Traffic Shaping mit einer OPNsense Firewall
ETES Spotlight von Simon Jung

Internetbandbreiten sind in ihrer Leistung limitiert. Bandbreitenmanagement und das Priorisieren von Paketen sind daher unumgänglich.
Große Dateien laden im Hintergrund herunter, zeitgleich laufen mehrere Video-Streams. Geschäftskritische Anwendungen wie Video-Konferenzen und Voice-over-IP sind fast durchgehend im Einsatz, leiden allerdings an Aussetzern – die Bandbreite reicht einfach nicht aus. Dabei liegt das letzte Bandbreiten-Update eigentlich gar nicht lang zurück. Kommt Ihnen diese Situation bekannt vor?
Die Bandbreite mag noch so groß sein – ausreichen wird sie niemals und Engpässe sind vorprogrammiert. Um dieses Problem zu lösen, bleibt nur eine Möglichkeit: Ähnlich wie im Straßenverkehr muss der Netzwerk-Traffic priorisiert werden. Dafür eignen sich Firewalls wie OPNsense.
Traffic Shaping als Bandbreitenmanagement
Traffic Shaping, ist ein effektiver Mechanismus, um die zur Verfügung stehende Internetbandbreite entsprechend der Anforderungen aufzuteilen und so Bandbreitenmanagement zu betreiben. Hierzu werden weniger wichtige Netzwerkpakete (z.B. Streaming oder E-Mail) verzögert bzw. ausgebremst, um für wichtige Anwendungen (z.B. Voice-over-IP/VoIP) eine höhere Priorität zu gewährleisten.
Durch das Verzögern einiger Pakete kann Traffic Shaping die Netzwerk-Leistung verbessern, die Latenz reduzieren oder die verfügbare Bandbreite für kritische Anwendungen erhöhen. Aufgrund begrenzter Netzwerkressourcen ist Traffic Shaping eine unverzichtbare Funktion für eine Netzwerkfirewall, um die Zustellung zeitkritischer Daten und die Leistung kritischer Anwendungen sicherzustellen.

Vorteile von Traffic Shaping
Traffic Shaping bietet mehrere Vorteile, darunter:
- Reduzierung der Latenz für latenzempfindliche Anwendungen wie Voice-over-IP (VoIP)
- Begrenzung der Internetbandbreite für bestimmte Benutzer
- Schutz vor DDoS-Angriffen durch die Vermeidung von Überlastungen
- Sicherstellung der Servicequalität für geschäftskritischen Netzwerkverkehr
- Gleichmäßige Verteilung der Internetbandbreite unter den Clients
Mit OPNsense, eine der besten Open-Source-Firewalls, können sehr flexible und zuverlässige Traffic Shaping-Reglen unabhängig der Firewall-Regeln oder anderer Konfigurationen definiert werden.
Gerne unterstützen wir Sie dabei, noch mehr aus Ihrer Internet-Verbindung herauszuholen.