pfSense 具有两个 WAN,通过特定 WAN 路由 Skype 流量

pfSense 具有两个 WAN,通过特定 WAN 路由 Skype 流量

我有一个 pfSense 设置,其中包含两个 WAN(WAN1 和 WAN2)和一个 LAN 网络。这两个 WAN 设置为故障转移。

然而,QoS 最近对我们办公室(大约 30 人)的 Skype 通话造成了问题,因此我们希望将 WAN2 专用于 Skype 流量(我们使用 Skype 进行所有 VOIP 通话等)

由于 Skype 非常难处理,有人能给我一些建议吗?基于端口的简单规则不起作用,并且对所有传入 LAN 数据包使用 Skype 配置文件进行第 7 层检查似乎也不是可行的方法。以下是相关的 pfSense 论坛帖子:多 WAN、单 LAN;通过一个 WAN 路由 VOIP/Skype 流量

答案1

据我所知,唯一能够成功分类 Skype 流量的流量整形库是 nTop 中包含的 nDPI。http://www.ntop.org/products/ndpi/

这如何与 pfSense 交互?我不确定,但它们都是开源项目,所以也许你可以通过悬赏说服其中一个与另一个合作!

答案2

我猜 layer7 没问题。你现在可能使用的是 2.0.x。

转到 Traffic shaper 和 Layer7 选项卡。创建一个名为“Skype”的新规则,并添加“skyp2skype”和“skypeout”(如果您在办公室使用)。保存之前,您应将规则添加到您认为 Skype 应该进入的队列(VOIP 或 OthersHigh 或类似队列)。

这不会将 Skype 发送到您的备份 WAN,但通常会在您的网络中将 Skype 设置为更高的优先级。

我刚刚创建了一条这样的规则,到目前为止还没有收到任何投诉。但也没有正面的反馈……因此,内置的第 7 层规则是否真的有效仍有待确定。

BR. 安德斯

相关内容