Menu
InformatiWeb Pro
  • Index
  • Admin système
  • Virtualisation

Connexion

Inscription Mot de passe perdu ?
US
  • Windows Server
    • WMS 2012
    • WS2012 R2
    • WS2016
  • Citrix
    • Citrix NetScaler Gateway
    • Citrix XenApp / XenDesktop
    • Citrix XenServer
  • VMware
    • VMware ESXi
    • VMware vSphere
    • VMware Workstation
  • Microsoft
    • Hyper-V
  • RAID
    • Adaptec SmartRAID
  • UPS
    • APC Back-UPS Pro
  • InformatiWeb Pro
  • Admin système
  • Pare-feu
  • Gérer la qualité de service (QoS) et limiter la bande passante sous pfSense 2.6

Gérer la qualité de service (QoS) et limiter la bande passante sous pfSense 2.6

  • Pare-feu
  • pfSense
  • 18 juin 2025 à 15:46
  • InformatiWeb
  • 3/3
Page précédente

4. Limiter la bande passante pour le téléchargement (création d'un limiteur)

Comme précédemment, dans la section "Limiters", cliquez sur : New Limiter.

Pour ce limiteur, configurez les paramètres comme ceci :

  • Enable : cochez la case "Enable limiter and its children" pour activer le limiteur et ses futures files d'attente (queues).
  • Name : DownloadLimiter.
  • Bandwidth : dans notre cas "40 Mbit/s".
  • Mask : None. Car la limite concerne tout le trafic réseau allant vers le LAN.
  • Description : Global download limit.

Cliquez sur Save.

En haut de page, cliquez sur : Apply Changes.

Le limiteur pour la bande passante réseau en téléchargement vers le LAN a été créé.

5. Limiter la bande passante pour le téléchargement (ajout des files d'attente)

Comme précédemment, vous devrez ajouter une file d'attente pour limiter équitablement la vitesse de téléchargement de vos clients du LAN.
Pour cela, cliquez sur votre nouveau limiteur "DownloadLimiter".

En bas de page, cliquez sur : Add new Queue.

Pour cette file d'attente, configurez les paramètres comme ceci :

  • Enable : cochez la case "Enable this queue" pour activer cette file d'attente.
  • Name : DownloadLimit_ByClient.
  • Mask : cette fois-ci, sélectionnez "Destination addresses" étant donné que lors d'un téléchargement depuis Internet, le trafic réseau va vers l'adresse de destination (qui correspond à l'adresse d'un client du réseau LAN).
  • Description : Download limit by client.

En bas de page, cliquez sur Save.

En haut de page, cliquez sur : Apply Changes.

Le limiteur et la file d'attente pour le téléchargement ont été créés.

6. Appliquer les limites de bandes passantes sur le pare-feu

Maintenant que vos limiteurs et vos files d'attente sont créés, vous devez appliquer ceux-ci sur le pare-feu de pfSense.
Sinon, aucune limite ne sera appliquée sur le trafic réseau passant par pfSense.

Pour cela, allez dans : Firewall -> Rules.

Allez dans l'onglet "LAN" étant donné que nous souhaitons limiter la bande passante pour les ordinateurs connectés au réseau LAN de pfSense.
Pour ce tutoriel, nous appliquerons les limites grâce aux 2 règles par défaut du LAN de pfSense :

  • pour le trafic IPv4 : IPv4 * / LAN net / ... / Default allow LAN to any rule.
  • pour le trafic IPv6 : IPv6 * / LAN net / ... / Default allow LAN IPv6 to any rule.

Pour commencer, modifiez la règle correspondant au trafic IPv4 en cliquant sur le petit crayon à droite de cette règle.

En bas de la page "Edit Firewall Rule" qui s'affiche, cliquez sur le bouton "Display Advanced".

Dans la section "Advanced Options" qui s'affiche, repérez l'option "In / Out pipe".
Lorsque vous avez repéré cette option, sélectionnez dans l'ordre les files d'attente créées précédemment : UploadLimit_ByClient / DownloadLimit_ByClient.

Important :

  • In : correspond à ce qui rentre par l'interface concernée par la règle de pare-feu que vous êtes en train de modifier.
  • Out : correspond à ce qui sort de l'interface concernée par la règle de pare-feu que vous modifiez.

Autrement dit, dans ce cas-ci :

  • In : les données envoyées par un client entrent par l'interface LAN (concernée par cette règle) de pfSense.
    Et évidemment, elles ressortent par l'interface WAN (connectée à Internet), mais vous n'avez pas besoin de l'indiquer ici.
  • Out : les données reçues par un client (donc téléchargées par un client) sortent (viennent) par l'interface LAN (concernée par cette règle) de pfSense.
    Et évidemment, elles sont d'abord entrées par l'interface WAN (connectée à Internet) de pfSense dans le cas d'un téléchargement depuis Internet, mais vous n'avez pas besoin de l'indiquer ici.

Une fois ce paramètre configuré, cliquez sur Save.

Cliquez sur "Apply Changes" pour appliquer la limitation de bande passante sur cette règle de pare-feu (IPv4 dans ce cas-ci).

La limitation de bande passante a bien été appliquée sur la règle IPv4 et un engrenage apparait à côté du "V" de cette règle.
Ce qui signifie qu'une limitation de bande de passante est appliquée pour ce trafic réseau.

Faites de même pour la règle IPv6.

Allez en bas de page, cliquez sur le bouton "Display Advanced" et configurez le paramètre "In / Out pipe" avec les valeurs : UploadLimit_ByClient / DownloadLimit_ByClient.

Cliquez sur "Apply Changes".

La bande passante en envoi et en téléchargement est maintenant limitée pour tout le trafic réseau IPv4 et IPv6 pour le réseau LAN.

7. Tester la limitation de la bande passante réseau en envoi et en téléchargement

Pour commencer, vous pouvez voir les informations des limiteurs créés précédemment via le menu "Diagnostics -> Limiter Info" de pfSense.

Comme vous pouvez le voir, nous avons 2 limiteurs dans notre cas avec les vitesses : 5 Mbit/s (pour l'envoi) et 40 Mbit/s (pour le téléchargement).

Utilisez à nouveau le site de speedtest pour tester votre bande passante Internet depuis un PC connecté au réseau LAN de pfSense et vous verrez que la bande passante est limitée en téléchargement et en envoi.

Sur la page "Limiter Info", vous verrez la quantité de paquets augmenter avec l'adresse IP source et le réseau de destination.

Partager ce tutoriel

Partager
Tweet

A voir également

  • pfSense 2.6 - Activer le protocole SSH

    Pare-feu 17/5/2025

    pfSense 2.6 - Activer le protocole SSH

  • pfSense 2.6 - Créer une DMZ et configurer le pare-feu

    Pare-feu 11/6/2025

    pfSense 2.6 - Créer une DMZ et configurer le pare-feu

  • pfSense 2.6 - DDNS (DNS dynamique)

    Pare-feu 6/6/2025

    pfSense 2.6 - DDNS (DNS dynamique)

  • pfSense 2.6 - NAT (redirection de ports)

    Pare-feu 20/6/2025

    pfSense 2.6 - NAT (redirection de ports)

Commentaires

Pas de commentaire

Donnez-nous votre avis

Contenu épinglé

  • Logiciels (Admin système)
  • Logiciels Linux
  • Nos programmes
  • Conditions générales
  • Donnez votre avis

Contact

  • Livre d'or
  • Support technique
  • Contact

® InformatiWeb-Pro.net - InformatiWeb.net 2008-2022 - © Lionel Eppe - Tous droits réservés.

Toute reproduction totale ou partielle de ce site est interdite et constituerait une contrefaçon sanctionnée par les articles L.335-2 et suivants du Code de la propriété intellectuelle.