![ifenslave가 Balance-rr 모드에서 Tor 터널을 통한 여러 OpenVPN을 바인딩하는 것을 방지하는 방법은 무엇입니까?](https://linux55.com/image/3435/ifenslave%EA%B0%80%20Balance-rr%20%EB%AA%A8%EB%93%9C%EC%97%90%EC%84%9C%20Tor%20%ED%84%B0%EB%84%90%EC%9D%84%20%ED%86%B5%ED%95%9C%20%EC%97%AC%EB%9F%AC%20OpenVPN%EC%9D%84%20%EB%B0%94%EC%9D%B8%EB%94%A9%ED%95%98%EB%8A%94%20%EA%B2%83%EC%9D%84%20%EB%B0%A9%EC%A7%80%ED%95%98%EB%8A%94%20%EB%B0%A9%EB%B2%95%EC%9D%80%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
이 질문은 이전 질문을 토대로 만들어졌습니다.ifenslave를 사용하여 숨겨진 서비스 간의 Tor 연결을 집계할 수 있습니까? (…Meward가 이것을 할 수 있을까요?).
조사를 하다가 알게 된 사실은VPN 바인딩, Balance-rr 모드에서 ifenslave를 사용하여 여러 SSH 터널을 바인딩하는 방법을 설명합니다. 그래서 저는 여러 OpenVPN-through-Tor 터널을 이런 방식으로 바인딩하기로 결정했습니다.
Whonix 7 인스턴스가 있는 워크스테이션에 OpenVPN을 설치하고 인증 기관을 만들었습니다. 그런 다음 여러 OpenVPN 서버와 각 클라이언트에 대한 인증서와 키를 생성했습니다. 다음으로 구성 파일을 생성하고 서버가 실행 중인지 확인했습니다(포트 5000, 5001 등). 그런 다음 게이트웨이에서 각 OpenVPN 서버에 대한 숨겨진 서비스를 만들었습니다.
다음으로 다른 Whonix 7 인스턴스가 있는 워크스테이션에 OpenVPN을 설치하고 OpenVPN 클라이언트를 설정하여 적절한 숨겨진 서비스를 가리키도록 했습니다. 모두 1~2초의 핑으로 표시됩니다. 그러나 ifenslave와 효과적으로 결합하는 데에는 운이 없었습니다.
"balance-rr" 모드를 사용하여 각 끝에 bond0을 만들 수 있습니다. ifconfig를 실행하면 새로운 bond0 인터페이스가 표시되고 모든 구성 요소 tun 인터페이스는 "UP POINTOPOINT RUNNING NOARP SLAVE MULTICAST"를 보고합니다. /var/log/messages에는 오류가 표시되지 않으며 예상되는 "슬레이브 tun* 추가" 및 "업링크가 있는 활성 인터페이스로 tun* 추가" 메시지만 표시됩니다. 그러나 연결된 링크에서는 ping이 실패합니다.
/etc/modules에 "loop, lp, rtc and bonding"을 추가했습니다. 그러나 lsmod는 그 중 세 가지(loop, lp 및 bond)만 표시합니다. 잃어버린 RTC에 문제가 없을까요?
또는 ifenslave가 1~2초의 대기 시간과 ~0.5초의 지터로 인터페이스에 바인딩할 수 없을 가능성이 높습니다.
여기에 기쁨의 희망이 있습니까?