O que está impedindo que o ifenslave ligue vários túneis OpenVPN-through-Tor no modo balance-rr?

1

Esta questão se baseia em uma pergunta anterior, As conexões Tor entre serviços ocultos podem ser agregadas usando ifenslave? (… E Mevade poderia estar fazendo isso?) .

Ao pesquisar isso, me deparei com VPN Bonding , que explica como unir vários túneis SSH com ifenslave em equilíbrio modo rr. E então eu decidi tentar unir vários túneis OpenVPN-through-Tor dessa maneira.

Instalei o OpenVPN na estação de trabalho de uma instância do Whonix 7 e criei uma autoridade de certificação. Eu então gerou certificados e chaves para vários servidores OpenVPN e para um cliente cada. Em seguida, criei arquivos de configuração e verifiquei se os servidores estavam em execução (nas portas 5000, 5001 etc.). Então, no gateway, criei um serviço oculto para cada servidor OpenVPN.

Em seguida, instalei o OpenVPN na estação de trabalho de outra instância do Whonix 7 e configurei os clientes do OpenVPN, apontando-os para os serviços ocultos correspondentes. Todos eles surgiram, com 1-2 segundos pings. No entanto, eu não tive sorte em ligá-los com ifenslave.

Eu posso criar bond0 em cada ponta, usando o modo "balance-rr". A execução do ifconfig mostra a nova interface bond0 e todas as interfaces de tunelamento de componente reportam "UP POINTOPOINT RUNNING NOARP SLAVE MULTICAST". Não vejo erros em / var / log / messages, apenas as esperadas mensagens "Adicionando escravo tun *" e "escravizando tun * como uma interface ativa com um enlace ascendente". Mas o ping falha no link ligado.

Eu adicionei "loop, lp, rtc e ligação" a / etc / modules. No entanto, o lsmod mostrou apenas três deles (loop, lp e bonding). A falta do rtc poderia ser problemática?

Ou talvez seja mais provável que o ifenslave simplesmente não possa unir interfaces com 1-2 segundos de latência e ~ 0,5 segundos de jitter.

Existe alguma esperança de alegria aqui?

    
por mirimir 30.10.2013 / 08:15

0 respostas