Betriebssystem

Whonix Gateway auf einem VPS – volle KVM-Isolation

17Min. 1024 MBEmpfohlen 2 GBWhonix Project
Kurze Antwort

Der Whonix-Gateway erzwingt, dass jede Verbindung von einer angeschlossenen Workstation auf Netzwerkebene über Tor läuft, sodass eine kompromittierte Anwendung die echte Adresse nicht preisgeben kann – sie hat keine Route dorthin. Auf einem VPS wird er als Gateway-Instanz bereitgestellt, über die andere Instanzen routen, per benutzerdefiniertem ISO-Upload.

Stärken

  • Fail-Closed Tor-Routing
  • Leakschutz auf Netzwerkebene
  • Stream-Isolation

Kompromisse

  • Höhere Latenz
  • Erfordert eine Zwei-Instanzen-Topologie

Am besten geeignet für

ForschungQuellenschutzInfrastruktur für risikoreiches Browsen

Whonix Gateway auf einem KVM-Virtualserver

Die Ausführung eines Whonix-Gateways auf einem KVM-virtuellen Server ist für die meisten Anwendungsfälle bewusster Overkill. Echte KVM-Virtualisierung – anders als ein containerbasiertes VPS – bietet einen dedizierten Kernel und volle Kontrolle über den Netzwerk-Stack, eine Voraussetzung für das Fail-Closed-Routing, auf das Whonix angewiesen ist. Container-Hosts teilen den Host-Kernel, was Leak-Schutz oder benutzerdefinierte Kernel unmöglich macht. Bevor Sie diesen Weg wählen, erwarten Sie die Betriebskosten für die Verwaltung von zwei Instanzen und die inhärente Latenz von erzwungenem Tor-Routing.

Leute betreiben Whonix Gateway hier für Forschung und Quellenschutz, wo das Fail-Closed-Routing die Latenzkosten rechtfertigt. Die Zwei-Instanzen-Topologie ist eine echte Schwäche, aber KVM erlaubt, dass Gateway und Workstation separate VPS-Instanzen im selben Subnetz sind. Stream-Isolation verhindert, dass getrennte Browsing-Kontexte sich gegenseitig kontaminieren – ein Feature, das auf einem einzelnen geteilten Container an Wert verliert.

Was Whonix Gateway tatsächlich an Ressourcen benötigt

Beginnen Sie mit 2 GB RAM und 20 GB Festplatte, das ist der komfortable Mindestwert. Das Betriebssystem selbst belegt etwa 1 GB RAM, bevor Ihre Anwendung startet. Bei 1024 MB bootet es, aber es bleibt wenig für den Tor-Prozess und Ihren eigenen Traffic. Festplatte ist billiger zu erweitern als RAM, also kaufen Sie Speicher großzügig für Logs.

Tarife, die zu Whonix Gateway passen

Skiff

Skiff 2

$ 6.65 /month

19,95 $ gesamt · 5% sparen

vCPU
1 × gemeinsam genutzt
RAM
2 GB
Speicher
40 GB NVMe-SSD
Transfer
3 TB
IPv4 / IPv6
1 / /64 routed
Konfigurieren
Skiff

Skiff 4

$ 11.4 /month

34,20 $ gesamt · 5% sparen

vCPU
2 × gemeinsam genutzt
RAM
4 GB
Speicher
60 GB NVMe-SSD
Transfer
4 TB
IPv4 / IPv6
1 / /64 routed
Konfigurieren
Cutter

Cutter 4

$ 18.05 /month

54,15 $ gesamt · 5% sparen

vCPU
2 × dediziert
RAM
4 GB
Speicher
80 GB NVMe-SSD
Transfer
6 TB
IPv4 / IPv6
1 / /64 routed
Konfigurieren

Häufig gestellte Fragen

Wie viel RAM benötigt Whonix Gateway?

Whonix Gateway bootet mit 1024 MB und ist mit 2 GB komfortabel. Fügen Sie hinzu, was Ihre Anwendung benötigt – die Betriebssystem-Basislinie ist eine Untergrenze, kein Budget.

Kann ich Whonix Gateway auf einem VPS ausführen?

Ja, mit echter KVM-Virtualisierung, die auf jeder OnionVPS-Instanz läuft. Es ist als fertige Vorlage verfügbar und kann auch von Ihrer eigenen ISO installiert werden.

Wie lange wird Whonix Gateway unterstützt?

An die Debian-Basis gebunden

Wie stelle ich das Whonix-Gateway-ISO bereit?

Laden Sie das Whonix-Gateway-ISO herunter und laden Sie es über unsere benutzerdefinierte ISO-Upload-Funktion hoch, und starten Sie dann die Instanz von diesem Image. Dieselbe Funktion funktioniert für Workstation-Images. Da es sich um echtes KVM handelt, können Sie das Basis-Betriebssystem vollständig ersetzen.

Kann eine kompromittierte Anwendung meine echte IP preisgeben?

Das Whonix-Gateway erzwingt den gesamten Datenverkehr über Tor auf Netzwerkebene, sodass die Anwendung keine Route zur echten Adresse des Hosts hat. Solange die Gateway-Instanz selbst nicht kompromittiert ist und der VPS-Kernel nicht geteilt wird, bleibt der Schutz vor Lecks bestehen.