This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

QoS - HTTP from the internet

Guys, is there any possibility to limit the http downloads on a network with the ASG v7.501? I can not stay with the link for full affect a VPN into the network by a Nortel appliance.
I even did some traffic selector in the internal interfaces, but it also limits sites that are hosted on my internal network, and it is bad. It would be nice if there was only limited to what comes from the Internet and not from my DMZ and the cache of Astaro.


This thread was automatically locked due to age.
Parents
  • Internal traffic doesn't need to pass through the Astaro.  Select "Bypass proxy server for local addresses" in 'LAN Settings' on the 'Connections' tab of 'Internet Options' in Windows.  Or, in 'LAN Settings', enter individual IPs on the 'Advanced' page.

    Try this: Create a traffic selector 'Any -> IPsec -> Any' and use it in a 'Bandwidth Pool' on the External interface to guarantee 100KB (for example) to the VPN.  On the Internal interface, create a pool limiting (for example) 'Internet -> HTTP -> Internal (Network)' to 90% (for example) of the download bandwidth of your WAN connection.

    Cheers - Bob
Reply
  • Internal traffic doesn't need to pass through the Astaro.  Select "Bypass proxy server for local addresses" in 'LAN Settings' on the 'Connections' tab of 'Internet Options' in Windows.  Or, in 'LAN Settings', enter individual IPs on the 'Advanced' page.

    Try this: Create a traffic selector 'Any -> IPsec -> Any' and use it in a 'Bandwidth Pool' on the External interface to guarantee 100KB (for example) to the VPN.  On the Internal interface, create a pool limiting (for example) 'Internet -> HTTP -> Internal (Network)' to 90% (for example) of the download bandwidth of your WAN connection.

    Cheers - Bob
Children
No Data