2

Прежде всего, я не уверен, что это правильный сайт Stack Exchange, на котором можно задать этот вопрос. Первоначально я спрашивал об информационной безопасности, но мне сказали, что, поскольку в этом вопросе много технических деталей, лучше всего подойдет Super User. Если SU не подходит, пожалуйста, примите мои извинения за размещение здесь и, пожалуйста, дайте мне знать, какой другой сайт будет более подходящим.

Я использую слегка модифицированную версию системы изоляции двойного VPN mirimir для повышения моей конфиденциальности и анонимности в сети. В частности, я собрал систему в соответствии с шагами, описанными во второй части его руководств, за исключением того, что не использовал Tor (я чувствовал, что система, за исключением Tor, была "достаточно хороша" и что Tor просто добавил бы слишком много дополнительных медлительность / задержка без значительного увеличения безопасности, чтобы оправдать дополнительную задержку). Я использую Ubuntu 12.04 LTS в качестве ОС для хоста и виртуальной машины. Провайдерами VPN, которые я использую, являются AirVPN для внешней (хост) VPN и PrivateInternetAccess для внутренней (виртуальная машина) VPN. Я выбрал их, потому что мне сказали, что они одни из самых быстрых VPN-провайдеров.

Система отлично работает для общего просмотра веб-страниц, электронной почты и т.д. Однако я хотел бы, чтобы у меня была возможность использовать VoIP. Но когда я попытался настроить программный телефон Linux и подключиться к провайдеру VoIP, у меня возникли серьезные проблемы с VoIP. Когда я звоню, я хорошо слышу другого звонящего, однако другой звонящий меня не слышит очень четко (говорят, что он "ломается"), а также слышит эхо себя. Я использую CallCentric в качестве своего провайдера VoIP, однако я сомневаюсь, что в этом здесь вина, так как я использовал этого провайдера в прошлом (до того, как я настроил эту систему двойной изоляции) без проблем.

Я пробовал несколько разных программных телефонов (Twinkle, Zoiper и jitsi). К сожалению, я получаю одинаковые результаты независимо от того, какой софтфон я использую. Также мой хост-компьютер подключен напрямую к кабельному модему.

Я подозреваю, что скорость соединения / задержка виновата здесь. Мое "голое" интернет-соединение довольно быстрое (97 Мбит / с вниз / 7,2 Мбит / с вверх / ping 8 мс). Однако при работе через систему двойного VPN она немного замедляется, а также значительно замедляется (скорость 18 Мбит / с / 5 Мбит / с / ping 180 мс).

Одна вещь, которую я обнаружил, исследуя это, заключается в том, что VoIP-соединения часто могут выиграть от настройки QoS. Моей первой мыслью было, что это было бы невозможно, поскольку VPN-соединение по существу запутывает данные сети, поэтому к тому моменту, когда уровень QoS видит данные, он не знает, с каким типом пакетов он имеет дело, и поэтому не может установить приоритетность трафика VoIP. Однако только сегодня я обнаружил, что можно настроить OpenVPN для прохождения через бит ToS, который позволит QoS работать. Однако это будет работать только для одного из "слоев" VPN, не так ли? Или, будет ли работать настройка ToS для хоста и виртуальных частных сетей? Я немного сбит с толку, так как мне не хватает моих знаний о сетевых протоколах, VPN и т.д.

Есть ли надежда получить пригодную для использования VoIP с использованием этого типа системы с двойной изоляцией, или это не нужно?

1 ответ1

0

Вы, вероятно, обнаружите, что проблема возникает из-за комбинации задержки и дополнительных ограничений пропускной способности между вашим поставщиком VPN и вашим поставщиком VOIP. 180 мс - это очень, очень много для VOIP. Хотя это может быть сделано, задержка будет заметна, и без надлежащего QoS потеря пакетов становится большей проблемой в большинстве случаев.

Было бы целесообразно запустить MTR на некоторое время, чтобы увидеть, потеряны ли какие-либо пакеты, и попытаться с этим справиться. Также может оказаться идеей взглянуть на VPN-провайдера ближе к вам - если это вариант (я бы подумал, что это компромисс).

Хотя проблема с эхом может быть решена / введена с помощью программных телефонов, остальная часть проблем, скорее всего, связана с пропускной способностью или "пакетами в секунду". Вы можете - но, вероятно, не - получить лучший пробег с другим кодеком. Например, если вы используете alaw / ulaw [также известный как g711a / u], вы будете использовать меньшую пропускную способность, если вы перейдете на gsm или g729. Это все еще большой спрос, хотя.

Возможно, не имеет смысла не использовать VPN (или, по крайней мере, не использовать double-vpn) для ваших вызовов VOIP, и полагаться на сочетание одного VPN и ZRTP (шифрование VoIP) с вашим провайдером, чтобы получить лучший баланс между качеством и Конфиденциальность ?

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .