This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

[7.404] Limit youtube/similar traffic

Is there a way that using QoS i can limit painlessly(i.e. "checking a checkbox") traffic from youtube or streaming sites?(and for that matter, free download sites like rapidshare).
clients are using the http proxy and thos sites eat the BW(and no, blocking them is not an option)


This thread was automatically locked due to age.
Parents
  • but youtube/streaming traffic doesn't has a request choke problem, the problem i'm having is that the downstream gets saturated(i've been monitoring BW usage and uplink is negligible)
  • Just establishing the QoS rule on the External interface might solve your problem.  As the Astaro manual says, "shaping of inbound traffic is optimized internally by various techniques such as Stochastic Fairness Queuing (SFQ) or Random Early Detection (RED)."

    If that doesn't work, then you might want to try putting the sites into the transparent mode skiplist and allowing inbound traffic in the packet filter.  That should let you create a traffic selector for inbound traffic and throttle the traffic with an upper limit in QoS on a bandwidth pool for the Internal interface.  The selector here would look like '[Networks in transparent mode skiplist]->Web Surfing->[Internal IPs of "bad guys"]'

    Cheers - Bob
    PS Yes, uplink is negligable, that's why I guessed that a very low number might be needed to throttle the requests for the undesirable traffic.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Reply
  • Just establishing the QoS rule on the External interface might solve your problem.  As the Astaro manual says, "shaping of inbound traffic is optimized internally by various techniques such as Stochastic Fairness Queuing (SFQ) or Random Early Detection (RED)."

    If that doesn't work, then you might want to try putting the sites into the transparent mode skiplist and allowing inbound traffic in the packet filter.  That should let you create a traffic selector for inbound traffic and throttle the traffic with an upper limit in QoS on a bandwidth pool for the Internal interface.  The selector here would look like '[Networks in transparent mode skiplist]->Web Surfing->[Internal IPs of "bad guys"]'

    Cheers - Bob
    PS Yes, uplink is negligable, that's why I guessed that a very low number might be needed to throttle the requests for the undesirable traffic.
     
    Sophos UTM Community Moderator
    Sophos Certified Architect - UTM
    Sophos Certified Engineer - XG
    Gold Solution Partner since 2005
    MediaSoft, Inc. USA
Children
No Data