, wie im unteren Bild dargestellt.

Die unterschiedliche Konfiguration (Quelle/Ziel) der beiden Verkehrskennzeichner ist erforderlich, weil aus Sicht der jeweiligen Schnittstelle Quelle und Ziel des zu drosselnden Traffics abhängig vom eingehenden Datenstrom ist. Deutlich wird das bei nachfolgenden Schaubildern.

Eine Traffic-Drosselung nur auf der internen Schnittstelle wäre nicht ausreichend. Damit würde man nur den Upload eines Clients in diesem Netz beschränken.

Aus Sicht der internen Schnittstelle ist ein Upload des Clients nämlich ein Download. Man muss also auch eine Traffic-Beschränkung auf der externen Schnittstelle vornehmen. Damit wird dann auch der Download eines Clients gedrosselt.

Die Downloaddrosselung ist übrigens auch funktionstüchtig, wenn der Webfilter das entsprechende Netz kontrolliert. Hier das entsprechende Konfigurationsbeispiel. Wer Informationen über QoS benötigt, findet hier eine Anleitung.

Solltet Ihr weitere Fragen haben, dann hinterlasst einen Kommentar oder schreibt mir per E-Mail.

Thorsten Sult

Keine gewerbliche Nutzung und keine Werbung! Sämtliche Inhalte unterliegen dem Urheberrecht. Sollten Euch meine Artikel geholfen haben, wäre ich sehr dankbar für einen Kommentar. Gerne auch anonym.

Dieser Beitrag hat 12 Kommentare

  1. Anonymous

    Die Anleitung brachte bei mir Licht ins Dunkle. Danke!!!!!!!!!!!!!!!!!!!!!!! 🙂

  2. ABT

    Vielen Dank, für einen Sophos Quereinsteiger absolut zielführend!

  3. Anonymous

    Hab damit das Wlan für externe Mitarbeiter gedrosselt. FUnktioniert super. Dank an den Verfasser.

  4. Husmus

    Damit lässt sich auch gut Windows update drosseln.

  5. Anonymous

    Jepp, funzt!

  6. Kai Elvers

    Moin, tolle Anleitung ! Ich habe dazu noch eine Frage: muss man unter QoS -> Status die Internetleitung aktivieren und die Bandbreiten eingeben, oder/und unter Status bei WLAN selbiges tun ? Freue mich über eine Info !

  7. Ene Mene

    Hallo, danke für die tolle Anleitung.
    Wie würde ich Up/Download für eine bestimmte Adresse drosseln?
    Ich möchte die Bandbreite die für die Verbindung von und zu einem Anbieter drosseln, nach meinen Beobachtungen im Monitor werden dafür 3 verschiedene Hosts genutzt, die ich beschränken möchte.
    Muss ich für jeden Host eine einzelne Beschränkung anlegen oder geht das gesammelt?

    1. Thorsten Sult

      Moin,

      danke für Deinen Kommentar. Du kannst im Verkehrkennzeichner auch eine Netzwerkgruppe mit den Adressen für Ziel bzw. Quelle erstellen.

Schreibe einen Kommentar