gestaffelte Priorisierung von Regeln

Forum zum Thema Firewall

Moderator: Lancom-Systems Moderatoren

Antworten
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

gestaffelte Priorisierung von Regeln

Beitrag von eddia »

Hallo,

ich hab hier zwei Standorte per VPN verbunden. Für Terminalserver Zugriffe ist für RDP eine Regel mit Mindestbandbreiten und PMTU-Reduzierung definiert - und das funktioniert auch sehr gut.

Nun soll zusätzlich über die VPN-Verbindung per VoIP kommuniziert werden. Es wird kein SIP-Provider benutzt - die VoIP-Verbindung wird direkt über das VPN zwischen den Telefonen per fester IP hergestellt werden.

Die VoIP-Verbindung soll nun höchste Priorität besitzen (ebenfalls mit Mindestbandbreite und PMTU-Reduzierung) - im Falle eines Enpasses soll dann auch die RDP-Verbindung eingebremst werden, aber natürlich immer noch vor dem restlichen Datenverkehr Priorität besitzen.

Wie erreicht man solch eine Staffelung am besten? Reicht dazu die Prioritätseinstellung in der Regeltabelle aus?

Gruß

Mario
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi eddia,
Die VoIP-Verbindung soll nun höchste Priorität besitzen (ebenfalls mit Mindestbandbreite und PMTU-Reduzierung) - im Falle eines Enpasses soll dann auch die RDP-Verbindung eingebremst werden, aber natürlich immer noch vor dem restlichen Datenverkehr Priorität besitzen.

Wie erreicht man solch eine Staffelung am besten? Reicht dazu die Prioritätseinstellung in der Regeltabelle aus
Solange die nötige Gesamtbandbreite die Interfacebandbreite nicht überschreitet geht das problemlos - ansonsten hast du ein Problem: Da keine weitere Priorisierung stattfindet, teilen sich die Dienste die verfügbare Bandbreite...

Gruß
Backslash
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo backslash,
Solange die nötige Gesamtbandbreite die Interfacebandbreite nicht überschreitet geht das problemlos - ansonsten hast du ein Problem: Da keine weitere Priorisierung stattfindet, teilen sich die Dienste die verfügbare Bandbreite...
Ähm - meinst Du jetzt, dass man der VoIP-Regel eine höhere Priorität erteilen muss, oder dass dies nicht notwendig ist?

Und was meinst Du mit 'weitere Priorisierung'? Heisst das, dass das von mir gewünschte Verhalten so nicht einstellbar ist?

Sorry - aber so richtig verstanden habe ich Dich nicht. Ich muss wohl einen schlechten Tag erwischt haben. ;-)

Gruß

Mario
backslash
Moderator
Moderator
Beiträge: 7016
Registriert: 08 Nov 2004, 21:26
Wohnort: Aachen

Beitrag von backslash »

Hi eddia,
Ähm - meinst Du jetzt, dass man der VoIP-Regel eine höhere Priorität erteilen muss, oder dass dies nicht notwendig ist
es heist eher, daß es völlig egal ist, weil die vorhandene Bandbreite nur einmal vergeben werden kann und alle Anforderungen gleich behandelt werden.
Und was meinst Du mit 'weitere Priorisierung'? Heisst das, dass das von mir gewünschte Verhalten so nicht einstellbar ist?
letztendlich heisst es genau das.

Gruß
Backslash
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo Backslash,
Zitat:
Und was meinst Du mit 'weitere Priorisierung'? Heisst das, dass das von mir gewünschte Verhalten so nicht einstellbar ist?


letztendlich heisst es genau das.
Schade. Trotzdem Danke für Deine Antwort.

Gruß

Mario
dominik
Beiträge: 13
Registriert: 12 Jul 2005, 18:00

Re: gestaffelte Priorisierung von Regeln

Beitrag von dominik »

eddia hat geschrieben:
ich hab hier zwei Standorte per VPN verbunden. Für Terminalserver Zugriffe ist für RDP eine Regel mit Mindestbandbreiten und PMTU-Reduzierung definiert - und das funktioniert auch sehr gut.
Hallo eddia,

kannst Du mir Deine QOS Regel für RDP mal zeigen ?
eddia
Beiträge: 1239
Registriert: 15 Nov 2004, 09:30

Beitrag von eddia »

Hallo dominik,
kannst Du mir Deine QOS Regel für RDP mal zeigen ?
Bandbreite garantieren: 60kBit/s pro Verbindung
PMTU-Reduzierung: 256 Bytes

Ist für eine 1Mbit/128kBit ADSL-Leitung. Falls mehr verfügbar ist, kann man die PMTU-Reduzierung auch auf 512 Bytes hochschrauben.

Und auf beiden Seiten als Zielport(!) TCP 3389 eingetragen, obwohl nur auf einer Seite die RDP-Clients stehen.

Gruß

Mario
Antworten