Wechseln zu:Navigation, Suche
Wiki





notempty
Dieser Artikel bezieht sich auf eine nicht mehr aktuelle Version!

notempty
Der Artikel für die neueste Version steht hier

notempty
Zu diesem Artikel gibt es bereits eine neuere Version, die sich allerdings auf eine Reseller-Preview bezieht

































































De.png
En.png
Fr.png






Konfiguration des QoS der UTM
Letzte Anpassung: 10.2023 (12.2.5.1)
Neu:
  • Portfilter-Regel korrigiert
notempty
Dieser Artikel bezieht sich auf eine Resellerpreview

11.7

Aufruf: UTM-IP:Port oder UTM-URL:Port
Port wie unter Netzwerk / Servereinstellungen / Webserver konfiguriert
Default-Port: 11115
z.B.: https://utm.ttt-point.de:11115
Default: https://192.168.175.1:11115
→ Netzwerk →QoS


Netzwerkschnittstellen

Netzwerkschnittstellen
Das automatische- oder benutzerdefinierte Bandbreiten-Management kann unter → Netzwerk →QoS bearbeitet werden.
Es kann immer nur ein Modus zur Zeit verwendet werden.
Je nach Anwendung ergibt es Sinn, einen der beiden Modi auszuwählen:


Modus: Automatisch

Modus: Automatisch

Im Modus "Automatischen" werden die Priorisierungsinformationen der Datenpakete ausgewertet.
Außerdem kann in diesem Modus ein Bandbreiten-Managment erfolgen, in dem die maximal aus- oder eingehende Bandbreite eingestellt werden kann.

Der Hinweis Empfohlen liegt auf der Schnittstelle, auf der sich die Zone external befindet. Mit einem Klick auf Bearbeiten kann die Schnittstelle bearbeitet werden.


Name: LAN1 Name der Schnittstelle UTM v12.2.5.1 Netzwerk QOS Automatisch Empfohlen.png
Modus: Automatisch
Modus: Automatisch Der zuvor ausgewählte Modus
Downstream:    Link= mbit/s Bandbreite zum Downloaden festlegen
notempty
Bewährt hat sich die Limitierung des Gesamt Traffics auf 95% der Leitungskapazität. Dadurch bleiben die Queues (Warteschlangen) beim Provider und dem lokalen Modem frei.
Upstream:    Link= mbit/s Bandbreite zum Uploaden festlegen
Maximale Hostanzahl:    Link= Maximale Anzahl der Hosts, auf die die vorhandene Bandbreite aufgeteilt werden soll.
Es ist in jedem Fall darauf zu achten, dass die Anzahl der Hosts auch der tatsächlichen Anzahl entspricht. Im Zweifel sollten mehr Hosts angegeben werden, als tatsächlich vorhanden.
Speichern Speichert die Einstellungen


Wenn die Einstellungen gespeichert wurden, werden die Datenpakete nun anhand der ToS (Type of Service) bzw. DSCP (Differentiated Services Code Point) Informationen automatisch eingeteilt. Die Priorität der einzelnen Datenpakete wird also durch die Anwendungen bestimmt.
Der Traffic wird dabei in drei Queues aufgeteilt:

  • High Priority
  • Normal Priority
  • Low Priority


Die Queues (Warteschlangen) werden dann mit unterschiedlicher Priorität abgearbeitet.
Die Aufteilung erfolgt dabei anhand folgender Kriterien:

Priorität: ToS-Feld:
High (Minimale Verzögerung) 0xb8, 0x10
Low (Maximaler Datendurchsatz) 0x08
Normal Alles andere


Modus: Benutzerdefiniert

Modus: Benutzerdefiniert

Im Modus "Benutzerdefiniert" kann mit Hilfe von Parent- und Child-Profilen die Bandbreite gemanagt werden. Außerdem ist es möglich, die Bandbreite in den Portfilterregeln für bestimmte Dienste zu begrenzen.
Wichtig ist, dass es sich um die tatsächliche Bandbreite handeln und nicht um die vom Provider genannten Daten mit dem Zusatz "bis zu". Da die tatsächlich verfügbare Bandbreite abhängig von der Tageszeit starken Schwankungen unterliegen kann, müssen hier die Werte eingetragen werden, die der Provider als minimal verfügbare Bandbreite angibt.


Profile
Profile

QoS BB.png

An dieser Stelle ist es wichtig, sich bewusst zu sein, von wo nach wo der Datenload stattfindet. Die Queue für die Bandbreitenbegrenzung wird immer an die Schnittstelle angebunden, auf der der Host steht, der die Daten empfangen soll. Die Queue wird im Parent-Profil definiert.
Profile können unter → Netzwerk →QoSReiter Profile Schaltfläche + QoS Profil hinzufügen angelegt werden:

Parent-Profil
  • Zuerst muss das Parent-Profil angelegt werden.
  • Das Parent-Profil wird mit Speichern angelegt.


Child-Profil
  • Nun muss als zweites das Child-Profil angelegt werden.
  • Nun kann als Parent: das zuvor angelegt Parent-Profil im Dropdown-Menü ausgewählt werden.
  • Das verknüpfte Child-Profil wird mit Speichern angelegt.


Profilübersicht
  • Nun werden beide Profile in der Profilübersicht verbunden angezeigt.
  • Im Parent-Profil wird die Gesamtbandbreite definiert und im Child-Profil die Bandbreite, die für die später angelegte Regel zur Verfügung stehen soll.


Netzwerkschnittstelle auswählen
  • Dann kann in den Reiter Netzwerkschnittstellen gewechselt werden.
  • Hier kann die gewünschte Netzwerkschnittstelle für das Parent-Profil ausgesucht und mit Klick auf bearbeitet werden.
  • Mit Speichern wird das Parent-Profil zugeordnet.


Upload-Parent
  • Wenn alle Einstellungen erfolgreich waren, dann steht nun in der Übersicht hinter der zugeordneten Netzwerkschnittstelle "Upload-Parent".
  • Mit Speichern ist das Parent-Child-Profil nun final angelegt und eingestellt.


Upload oder Download regulieren

Profile für Up- und Download

Wenn der Upload oder Download reguliert werden soll, werden ein Parent- und ein Child-Profil benötigt:

  • Bei einem Parent-Child-Profil für den Upload muss, wie oben bereits erklärt, angelegt werden.
  • Bei einem Parent-Child-Profil, welches sich auf den Download bezieht, muss die vom Provider zugesicherte Download Bandbreite eingetragen werden.
  • Im Child-Profil, welches den Download reguliert, muss bei Min: und Max: jeweils identische Werte eingetragen werden.
notempty
Es ist nicht möglich im manuellen Modus Upload und Download gleichzeitig zu regulieren.


Portfilterregeln

Abschließend muss unter → Firewall →PortfilterReiter Portfilter Schaltfläche + Regel hinzufügen geklickt werden, um eine passende Portfilterregel anzulegen.
Es wird eine Portfilterregel benötigt, welche bei QOS immer als Quelle "internal-network" und als Ziel "internet" hat.


Allgemein
UTM v12.5.1 Firewall Portfilterregel hinzufügen QOS.png
Portfilterregel für Upload-Child
Quelle: Vpn-network.svg internal-network Quelle der Datenpakete wählen
Ziel: World.svg internet Ziel der Datenpakete wählen
Dienst: Service-group.svg voip Gewünschten Dienst wählen
Aktion: QoS Ermöglicht ein "Quality of Service" Profil anzugeben, dass die Bandbreite für Datenpakete, auf die diese Regel zutrifft, limitiert.
Extras
QoS: Upload-Child Das zuvor angelegte Profil wählen
Hinzufügen Fügt die Portfilterregel hinzu


Die Portfilterregel für den Download, falls vorhanden, sieht dann wie folgt aus:

# Quelle Ziel Dienst QoS Aktion Aktiv
Dragndrop.png 4 Vpn-network.svg internal-network World.svg internet Service-group.svg voip Download-Child QoS Ein


Bei diesen Regeln handelt es sich nur um zusätzliche Regeln für das Bandbreiten-Management.
Es müssen in jedem Fall weitere Portfilterregeln angelegt werden oder vorhanden sein, die den Datenverkehr zwischen Quelle und Ziel mit den benötigten Ports zulassen.

Die Hilfe dazu befindet sich unter Portfilter.