Limite o tráfego para qualquer dispositivo com medidores nftables

Limite o tráfego para qualquer dispositivo com medidores nftables

Eu tenho um servidor Linux (debian buster atualizado) atuando como firewall/roteador para compartilhar uma conexão com a Internet entre várias estações de trabalho Windows 10 e Ubuntu Linux (5-10, não mais que isso). Como a LAN é um pouco mais rápida que a conexão com a Internet, qualquer computador é facilmente capaz de usar 100% da largura de banda, momento em que todos os outros dispositivos/conexões começam a atingir o tempo limite e serem desconectados.

Não há orçamento para comprar uma solução, então estou tentando descobrir como aplicar algum tipo de limite para que nenhum dispositivo possa usar toda a largura de banda. Não há muitos detalhesa documentação do nftables, mas tenho certeza de que estou pelo menos atrás de algo com "conjuntos" e "medidores". É possível medir/limitar com base na largura de banda, em vez de apenas novas conexões ou número de pacotes? E o mais importante, qual é a maneira correta de sinalizar ao dispositivo que ele precisa desacelerar? Suponho que apenas descartar pacotes não é a solução certa.

informação relacionada