<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="de">
	<id>https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Traffic_Shaper_und_QoS</id>
	<title>OPNsense - Traffic Shaper und QoS - Versionsgeschichte</title>
	<link rel="self" type="application/atom+xml" href="https://techcorner.max-it.de/index.php?action=history&amp;feed=atom&amp;title=OPNsense_-_Traffic_Shaper_und_QoS"/>
	<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Traffic_Shaper_und_QoS&amp;action=history"/>
	<updated>2026-10-11T09:00:30Z</updated>
	<subtitle>Versionsgeschichte dieser Seite in maxTechCorner</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://techcorner.max-it.de/index.php?title=OPNsense_-_Traffic_Shaper_und_QoS&amp;diff=4196&amp;oldid=prev</id>
		<title>imported&gt;TechCorner-Redaktion: Verlinkung auf OPNsense - NetFlow und Insight ergänzt</title>
		<link rel="alternate" type="text/html" href="https://techcorner.max-it.de/index.php?title=OPNsense_-_Traffic_Shaper_und_QoS&amp;diff=4196&amp;oldid=prev"/>
		<updated>2026-10-09T00:00:00Z</updated>

		<summary type="html">&lt;p&gt;Verlinkung auf OPNsense - NetFlow und Insight ergänzt&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Neue Seite&lt;/b&gt;&lt;/p&gt;&lt;div&gt;{{Steckbrief&lt;br /&gt;
| gilt_fuer   = OPNsense 26.1 und 26.7 (Firewall → Shaper, im Kern enthalten)&lt;br /&gt;
| bereich     = IT-Security&lt;br /&gt;
| dauer       = ca. 30 Minuten (FQ_CoDel gegen Bufferbloat), je weiteres Szenario ca. 15 Minuten&lt;br /&gt;
| rechte      = Administrator (OPNsense-WebUI)&lt;br /&gt;
| stand       = Oktober 2026 (OPNsense 26.7.5)&lt;br /&gt;
}}&lt;br /&gt;
Der &amp;#039;&amp;#039;&amp;#039;Traffic Shaper in OPNsense&amp;#039;&amp;#039;&amp;#039; steuert, wie die verfügbare [[Bandbreite]] einer Internetleitung genutzt wird: Er &amp;#039;&amp;#039;&amp;#039;begrenzt&amp;#039;&amp;#039;&amp;#039; die Bandbreite für Benutzer, Netze oder Anwendungen, &amp;#039;&amp;#039;&amp;#039;verteilt&amp;#039;&amp;#039;&amp;#039; sie gerecht auf alle Clients, &amp;#039;&amp;#039;&amp;#039;gewichtet&amp;#039;&amp;#039;&amp;#039; wichtige Dienste stärker und senkt mit &amp;#039;&amp;#039;&amp;#039;FQ_CoDel&amp;#039;&amp;#039;&amp;#039; die [[Latenz]] unter Last („Bufferbloat“). Damit bleiben [[VoIP]]-Telefonate und Videokonferenzen auch dann flüssig, wenn im Hintergrund große Downloads oder Backups laufen – ein zentraler Baustein für [[Quality of Service|QoS]] am Internetanschluss.&lt;br /&gt;
&lt;br /&gt;
Dieser Artikel erklärt Aufbau und Bedienung des Shapers in OPNsense 26.7 (Pipes, Queues, Regeln) und zeigt die wichtigsten Szenarien aus der Praxis: FQ_CoDel gegen Bufferbloat, Bandbreitenbegrenzung pro Benutzer, gerechte Verteilung, Gewichtung über Queues, Gästenetz und Control-Plane-Schutz.&lt;br /&gt;
&lt;br /&gt;
== Aufbau: Pipes, Queues und Regeln ==&lt;br /&gt;
Der Shaper basiert auf &amp;#039;&amp;#039;&amp;#039;IPFW und dummynet&amp;#039;&amp;#039;&amp;#039; aus FreeBSD und arbeitet unabhängig von den Firewall-Regeln. Er besteht aus drei Bausteinen unter &amp;#039;&amp;#039;&amp;#039;Firewall → Shaper&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Baustein !! Aufgabe !! Wichtige Einstellungen&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Pipe&amp;#039;&amp;#039;&amp;#039; || Emuliert eine Leitung mit fester Bandbreite – setzt die &amp;#039;&amp;#039;&amp;#039;harte Obergrenze&amp;#039;&amp;#039;&amp;#039; || Bandwidth + Metric, Mask (dynamische Pipes je Quelle/Ziel), Scheduler (z. B. FQ_CoDel), Delay&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Queue&amp;#039;&amp;#039;&amp;#039; || Teilt die Bandbreite einer Pipe &amp;#039;&amp;#039;&amp;#039;gewichtet&amp;#039;&amp;#039;&amp;#039; auf (WF2Q+) || Pipe, Weight (1–100), Mask&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Rule&amp;#039;&amp;#039;&amp;#039; || Ordnet Verkehr einer Pipe oder Queue zu || Interface, Protokoll, Quelle/Ziel/Ports, DSCP, Direction, Target&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Wichtig:&amp;#039;&amp;#039;&amp;#039; Gewichte sind keine strikten Prioritäten. Eine Queue mit niedrigem Gewicht erhält auch bei voller Auslastung immer ihren Anteil – Gewichte wirken erst, wenn die Pipe ausgelastet ist.&lt;br /&gt;
&lt;br /&gt;
Die &amp;#039;&amp;#039;&amp;#039;Mask&amp;#039;&amp;#039;&amp;#039; erzeugt dynamisch Pipes bzw. Queues: &amp;#039;&amp;#039;source&amp;#039;&amp;#039; erzeugt einen eigenen Anteil je Quell-Adresse (für den Upload), &amp;#039;&amp;#039;destination&amp;#039;&amp;#039; je Ziel-Adresse (für den Download). So lässt sich mit einer einzigen Pipe jedem Client ein eigenes Limit geben.&lt;br /&gt;
&lt;br /&gt;
[[Datei:OPNsense-Traffic-Shaper.png|thumb|center|750px|Traffic Shaper auf der OPNsense: Regeln ordnen Verkehr am WAN Pipes und Queues zu; die Download-Pipe mit FQ_CoDel (85 % der Leitung) verhindert Bufferbloat, Queues gewichten Anwendungen, Masken begrenzen die Bandbreite pro Client.]]&lt;br /&gt;
&lt;br /&gt;
=== Scheduler ===&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Scheduler !! Eigenschaft !! Einsatz&lt;br /&gt;
|-&lt;br /&gt;
| Weighted Fair Queueing (Standard) || Gewichte der Queues werden berücksichtigt || Priorisierung über Queues&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;FlowQueue-CoDel&amp;#039;&amp;#039;&amp;#039; (FQ_CoDel) || jeder Datenstrom in eigener Warteschlange, aktive Verzögerungskontrolle (RFC 8290) || &amp;#039;&amp;#039;&amp;#039;gegen Bufferbloat&amp;#039;&amp;#039;&amp;#039; – Empfehlung für den Internetanschluss&lt;br /&gt;
|-&lt;br /&gt;
| FlowQueue-PIE (FQ_PIE) || ähnlicher AQM-Ansatz mit PIE || Alternative zu FQ_CoDel&lt;br /&gt;
|-&lt;br /&gt;
| QFQ || gewichtete Verteilung mit geringem Aufwand || viele Queues&lt;br /&gt;
|-&lt;br /&gt;
| Deficit Round Robin, FIFO || einfache Verfahren || Sonderfälle&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
{{Hinweis|Laut OPNsense-Dokumentation sollte auf &amp;#039;&amp;#039;&amp;#039;virtuellen Maschinen&amp;#039;&amp;#039;&amp;#039; der Tunable &amp;lt;code&amp;gt;kern.hz&amp;lt;/code&amp;gt; mindestens auf &amp;lt;code&amp;gt;1000&amp;lt;/code&amp;gt; stehen (&amp;#039;&amp;#039;System → Settings → Tunables&amp;#039;&amp;#039;); ein höherer Wert verbessert die Reaktionsfähigkeit des Shapers.}}&lt;br /&gt;
&lt;br /&gt;
== Szenario 1: FQ_CoDel gegen Bufferbloat ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Bufferbloat&amp;#039;&amp;#039;&amp;#039; entsteht, wenn Router oder Modem bei voller Leitung zu viele Pakete puffern: Neue Pakete warten hinter großen Downloads, Ping und [[Jitter]] steigen, Telefonate stocken. FQ_CoDel löst das, indem die Firewall selbst knapp unterhalb der Leitungsgeschwindigkeit begrenzt und Datenströme fair abwechselnd sendet. Beispiel für eine Leitung mit 530/30 Mbit/s:&lt;br /&gt;
&lt;br /&gt;
=== Pipes ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firewall → Shaper → Pipes&amp;#039;&amp;#039;&amp;#039; (erweiterter Modus), je eine Pipe für Download und Upload:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Feld !! Download !! Upload&lt;br /&gt;
|-&lt;br /&gt;
| Bandwidth / Metric || &amp;lt;code&amp;gt;450&amp;lt;/code&amp;gt; Mbit/s (ca. 85 % der Nennrate) || &amp;lt;code&amp;gt;25&amp;lt;/code&amp;gt; Mbit/s&lt;br /&gt;
|-&lt;br /&gt;
| Scheduler type || FlowQueue-CoDel || FlowQueue-CoDel&lt;br /&gt;
|-&lt;br /&gt;
| (FQ-)CoDel ECN || aktiv || aktiv&lt;br /&gt;
|-&lt;br /&gt;
| Mask, Enable CoDel, übrige Felder || leer bzw. Standard || leer bzw. Standard&lt;br /&gt;
|-&lt;br /&gt;
| Description || &amp;#039;&amp;#039;Download&amp;#039;&amp;#039; || &amp;#039;&amp;#039;Upload&amp;#039;&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
=== Queues ===&lt;br /&gt;
Je eine Queue pro Pipe (&amp;#039;&amp;#039;Download-Queue&amp;#039;&amp;#039;, &amp;#039;&amp;#039;Upload-Queue&amp;#039;&amp;#039;), Weight &amp;lt;code&amp;gt;100&amp;lt;/code&amp;gt;, Mask leer – FQ_CoDel übernimmt die Fairness, CoDel-Felder der Queue leer lassen.&lt;br /&gt;
&lt;br /&gt;
=== Regeln ===&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firewall → Shaper → Rules&amp;#039;&amp;#039;&amp;#039;:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Feld !! Download-Regel !! Upload-Regel&lt;br /&gt;
|-&lt;br /&gt;
| Sequence || 1 || 2&lt;br /&gt;
|-&lt;br /&gt;
| Interface || WAN || WAN&lt;br /&gt;
|-&lt;br /&gt;
| Proto / Source / Destination || ip / any / any || ip / any / any&lt;br /&gt;
|-&lt;br /&gt;
| &amp;#039;&amp;#039;&amp;#039;Direction&amp;#039;&amp;#039;&amp;#039; (erweitert) || &amp;#039;&amp;#039;in&amp;#039;&amp;#039; || &amp;#039;&amp;#039;out&amp;#039;&amp;#039;&lt;br /&gt;
|-&lt;br /&gt;
| Target || Download-Queue || Upload-Queue&lt;br /&gt;
|}&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Apply&amp;#039;&amp;#039;&amp;#039; – fertig.&lt;br /&gt;
&lt;br /&gt;
=== Abstimmen ===&lt;br /&gt;
# Vor der Aktivierung mehrere Bufferbloat-Tests messen (z. B. Waveform Bufferbloat Test, Cloudflare Speed Test) und Durchsatz sowie Latenz unter Last notieren. Welche Dienste und Clients die Leitung belasten, zeigt vorab [[OPNsense - NetFlow und Insight|Reporting → Insight]].&lt;br /&gt;
# Mit 85 % der Nennrate starten, dann die Bandbreite schrittweise erhöhen, solange die Latenz unter Last niedrig bleibt; steigt sie, wieder etwas reduzieren. Für Upload genauso.&lt;br /&gt;
# Die übrigen Parameter sind für „no knobs“ ausgelegt; Standardwerte: quantum 1514, target 5 ms, interval 100 ms, limit 10240, flows 1024. Laut Dokumentation sollte &amp;#039;&amp;#039;&amp;#039;quantum&amp;#039;&amp;#039;&amp;#039; der WAN-MTU entsprechen (bei niedrigen Raten unter 100 Mbit/s ggf. 300), und &amp;#039;&amp;#039;&amp;#039;limit&amp;#039;&amp;#039;&amp;#039; darf für Anschlüsse unter 10 Gbit/s auf etwa 1000 gesenkt werden – seit OPNsense 25.7.8 ist das gefahrlos möglich, da ein FreeBSD-Fehler mit übermäßigem Logging behoben wurde.&lt;br /&gt;
&lt;br /&gt;
== Szenario 2: Bandbreite pro Benutzer begrenzen ==&lt;br /&gt;
Jeder Client im LAN soll höchstens 10 Mbit/s erhalten:&lt;br /&gt;
* Pipe &amp;#039;&amp;#039;PipeDown-10&amp;#039;&amp;#039; mit 10 Mbit/s und &amp;#039;&amp;#039;&amp;#039;Mask destination&amp;#039;&amp;#039;&amp;#039; (je Download-Client eine eigene Pipe)&lt;br /&gt;
* Pipe &amp;#039;&amp;#039;PipeUp-10&amp;#039;&amp;#039; mit 10 Mbit/s und &amp;#039;&amp;#039;&amp;#039;Mask source&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* Regel Download: Interface WAN, Destination &amp;lt;code&amp;gt;192.168.1.0/24&amp;lt;/code&amp;gt;, Target &amp;#039;&amp;#039;PipeDown-10&amp;#039;&amp;#039;&lt;br /&gt;
* Regel Upload: Interface WAN, Source &amp;lt;code&amp;gt;192.168.1.0/24&amp;lt;/code&amp;gt;, Target &amp;#039;&amp;#039;PipeUp-10&amp;#039;&amp;#039;&lt;br /&gt;
Download und Upload &amp;#039;&amp;#039;&amp;#039;immer in getrennten Pipes&amp;#039;&amp;#039;&amp;#039; begrenzen – gemischter Verkehr in einer Pipe führt zu undefiniertem Verhalten.&lt;br /&gt;
&lt;br /&gt;
== Szenario 3: Bandbreite gerecht verteilen ==&lt;br /&gt;
Alle Clients sollen sich die Leitung gleichmäßig teilen, egal wie viele Verbindungen sie öffnen:&lt;br /&gt;
* Pipes mit der Gesamtbandbreite (Download/Upload), Mask leer&lt;br /&gt;
* Queues mit Weight 100 und &amp;#039;&amp;#039;&amp;#039;Mask destination&amp;#039;&amp;#039;&amp;#039; (Download) bzw. &amp;#039;&amp;#039;&amp;#039;source&amp;#039;&amp;#039;&amp;#039; (Upload)&lt;br /&gt;
* Regeln am WAN für das LAN-Netz mit den Queues als Target&lt;br /&gt;
Wer nur wenige Geräte hat, kommt oft schon mit FQ_CoDel aus, das Datenströme ebenfalls fair behandelt.&lt;br /&gt;
&lt;br /&gt;
== Szenario 4: Anwendungen gewichten ==&lt;br /&gt;
In einer Pipe mit 10 Mbit/s soll E-Mail (SMTP) bei Vollauslastung neunmal so viel Bandbreite erhalten wie Web-Verkehr:&lt;br /&gt;
* Queue &amp;#039;&amp;#039;Queue-SMTP&amp;#039;&amp;#039; mit Weight 9, Queue &amp;#039;&amp;#039;Queue-HTTP&amp;#039;&amp;#039; mit Weight 1 – beide an derselben Pipe&lt;br /&gt;
* Regeln am WAN: Source-Port &amp;#039;&amp;#039;smtp&amp;#039;&amp;#039; → Queue-SMTP, Source-Ports &amp;#039;&amp;#039;http&amp;#039;&amp;#039; und &amp;#039;&amp;#039;https&amp;#039;&amp;#039; → Queue-HTTP&lt;br /&gt;
Für &amp;#039;&amp;#039;&amp;#039;VoIP&amp;#039;&amp;#039;&amp;#039; und Videokonferenzen lässt sich auf dieselbe Weise eine Queue mit hohem Gewicht anlegen und per Port, Ziel (z. B. Adressen des Telefonanbieters) oder &amp;#039;&amp;#039;&amp;#039;DSCP&amp;#039;&amp;#039;&amp;#039;-Markierung (z. B. EF für Sprache) zuordnen.&lt;br /&gt;
&lt;br /&gt;
== Szenario 5: Gästenetz und Captive Portal ==&lt;br /&gt;
Für ein [[OPNsense - Captive Portal für Gäste-WLAN|Gäste-WLAN]] wird die Gesamtbandbreite des Gästenetzes begrenzt (eigene Pipe für das Gästenetz) und zusätzlich pro Gast eine Obergrenze gesetzt (Mask). Die Regeln beziehen sich auf das Interface des Gästenetzes bzw. dessen Netz als Quelle/Ziel. So kann das Gästenetz die Leitung des Unternehmens nicht auslasten.&lt;br /&gt;
&lt;br /&gt;
== Szenario 6: Control Plane schützen ==&lt;br /&gt;
Laufen dynamische Routingprotokolle (z. B. [[OPNsense - BGP mit FRR|BGP]] oder OSPF), IPv6 oder BFD über die Leitung, sollte deren Verkehr nicht in derselben Pipe wie Nutzverkehr stecken. Die OPNsense-Dokumentation empfiehlt, rund &amp;#039;&amp;#039;&amp;#039;1 % der Bandbreite&amp;#039;&amp;#039;&amp;#039; (mindestens 1 Mbit/s) als eigene Pipe für die &amp;#039;&amp;#039;&amp;#039;Control Plane&amp;#039;&amp;#039;&amp;#039; zu reservieren – mit einem gewichtenden Scheduler (WFQ oder QFQ), nicht mit FQ_CoDel – und diese Bandbreite von den übrigen Pipes abzuziehen.&lt;br /&gt;
&lt;br /&gt;
== Shaping direkt in Firewall-Regeln ==&lt;br /&gt;
Statt eigener Shaper-Regeln lässt sich eine Pipe oder Queue auch direkt in einer Firewall-Regel zuweisen: Unter [[OPNsense - Firewall-Regeln|&amp;#039;&amp;#039;Firewall → Rules&amp;#039;&amp;#039;]] gibt es die Felder &amp;#039;&amp;#039;&amp;#039;Traffic shaper&amp;#039;&amp;#039;&amp;#039; (Regelrichtung) und &amp;#039;&amp;#039;&amp;#039;Traffic shaper [reverse]&amp;#039;&amp;#039;&amp;#039; (Gegenrichtung). Das ist praktisch, wenn die Zuordnung ohnehin an einer bestimmten Firewall-Regel hängt, z. B. für ein einzelnes Netz oder einen Dienst.&lt;br /&gt;
&lt;br /&gt;
== Status und Fehlersuche ==&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Firewall → Shaper → Status&amp;#039;&amp;#039;&amp;#039; zeigt Pipes, Queues und – mit &amp;#039;&amp;#039;Show rules&amp;#039;&amp;#039; – die Regeln mit Paket- und Bytezählern seit dem letzten Start; &amp;#039;&amp;#039;Show active flows&amp;#039;&amp;#039; listet die aktiven Datenströme. Aussagekräftige Beschreibungen erleichtern die Zuordnung.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
! Symptom !! Ursache und Lösung&lt;br /&gt;
|-&lt;br /&gt;
| Shaper wirkt nicht || Regel trifft nicht (Zähler bei 0) – Interface, Richtung, Quelle/Ziel prüfen; &amp;#039;&amp;#039;Apply&amp;#039;&amp;#039; vergessen; Pipe deaktiviert.&lt;br /&gt;
|-&lt;br /&gt;
| Download wird nicht begrenzt || Regel am falschen Interface oder falsche Richtung – Download am WAN ist &amp;#039;&amp;#039;in&amp;#039;&amp;#039; bzw. Ziel = LAN-Netz.&lt;br /&gt;
|-&lt;br /&gt;
| Weiterhin hohe Latenz unter Last || Bandbreite der Pipe zu hoch (über der realen Leitungsgeschwindigkeit) – schrittweise senken; Scheduler FQ_CoDel prüfen.&lt;br /&gt;
|-&lt;br /&gt;
| Durchsatz deutlich zu niedrig || Bandbreite zu niedrig angesetzt, CPU-Last bei sehr hohen Raten, auf VMs &amp;lt;code&amp;gt;kern.hz&amp;lt;/code&amp;gt; zu niedrig.&lt;br /&gt;
|-&lt;br /&gt;
| Gewichte zeigen keine Wirkung || Pipe nicht ausgelastet (Gewichte greifen nur bei Vollast) oder Queues hängen an verschiedenen Pipes.&lt;br /&gt;
|-&lt;br /&gt;
| Routing-Sessions brechen bei Vollast ab || Control-Plane-Verkehr in der Nutzverkehrs-Pipe – eigene Control-Plane-Pipe einrichten.&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Grenzen und Empfehlungen ==&lt;br /&gt;
* Der Shaper kann nur steuern, was durch die Firewall fließt; der Download lässt sich nur indirekt beeinflussen (Pakete sind bereits über die Leitung gekommen) – deshalb knapp unter der realen Bandbreite begrenzen.&lt;br /&gt;
* Bei Leitungen mit stark schwankender Bandbreite (Mobilfunk, Kabel zu Spitzenzeiten) ist eine feste Pipe-Bandbreite ein Kompromiss. Bei [[OPNsense - Gateways und Multi-WAN|mehreren WAN-Leitungen]] für jede Leitung eigene Pipes und Regeln anlegen.&lt;br /&gt;
* Laut OPNsense-Dokumentation ist der Shaper &amp;#039;&amp;#039;&amp;#039;nicht mit einer [[OPNsense - Bridge und transparente Firewall|Bridge]]&amp;#039;&amp;#039;&amp;#039; kompatibel.&lt;br /&gt;
* Für anwendungsbasierte Regeln (z. B. nach Anwendungskategorie statt Port) eignet sich eine Next-Generation-Firewall wie [[OPNsense - Zenarmor Next-Generation-Firewall|Zenarmor]].&lt;br /&gt;
* Einstellungen im HA-Cluster per Konfigurationssynchronisation übertragen (siehe [[OPNsense - Hochverfügbarkeit mit CARP und pfsync]]).&lt;br /&gt;
&lt;br /&gt;
== Fazit ==&lt;br /&gt;
Der Traffic Shaper der OPNsense löst mit wenigen Einstellungen typische Probleme am Internetanschluss: FQ_CoDel beseitigt Bufferbloat und hält Latenz und Jitter für Telefonie und Videokonferenzen niedrig, Masken begrenzen oder verteilen die Bandbreite pro Client, und Queues gewichten wichtige Anwendungen. Entscheidend sind getrennte Pipes für Download und Upload, eine Bandbreite knapp unter der realen Leitungsgeschwindigkeit und Regeln, die am richtigen Interface in der richtigen Richtung greifen.&lt;br /&gt;
&lt;br /&gt;
== Unterstützung von m.a.x. it ==&lt;br /&gt;
Sie möchten Telefonie und Videokonferenzen am Internetanschluss absichern oder die Bandbreite für Standorte und Gäste fair verteilen? m.a.x. it unterstützt Sie als OPNsense-Gold-Partner mit [https://www.max-it.de/it-services/opnsense/ OPNsense-Firewall-Services von m.a.x. it] und einer [https://www.max-it.de/it-services/managed-firewall/ Managed Firewall von m.a.x. it].&lt;br /&gt;
&lt;br /&gt;
== Siehe auch ==&lt;br /&gt;
* [[OPNsense - NetFlow und Insight]]&lt;br /&gt;
* [[OPNsense - Firewall-Regeln]]&lt;br /&gt;
* [[OPNsense - Gateways und Multi-WAN]]&lt;br /&gt;
* [[OPNsense - Bridge und transparente Firewall]]&lt;br /&gt;
* [[OPNsense - VLAN und Netzwerksegmentierung]]&lt;br /&gt;
* [[QoS]]&lt;br /&gt;
* [[Quality of Service]]&lt;br /&gt;
* [[Bandbreite]]&lt;br /&gt;
* [[Latenz]]&lt;br /&gt;
* [[Jitter]]&lt;br /&gt;
* [[VoIP]]&lt;br /&gt;
* [[OPNsense - Captive Portal für Gäste-WLAN]]&lt;br /&gt;
* [[OPNsense - Zenarmor Next-Generation-Firewall]]&lt;br /&gt;
* [[OPNsense - FRR Dynamisches Routing]]&lt;br /&gt;
&lt;br /&gt;
== Links und Quellen ==&lt;br /&gt;
* [https://docs.opnsense.org/manual/shaping.html OPNsense-Doku – Traffic Shaping]&lt;br /&gt;
* [https://docs.opnsense.org/manual/how-tos/shaper_bufferbloat.html OPNsense-Doku – Fighting Bufferbloat with FQ_CoDel]&lt;br /&gt;
* [https://docs.opnsense.org/manual/how-tos/shaper_control_plane.html OPNsense-Doku – Control Plane Shaping]&lt;br /&gt;
* [https://datatracker.ietf.org/doc/html/rfc8290 RFC 8290 – FQ-CoDel]&lt;br /&gt;
* [https://www.max-it.de/it-services/opnsense/ m.a.x. it – OPNsense-Firewall-Services]&lt;br /&gt;
&lt;br /&gt;
{{Uebermax}}&lt;br /&gt;
[[Kategorie:IT-Security]]&lt;br /&gt;
&lt;/div&gt;</summary>
		<author><name>imported&gt;TechCorner-Redaktion</name></author>
	</entry>
</feed>