This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

IPSec QoS

Hello everyone,

I tried searching the forum for a while now but could not come up with any thread explaining my question...if there is already one, I am sorry.

What I am trying to do is QoS on an IPSec tunnel connection. I read through the forum and the manual of the UTM and this seems to be possible. I have managed to set it up and get a the bandwith limitations or reservations that I have set. However, I am really not sure if my setup is correct.

I have created traffic selectors for 
Interal --> Any --> VPN Site Server

VPN Site Server --> Any --> Internal


and have assigned this traffic selector to a QoS Bandwidth Pool setting down and upload limits. This bandwidth pool is now assigned to the internal interface and QoS is enabled on the internal interface.

Is this the correct way of setting it up when my goal is to have my internet line on which the ipsec tunnel runs to reserve a specific bandwidth for some servers behind the VPN site tunnel endpoint?

Or will this setup just limit the throughput on the internal interface? Since the internet line's interface has much less bandwith (8Mbit) compared to the internal (1Gbit) a download could still use all internet line and leave no bandwith for the vpn tunnel. However, the QoS setting are ineffective sind the internal link has plenty of bandwidth available still....

I am very confused about this....hope someone can clarify things for me a little bit :-)

Thank you very much!
best regards


This thread was automatically locked due to age.
Parents
  • MM, Bandwidth Rules apply only to traffic leaving an interface, so you are right that the Internal interface is wrong.  Download Throttling applies only to traffic arriving at an interface.

    Please click on [Go Advanced] below and attach pictures of the Traffic Selector(s) and rules for Bandwidth or Throttling.  Also, is it the bandwidth for the entire tunnel you're interested in guaranteeing or for specific traffic in the tunnel?

    Cheers - Bob
  • Thanks, Bob for your response.

    I am looking to specify QoS inside the tunnel. However, I will try setting up QoS for the tunnel itself first of all.

    br
    Martin
Reply Children
No Data