Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

QoS - Limit max bandwidth per source ip

Hello,
I would like to limit the maximim bandwith usage per souce ip. This because I would like to prevent that few users use all the bandwidth.

Thank you
eclipse79


This thread was automatically locked due to age.
  • My understanding of Astaro QoS is that it's focued more on guaranteeing bandwidth to preferred traffic than on limiting traffic.  Maybe you would be better off starting there, then configuring single bandwidth rules for troublesome IPs.  There is no global setting that might, for example, limit HTTP traffic for each internal IP to 100Kb/s.

    Cheers - Bob
  • Maybe you would be better off starting there, then configuring single bandwidth rules for troublesome IPs. 
    Cheers - Bob


    Thank you Bob, 
    But if I create a Traffic Selector in which Source is Internal Network, Service is HTTP, Destination is Internet, and then I add this TS in a new WAN Bandwitdth pools? I should achieve what I want... or not? [:O]
  • I'm not sure if you mean to favor that traffic, or to limit it.  In any case, 'Internal (Network) -> HTTP -> Internet' applies to the combined HTTP traffic leaving your LAN, not to the traffic from each IP in it.

    I usually ask people to tell me what lack of responsiveness is causing complaints, and what do you think is clogging things?  If you can answer those questions specifically, I think the configuration will be obvious.

    Cheers - Bob
  • I'm not sure if you mean to favor that traffic, or to limit it. 


    I'd like to limit it.


    I
    I usually ask people to tell me what lack of responsiveness is causing complaints, and what do you think is clogging things?  If you can answer those questions specifically, I think the configuration will be obvious.
    Cheers - Bob


    I try to explain my situation (sorry for my bad english [:)] ) 
    We have 2mbit guaranteed bandwith  (in download and upload). Today I have experienced some slowness in internet surfing, so I have seen that a user (in 3 hours) has downloaded one big file from internet, causing the bandwidth to be completely saturated. So the idea to limit the maximum bandwidth per user... in this way noone can download (for example) at 1000k/sec, increasing the possibility to saturate the bandwidth
  • Hi, in QOS, you could create a Traffic Selector for that user's IP (or each user's IP), and then give each user a bandwidth pool with "Specify upper bandwidth limit" checked.

    Also, you should make sure you have Download Equalizer and Upload Optimizer enabled under QOS - Status for at least your EXT interface.

    Barry
  • One client had a problem because there was a once-a-month backup of a database over the internet.  This was so large that it saturated their 5Mb bandwidth for hours.  Since they also had two dozen client websites accessed by the public, I created a rule (on the External interface) that guaranteed HTTP/S outbound traffic at least 3Mb, and that solved the problem for their websites.  I then created a rule that guaranteed outbound browsing requests 1Mb, and we had no more problems.  The backup got all the bandwidth not needed for the other processes, completing in almost the same time and the users browsed with no problem.  A final tickle was to guarantee a few hundreb Kb to outbound email, just in case.

    We had a problem with one user who was abusing download bandwidth.  We "hobbled" him, just as Barry suggests, limiting him to 1Mb.

    Cheers - Bob
  • Hi,

    I am facing a similar problem here. Could you describe in more detail where and how you created your rules? I am having diffculties to understand where to differentiate between rules for outgoing or incoming traffic.

    thanks a bundle
    tekuton
  • Please describe your problem: What complaints do you receive that tell you have a problem? What and who do you believe is causing the problem?

    Cheers - Bob
  • Hi Balfson,

    sorry for coming back so late but i was going under lately in work :-)

    QoS is working for me, so i was able to transform all the information into a working config.

    thanks
    tekuton