Tudo bem cara? Olha só, deixa ver se entendi, vc ta fazendo o controle na interface wan certo?
O PF só controla o que está saindo de uma interface. Então, o controle de banda do download que "atravessa" o firewall deve ser feito na interface interna, pois os dados entram na wan do firewall, e saem na lan do firewall. O PF é assim para que o controle de banda não acabe rejeitando pacotes entrantes, fazendo isto na interface interna ele armazena o pacote em uma fila, que por padrão tem tamanho 50, e segura este pacote até ter banda pra ele, Isso normalmente acontece em momentos de criação de conexões, e após um tempo o protocolo de transporte se ajusta a velocidade disponível, sem que pacotes sejam descartados. O controle de banda para o Upload sim é feito na interface externa. Mude a interface na diretiva altq. Att -- Daniel Bristot de Oliveira ------------------------- Histórico: http://www.fug.com.br/historico/html/freebsd/ Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

