其他 VPN 隧道内的 VPN 隧道

信息安全 虚拟专用网 匿名
2021-08-16 22:42:27

已经有人问过这个问题,但是在不同的背景下提出了这个问题:

假设我正在使用 DD-WRT 闪存路由器,它作为客户端连接到 VPN 服务器 #1。

如果我将我的机器设置在 DD-WRT 路由器后面,使用软件 VPN 客户端连接到 VPN 服务器#2,我会得到“双倍”匿名(即从多个 VPN 提供商处获取日志更难)吗?这样的设置会起作用吗?

假设速度和延迟无关紧要,我可以链接这个(VPN-1 路由器在 VPN-2 路由器后面……在 VPN-N 后面)吗?

更新:只是为了澄清我的问题:有人尝试过这个设置吗?我想从使用这种设置或类似设置的人那里得到一些确认。

4个回答

我已经在我的家用路由器上运行了几个月,没有任何问题。DD-WRT 被配置为 PrivateInternetAccess 帐户的 openVPN 客户端,因此所有 PC 都被迫将其用于 Internet 流量。然后我使用 openVPN 将每台 PC 隧道连接到不同的服务。性能肯定会受到影响,但它仍然非常有用,并且没有路由问题。

我知道这个问题已经有一年多了,但我认为我的输入可能有用,因为我使用了类似的技术。

我使用一台 Linux 桌面机器,它设置为使用 openvpn 客户端连接到 Private Internet Access。该 PIA 帐户是使用沃尔玛礼品卡支付的,该礼品卡是在距我居住地 1000 多英里的地方度假时以现金购买的。此外,该卡在使用前被保留了 6 个月,以进一步侵蚀资金痕迹。

匿名防御的下一条线是我在第一个桌面上运行第二个 Linux 桌面机器作为虚拟机。该 VM 上的网络设置为 NAT,因此它不与主机或我的任何其他内部客户端共享相同的子网。此外,该 VM 还运行基于 LEAP 的 VPN,该 VPN 由我所属的组织免费提供。该 VPN 设置了一个虚假名称和一个一次性使用的电子邮件地址。

我只在与其他活动家交换数据时使用此设置,我不得不说它没有用于非法目的。我竭尽全力是因为我知道如何去做并且我重视我的隐私。

我的网络是由光纤提供的,这两种开销导致的速度变慢是可以容忍的,仍然可以流式传输 youtube 视频。

请注意,如果您使用任何 VPN,您实际上已经在宽带路由器的防火墙上打了一个洞。您必须在客户端上使用软件防火墙。我在主机和虚拟机上都运行了防火墙。

我可以通过将路由器设置为连接到第三个 VPN 提供商来添加第三个 VPN 层,但这可能有点矫枉过正。

这样做的意义在于,它使嗅探流量的技术挑战变得更加困难。此外,正如上面的执行者所说,更重要的一点是,它使获取日志的法律斗争更加困难。尤其是两家 VPN 提供商都声称不保留日志。

我的内部 VPN 提供商在他们的网站上使用签名的金丝雀 ( https://en.wikipedia.org/wiki/Warrant_canary )。如果该文件没有每月以签名方式更新,那么每个用户都将假定他们已收到执法部门的封口令。

希望这可以帮助

我不同意格雷厄姆希尔。此设置应该可以按您的预期工作,我相信它会增加您的匿名性。

另一种方法是通过 Tor 连接到 VPN:这样,提供商将不知道连接的来源,并且 Tor 节点只会看到加密的数据包。

无论如何,请注意资金流向:如果您使用信用卡为两个 VPN 帐户付款,则(可能的)连接日志将无关紧要。

我还应该指出,供应商的选择很重要:有些人会比其他人更快地卖掉你。查看这篇启发性的TorrentFreak 文章了解更多信息!

理论上,你可以做到。毕竟,这只是数据包。如果您试图从同一台机器上建立两个 VPN 隧道,它可能不起作用,但是因为一个来自您的笔记本电脑,一个来自您的路由器......

但是您正在增加复杂性(通常是一个坏主意)并且几乎没有匿名性。