В общем, у меня сейчас фактически только один вопрос к общественности остался
Вот мои настройки:
Traffic Shaping - Pipes:
Name Grouping GroupingNetworkSize LimitKbpsTotal LimitPPSTotal Comments
std-in None 9800
std-out None 9800
Внутри каждой "трубы" для highest (7) выбрано 20 kbps.
Pipe Chains:
# Name SourceInterface SourceNetwork DestinationInterface DestinationNetwork Service Comments
1 VoipIn wan all-nets lan ip_ats_group ats_group
2 VoipOut lan ip_ats_group wan all-nets ats_group
3 ToInternet lan lannet wan all-nets all_services
4 FromInternet wan all-nets lan lannet all_services
Здесь ip_ats_group - моя группа из 3х ip, ats_group - группа сервисов, для которой определяется полоса.
Соответственно, на вкладке Traffic Shaping:
VoipIn Forward-std-in Return-std-out
VoipOut Forward-std-out Return-std-in
ToIntenet Forward-std-out Return-std-in
FromIntenet Forward-std-in Return-std-out
Для VoipIn и VoipOut выбрано Use Fixed Precedence (7), для ToInternet и FromInternet - Use Fixed Precedence (5).
На втором DFL-210 полностью аналогичная группа правил.
Меня более всего волнует вопрос, верно ли я указал dst/src interface/network для цепочек. Мне надо, чтобы трафик органичивался по VPN - имеет ли значение, что я указал wan/wannet, или надо было указывать ipsec/remotenet? Ведь по идее трафик все равно идет по wan... Подскажите, верно ли?