" "
VPN-роутеры
Точки доступа
Коммутаторы
VPN-роутеры по типу:
Ethernet Dual-WAN
С VoIP-шлюзом
С встроенным LTE
С поддержкой ADSL/VDSL
Категории:
База знаний
База знаний VPN

Приоритетность VPN-трафика по QoS

В статье мы узнаем, как классифицировать трафик на различные группы и расставлять приоритеты для каждой из них, чтобы предотвратить использование менее важных действий слишком большой пропускной способности. Точно так же мы можем зарезервировать пропускную способность для VPN-трафика, Чтобы гарантировать, что они имеют более высокий приоритет, чем другие пакеты.

Как это работает?
Эта конфигурация QoS основана исключительно на локальном и удаленном адресах. Маршрутизатор назначит более высокий приоритет VPN-трафику, предназначенному для удаленного адреса. Таким образом, нет необходимости указывать протоколы VPN при настройке правила QoS для VPN.

1. Перейдите в раздел Bandwidth Management >> Quality of Service и нажмите кнопку Изменить напротив правила класса.

2. Задайте наименование класса, и нажмите кнопку Добавить

3. для LAN-to-LAN VPN отредактируйте правило следующим образом:
  • Проверьте действие (или включите)
  • Нажмите кнопку Изменить для локального адреса и настройте адрес как IP-адрес локальной сети.
  • Нажмите кнопку Изменить для удаленного адреса и настройте адрес в качестве IP-адреса удаленной сети.
  • Оставьте тип обслуживания как любой.
  • Нажмите кнопку ОК, чтобы сохранить.

Для удаленного доступа VPN-клиента (Host-to-LAN VPN) измените правило следующим образом:
  • Enable ACT. (или включить)
  • Нажмите кнопку Изменить для локального адреса, настройте локальный адрес в качестве IP-адреса локальной сети, который будут получать VPN-клиенты.
  • Оставьте удаленный адрес и тип обслуживания как любые.
  • Нажмите кнопку ОК, чтобы сохранить профиль.

5. Вернитесь к общей настройке QoS, настройте WAN-интерфейс, где включен VPN, следующим образом: (для более старых версий нажмите кнопку Setup на WAN-интерфейсе для редактирования)
  • Включите управление QoS и выберите направление, в котором вы хотите применить QoS.
  • Введите фактическую входящую и исходящую пропускную способность интерфейса WAN. Если вы не знаете фактическую пропускную способность, вы можете использовать онлайн-тестовую страницу скорости, такую как http://www.speedtest.net. Для DSL WAN обратитесь к разделу настройка полосы пропускания DSL WAN для QoS
  • Введите коэффициент пропускной способности, который вы хотели бы зарезервировать для VPN-соединения.
  • Нажмите кнопку ОК, чтобы сохранить.

6.Вы можете вернуться на главную страницу QoS, нажать статус на интерфейсе WAN, чтобы проверить, правильно ли классифицирован VPN-трафик.