VOIP sobre sistema duplo de isolamento VPN = má qualidade de chamadas, soluções?

2

Primeiro de tudo, não sei se esse é o site Stack Exchange correto para fazer essa pergunta. Eu perguntei isso originalmente em Segurança da Informação , mas me disseram que, como essa questão envolve muitos detalhes técnicos, o Superusuário pode ser mais adequado. Se SU não for um lugar apropriado, por favor, aceite minhas desculpas por postar isso aqui e, por favor, deixe-me saber que outro site seria mais apropriado.

Estou usando uma versão ligeiramente modificada de mirimir sistema de isolamento de VPN dupla para melhorar minha privacidade e anonimato na web. Especificamente, eu montei um sistema de acordo com as etapas detalhadas em parte 2 de seus guias, com a exceção de não usando Tor (eu senti que o sistema, menos Tor, era "bom o suficiente" e que Tor adicionava muito lentidão / latência adicional sem um significativo o suficiente ganho em segurança para justificar a latência adicional). Eu estou usando o Ubuntu 12.04 LTS como o sistema operacional para o host e a máquina virtual. Os provedores de VPN que estou usando são AirVPN para a VPN externa (host) e PrivateInternetAccess para a VPN interna (máquina virtual). Eu escolhi estes porque me disseram que eles estão entre os provedores de VPN mais rápidos por aí.

O sistema está funcionando muito bem para navegação geral na web, e-mail, etc. No entanto, eu gostaria da opção de poder usar o VoIP também. Mas quando tentei configurar um softphone para Linux e conectar-me a um provedor de VoIP, estou tendo problemas importantes com o VoIP. Quando eu faço uma chamada, eu posso ouvir o outro chamador bem, no entanto, o outro chamador não me ouve muito claramente (eles dizem que "quebra"), também eles ouvem um eco de si mesmos. Estou usando o CallCentric como meu provedor de VoIP, mas duvido que isso seja o culpado, já que usei esse provedor no passado (antes configurar este sistema de isolamento duplo) sem dificuldades.

Eu tentei vários softphones diferentes ( Twinkle , Zoiper e jitsi ). Infelizmente eu estou obtendo os mesmos resultados, não importa o softphone que eu uso. Além disso, minha máquina host está conectada diretamente ao modem a cabo.

Eu suspeito que a velocidade / latência da conexão esteja em falta aqui. Minha conexão de internet "nua" é bastante rápida (97Mbps para baixo / 7,2 Mbps para cima / ping 8ms). No entanto, quando executado através do sistema de dupla VPN, ele diminui um pouco, e também pega um pouco de latência (18 Mbps para baixo / 5 Mbps para cima / ping 180ms).

Uma coisa que descobri ao pesquisar isso é que as conexões VoIP geralmente podem se beneficiar da configuração da QoS. Meu primeiro pensamento foi que isso seria impossível, já que a conexão VPN, em essência, ofusca os dados da rede, então quando a camada de QoS vê os dados, ela não sabe com que tipo de pacotes está lidando, então não pode priorizar o tráfego VoIP. No entanto, só hoje descobri que é possível configurar o OpenVPN para passar pelo ToS bit , o que permitiria que o QoS funcionasse. No entanto, isso só funcionaria para uma das "camadas" da VPN, não é? Ou a configuração de passagem do ToS para o host e o trabalho de VPNs da VM? Estou um pouco confuso aqui, pois meu conhecimento de protocolos de rede, VPNs, etc. é um pouco deficiente.

Existe alguma esperança de obter VoIP utilizável usando esse tipo de sistema de isolamento duplo ou é um não-ir?

    
por Donald Burr 27.12.2013 / 22:08

1 resposta

0

Você provavelmente descobrirá que o problema está ocorrendo devido a uma combinação de latência e limitações adicionais de largura de banda entre seu provedor de VPN e seu provedor de VOIP. 180ms é muito, muito na extremidade alta para VOIP. Embora isso possa ser feito, a defasagem será perceptível e, sem a devida QoS, a perda de pacotes se torna mais um problema na maioria dos casos.

Valeria a pena correr o MTR por algum tempo para ver se você tem alguma perda de pacotes, e tentar lidar com isso. Também pode ser uma idéia olhar para um provedor de VPN mais próximo de você - se é uma opção (imagino que seja um trade-off).

Embora o problema com o eco possa ser resolvido / introduzido com softphones, o restante dos problemas tem mais probabilidade de ser relacionado a largura de banda ou "pacotes por segundo". Você pode - mas provavelmente não conseguirá - melhorar a milhagem com um codec diferente. Por exemplo, se você estiver usando alaw / ulaw [também conhecido como g711a / u], você usará menos largura de banda se mudar para gsm ou g729. Ainda é uma grande pergunta embora.

Pode não fazer mais sentido não usar VPN (ou pelo menos não usar double-vpn) para suas chamadas VOIP e confiar em uma combinação de VPN única e ZRTP (criptografia voip) com seu provedor para obter um melhor equilíbrio entre qualidade e privacidade?

    
por 28.12.2013 / 03:18