[MontelLUG] Software open source per una VPN

Samuele samuele.zanin a tiscali.it
Lun 25 Mar 2013 21:52:03 CET


On 25/03/2013 18:28, Samuele wrote:
>  Il 25/03/2013 18:12, Odeeno ha scritto:
> In alternativa, si potrebbero fare delle prove con ipv6 (es.: ti iscrivi
> a sixxs che è gratis, fai richiesta di un tunnel aggiuntivo), ma non ho
> ancora provato l'accoppiata ipv6 + openvpn.
> In questo caso, openvpn avrebbe solo lo scopo di crittare il traffico.

Da poco, ma il supporto c'è :-)
http://www.toofishes.net/blog/ipv6-follow-openvpn-transport-over-ipv6/
http://openvpn.net/index.php/open-source/downloads.html

> Le latenze aumenterebbero un pochino, ma piuttosto di nulla...

Il motivo per cui le latenze aumenterebbero un pochino, è che il
traffico invece di essere "diretto" tra i due endpoint, entrambi gli
endpoint devono fare ponte sul pop ipv6 che nel caso di Sixxs in Italia
è solo itgate di Torino.

L'altra conseguenza è la diminuzione dell'MTU in quanto avresti ipv4
over vpn over ipv6 over ipv4.
Due conti fatti sulla base della documentazione disponibile che ho
trovato dovresti avere un mtu intorno al 1250.
Tenendo conto del giro che fai, direi accettabile.

Un'altra alternativa che mi è venuta in mente prima, ma molto
amatoriale/acara/casereccia/giusto per fare prove sarebbe il punch-hole,
ma dovresti scrivere codice per automatizzare un po' di cose e trovare
dei modi (es.: tramite mail) per scambiarti gli ip pubblici dietro ai
quali vieni nattato.






More information about the montellug mailing list