This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

QoS limit Media streaming [7.306]

I got a bit of an issue with streaming media. Management won't allow me to block it, but once more than a handful of users start listing to their favorite internet radio stations, the bandwidth drain gets out of control.
 
The biggest culprits I'm seeing are ports 8004, 554 (RTSP), and 8080 (HTTP-ALT). Used the streaming media service group, in which I added each of these services, then under QoS I created a traffic selector under which I defined this group for the service and any/any for source/destination. In bandwidth pools, I created a new pool specifying 1 kbit/s as the bandwidth, an upper limit of 5 kbit/s, and I chose the traffic selector I had created.
 
Under accounting, I'm still seeing a massive amount of data being transferred daily for these ports. Much more than could be accounted for given the limits I've set, all outbound. 
 
Did I not set this up correctly, or is there some issue with setting traffic selectors to service groups?


This thread was automatically locked due to age.
Parents
  • In Astaro Security Gateway, priority traffic is configured on the Network >> Quality of Service (QoS) tabs, where you can reserve guaranteed bandwidths for certain types of outbound network traffic passing between two points in the network, whereas shaping of inbound traffic is optimized internally by various techniques such as Stochastic Fairness Queuing (SFQ) or Random Early Detection (RED).


    I think that means if I want to provide QoS for web servers being accessed by the outside world, I set the QoS for the (uplink of the) External interface.  And, if I'm trying to set it to shape Internet browsing by people inside the Astaro, I set it on the Internal.

    Thanks - Bob
    PS My original post above had this backwards, but is now corrected after reading Gert's post in another thread.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • In Astaro Security Gateway, priority traffic is configured on the Network >> Quality of Service (QoS) tabs, where you can reserve guaranteed bandwidths for certain types of outbound network traffic passing between two points in the network, whereas shaping of inbound traffic is optimized internally by various techniques such as Stochastic Fairness Queuing (SFQ) or Random Early Detection (RED).


    I think that means if I want to provide QoS for web servers being accessed by the outside world, I set the QoS for the (uplink of the) External interface.  And, if I'm trying to set it to shape Internet browsing by people inside the Astaro, I set it on the Internal.

    Thanks - Bob
    PS My original post above had this backwards, but is now corrected after reading Gert's post in another thread.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children