ifenslave가 Balance-rr 모드에서 Tor 터널을 통한 여러 OpenVPN을 바인딩하는 것을 방지하는 방법은 무엇입니까?

ifenslave가 Balance-rr 모드에서 Tor 터널을 통한 여러 OpenVPN을 바인딩하는 것을 방지하는 방법은 무엇입니까?

이 질문은 이전 질문을 토대로 만들어졌습니다.ifenslave를 사용하여 숨겨진 서비스 간의 Tor 연결을 집계할 수 있습니까? (…Meward가 이것을 할 수 있을까요?).

조사를 하다가 알게 된 사실은VPN 바인딩, Balance-rr 모드에서 ifenslave를 사용하여 여러 SSH 터널을 바인딩하는 방법을 설명합니다. 그래서 저는 여러 OpenVPN-through-Tor 터널을 이런 방식으로 바인딩하기로 결정했습니다.

Whonix 7 인스턴스가 있는 워크스테이션에 OpenVPN을 설치하고 인증 기관을 만들었습니다. 그런 다음 여러 OpenVPN 서버와 각 클라이언트에 대한 인증서와 키를 생성했습니다. 다음으로 구성 파일을 생성하고 서버가 실행 중인지 확인했습니다(포트 5000, 5001 등). 그런 다음 게이트웨이에서 각 OpenVPN 서버에 대한 숨겨진 서비스를 만들었습니다.

다음으로 다른 Whonix 7 인스턴스가 있는 워크스테이션에 OpenVPN을 설치하고 OpenVPN 클라이언트를 설정하여 적절한 숨겨진 서비스를 가리키도록 했습니다. 모두 1~2초의 핑으로 표시됩니다. 그러나 ifenslave와 효과적으로 결합하는 데에는 운이 없었습니다.

"balance-rr" 모드를 사용하여 각 끝에 bond0을 만들 수 있습니다. ifconfig를 실행하면 새로운 bond0 인터페이스가 표시되고 모든 구성 요소 tun 인터페이스는 "UP POINTOPOINT RUNNING NOARP SLAVE MULTICAST"를 보고합니다. /var/log/messages에는 오류가 표시되지 않으며 예상되는 "슬레이브 tun* 추가" 및 "업링크가 있는 활성 인터페이스로 tun* 추가" 메시지만 표시됩니다. 그러나 연결된 링크에서는 ping이 실패합니다.

/etc/modules에 "loop, lp, rtc and bonding"을 추가했습니다. 그러나 lsmod는 그 중 세 가지(loop, lp 및 bond)만 표시합니다. 잃어버린 RTC에 문제가 없을까요?

또는 ifenslave가 1~2초의 대기 시간과 ~0.5초의 지터로 인터페이스에 바인딩할 수 없을 가능성이 높습니다.

여기에 기쁨의 희망이 있습니까?

관련 정보