Tudo bem cara?

Olha só, deixa ver se entendi, vc ta fazendo o controle na interface wan certo?

O PF só controla o que está saindo de uma interface. Então, o controle
de banda do  download que "atravessa" o firewall deve ser feito na
interface interna, pois os dados entram na wan do firewall, e saem na
lan do firewall.

O PF é assim para que o controle de banda não acabe rejeitando pacotes
entrantes, fazendo isto na interface interna ele armazena o pacote em
uma fila, que por padrão tem tamanho 50, e segura este pacote até ter
banda pra ele, Isso normalmente acontece em momentos de criação de
conexões, e após um tempo o protocolo de transporte se ajusta a
velocidade disponível, sem que pacotes sejam descartados. O controle
de banda para o Upload sim é feito na interface externa.

Mude a interface na diretiva altq.

Att
-- 
Daniel Bristot de Oliveira
-------------------------
Histórico: http://www.fug.com.br/historico/html/freebsd/
Sair da lista: https://www.fug.com.br/mailman/listinfo/freebsd

Responder a