Il modulo QoS (Quality of Service) del firewall Serie‑S consente di:
Limitare la banda disponibile per specifici host, servizi o subnet.
Dare priorità a determinati flussi di traffico (es. server gestionali, backup, servizi VoIP).
Evitare congestioni sulla linea Internet o tra le interfacce del firewall, migliorando l’esperienza degli utenti.
Per accedere al modulo QoS:
Il modulo si trova nel menù laterale sotto la voce Firewall -> Regole
Selezionare il tab Qos
Se non esistono regole, comparirà un messaggio che indica che non sono presenti regole QoS.
In fondo all’elenco si trovano i pulsanti Impostazioni, Debug e Nuova Regola.

Panoramica della sezione “Regole QoS Traffic Shaping”
Ogni regola QoS viene riassunta in una riga che mostra:
Stato: se la regola è abilitata o disabilitata.
Interfacce coinvolte (es. eth0 → eth1 oppure eth0 → Tutte le Interfacce).
Criterio di match (IP sorgente/destinazione, MAC, ecc.).
Priorità del traffico.
Profilo di banda applicato.
Creare una nuova regola QoS
Opzioni:
Stato: Abilitato la regola è attiva e applicata,Disabilitato nessuna azione
Commento Campo testuale opzionale per descrivere la regola
Interfaccia (Uscita) è l’interfaccia di uscita del flusso di comunicazione
Interfaccia (Percorso Inverso) è l’interfaccia di ritorno
Profilo Traffico Permette di selezionare un profilo di banda tra quelli definiti
Priorità Stabilisce la priorità rispetto ad altre regole.
Una priorità più alta permette che il traffico controllato da quella regola venga servito prima quando la banda è saturata.

Tipo Match Traffico
IP Sorgente (Upload) – la regola si applica ai pacchetti che partono dagli IP indicati (usata per limitare l’upload).
IP Destinazione (Download) – la regola si applica ai pacchetti che arrivano agli IP indicati (usata per limitare il download).
Source MAC Address – si basa sul MAC address della sorgente.
Filtri Combinati – consente di combinare filtri IP e MAC.
Oggetto IP/Subnetgli oggetti IP o subnet da limitare (singoli host, gruppi, reti). Puoi aggiungerne più di uno.
Porte/Protocollorestringere la regola a specifici protocolli o porte (es. solo HTTP/HTTPS).
Se lasciato vuoto, la regola si applica a tutti i protocolli e porte.
Salva – salva la regola e la rende attiva (se lo stato è abilitato).
Note importanti e buone pratiche
Limitare UploadInterfaccia Uscita = LAN (es. eth0), Tipo Match Traffico = IP Sorgente.
Limitare Download: Interfaccia Uscita = WAN (es. eth1), Tipo Match Traffico = IP Destinazione, con lo stesso profilo.
Le velocità disponibili per le interfacce sono configurabili nella sezione Impostazioni esempio, eth0 potrebbe avere 1 Gbit/s di banda totale, mentre eth1 200 Mbit/s.
Usare priorità alte (1 o 2) solo per traffico realmente critico (gestionali, VoIP), e priorità più basse per traffici meno importanti.
Mantenere i commenti chiari per identificare facilmente ogni regola nella lista.