This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

QoS - Bandwidth limits based on network

Hello,

I need to create rate limits for 3 different subnets. (I'm running 8.308) The documentation doesn't make this scenario clear and it isn't mentioned in the KB...

I have a 40Mbps uplink, I want to limit download speeds to 5Mbps for one subnet, 10 Mbps for the 2nd and the last 20-25 Mbps for the third. 

I think I need to do this:
Create 3 traffic selectors saying
Source - Internet
Service - Any
Destination - Network object for the subnet
TOS/DSCP - off

And create 3 Bandwidth Pools:
Bound to Uplink Interface
Bandwidth (5120, 10240 or 25600)
Specify Upper limit - checked
Upper limit (same as bandwidth)
Check box for appropriate subnet (traffic selector)

We will be putting in a secondary uplink in the future, I am guessing I have to go through binding the bandwidth pool to the new interface once it is in production...

Any help greatly appreciated.

Thanks!!!


This thread was automatically locked due to age.
  • Hi, you mention the 'uplink' speed, but then mention limiting downloads, so I'm not certain which is correct.

    Astaro is setup to limit outbound (upload) traffic, but downloads can sometimes be throttled by limiting the bandwidth on the Internal interfaces, assuming you have multiple LANs.

    Barry
  • Hi Clint,

    Like Barry says, you have to put these selectors and limits on the Internal interface.  In addition, I would recommend bandwidth pools on the External interface that guarantee (not limit) bandwidth for outbound surf requests (Internal Subnet -> Web Surfing -> Internet) - probably 1MB for each subnet would be more than enough.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • I think I'm getting confused, let me try to clarify my meaning.

    We are paying the ISP for a 40Mbps download link.
    I want to set a maximum download speed of 5Mbps for a wifi subnet - currently using LAN network to connect to AP.
    Max download of 10Mbps for a different subnet - seperate eth port (LAN2...).
    Max download of 25Mbps for a 3rd subnet - the LAN.

    I'm confused as to where I need to apply these filters?
    Are the filters I've listed below correctly set?

    Thanks for all the help guys!
  • Barry and I gave you the answer above - to limit traffic coming in from the Internet, your Bandwidth Rules have to be on the Internal interface, not the External.  Those traffic selectors in rules on the External interface have no effect - they are ignored.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • Thanks,

    QoS is totally new to me.

    I appreciate your help.
  • Yeah, it is a bit overwhelming at first.  The key to understanding is that you can't make any rules for what arrives at an interface, only for what leaves it.

    Cheers - Bob
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
  • may i merge my problems here..coz i meet problem in qos bandwith limit too.

    if allowed..i'll post it here, tq