This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Qos - with ipsec vpn tunnel

Hi,
we have an 9.x sw appliance with 2x ipsec vpn tunnels configured to our remote branches.
In one remote branch we have a PBX connected through a sip trunk to the main office pbx.
We have an ADSL connection (20 down, 2 up).
We plan to change this link to a HDSL simmetric line but until then I need to priorize the voip and vpn traffic because the uplink bandwith is heavily used.
I read the manual and it's clear how to configure qos (1-define interface download/upload setting, 2-define traffic selectors and 3-define bandwith pools) but I did not understand if:

1) is it possible to priorize the sip traffic INSIDE the vpn tunnel?
2) is it possible to priorize the entire vpn tunnel that transport the sip traffic VS the one that do not have it?

Thanks for your help.


This thread was automatically locked due to age.
Parents
  • I found a similar topic where you explain the need of marking the traffic.

    "An example of where that's needed is when you have two sites connected by a VPN, and you want to make sure that VoIP calls between the two sites are not short of bandwidth. Since you only can apply a bandwidth pool to traffic leaving the Astaro, and since the only traffic leaving Astaro to the other site is IPsec, you can't make a traffic selector based on SIP. You can, however, make a traffic selector for IPsec with DSCP bits set."

    That's clear and answer my first question.

    In this case I need only to create 2 traffic selector one for each vpn as explained in my previous post, right?
Reply
  • I found a similar topic where you explain the need of marking the traffic.

    "An example of where that's needed is when you have two sites connected by a VPN, and you want to make sure that VoIP calls between the two sites are not short of bandwidth. Since you only can apply a bandwidth pool to traffic leaving the Astaro, and since the only traffic leaving Astaro to the other site is IPsec, you can't make a traffic selector based on SIP. You can, however, make a traffic selector for IPsec with DSCP bits set."

    That's clear and answer my first question.

    In this case I need only to create 2 traffic selector one for each vpn as explained in my previous post, right?
Children
No Data