This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Putting QOS on IPSEC site to site tunnel

Hi group,

I have 2 astaros, one at each location.

Have an IPSEC vpn tunnel setup between the two.

I would like place QOS on this tunnel for all traffic.  I've created a config, but I don't think it is working.  Anyone have this working successfully care to share their setup?

First, from my understanding, QOS only works outbound correct?  If this is true, I would need an outbound at site A and an outbound at site B to get bidirectional QOS over vpn right?

Second, is the QOS applied to the external interface only for outbound traffic?

Third, if the traffic is encrypted once it reaches the External interface, can the astaro see the traffic in order to apply QOS to it?

Thanks
Tom


This thread was automatically locked due to age.
Parents
  • Berni,
    The exception is for packets that have TOS or DSCP bits set.


    I think this is the same technique used by Cisco, except I think Cisco added the ability to mark packets instead of just prioritizing packets marked by other devices or applications.  You might want to vote for this feature request.

    Cheers - Bob
  • Hi BAlfson,

    thanks for the reply!

    The request is dated April 29, 2009... 3 points... Hope is the last to die! [:)]

    I can't find any infos about Citrix protocols and TOS or DSCP.
    Do you know if Citrix uses this parameters? Otherwise I'll play with tcpdump [;)]

    Bye
    Berni
Reply
  • Hi BAlfson,

    thanks for the reply!

    The request is dated April 29, 2009... 3 points... Hope is the last to die! [:)]

    I can't find any infos about Citrix protocols and TOS or DSCP.
    Do you know if Citrix uses this parameters? Otherwise I'll play with tcpdump [;)]

    Bye
    Berni
Children
No Data