Système d'exploitation

Passerelle Whonix sur un VPS — isolation KVM complète

17Min 1024 MBRecommandé 2 GBWhonix Project
Réponse courte

Whonix Gateway force chaque connexion d'un poste de travail attaché à passer par Tor au niveau du réseau, de sorte qu'une application compromise ne peut pas fuir l'adresse réelle — elle n'a pas de route vers celle-ci. Sur un VPS, il est déployé comme une instance passerelle à travers laquelle les autres instances acheminent, via le téléchargement d'ISO personnalisé.

Atouts

  • Routage Tor à fermeture automatique
  • Protection contre les fuites au niveau du réseau
  • Isolation du flux

Compromis

  • Latence plus élevée
  • Nécessite une topologie à deux instances

Idéal pour

RechercheProtection de la sourceInfrastructure de navigation à haut risque

Whonix Gateway sur un serveur virtuel KVM

Exécuter une passerelle Whonix sur un serveur virtuel KVM est un surdimensionnement délibéré pour la plupart des cas d'usage. La virtualisation KVM réelle, contrairement à un VPS basé sur des conteneurs, vous donne un noyau dédié et un contrôle total sur la pile réseau — une condition préalable au routage fail-closed dont dépend Whonix. Les hôtes de conteneurs partagent le noyau de l'hôte, rendant la protection contre les fuites ou les noyaux personnalisés impossibles. Avant de choisir cette voie, attendez-vous au coût opérationnel de la gestion de deux instances et à la latence inhérente au routage forcé via Tor.

Des personnes exécutent une passerelle Whonix ici pour la recherche et la protection des sources, où le routage fail-closed justifie le coût de latence. La topologie à deux instances est une vraie faiblesse, mais KVM permet à la passerelle et à la station de travail d'être des instances VPS distinctes sur le même sous-réseau. L'isolation des flux empêche que des contextes de navigation séparés se contaminent mutuellement, une fonctionnalité qui perd de sa valeur sur un conteneur partagé unique.

Ce que Whonix Gateway consomme réellement

Commencez avec 2 Go de RAM et 20 Go de disque, le minimum confortable. Le système d'exploitation lui-même occupe environ 1 Go de RAM avant le démarrage de votre application. À 1024 Mo, il démarre mais laisse peu de place pour le processus Tor et votre propre trafic. Le disque est moins cher à étendre que la RAM, donc achetez du stockage généreusement pour les journaux.

Forfaits adaptés à Whonix Gateway

Skiff

Skiff 2

$ 7 /month
vCPU
1 × partagé
RAM
2 GB
Stockage
40 GB SSD NVMe
Transfert
3 TB
IPv4 / IPv6
1 / /64 routed
Configurer
Skiff

Skiff 4

$ 12 /month
vCPU
2 × partagé
RAM
4 GB
Stockage
60 GB SSD NVMe
Transfert
4 TB
IPv4 / IPv6
1 / /64 routed
Configurer
Cutter

Cutter 4

$ 19 /month
vCPU
2 × dédié
RAM
4 GB
Stockage
80 GB SSD NVMe
Transfert
6 TB
IPv4 / IPv6
1 / /64 routed
Configurer

Questions fréquemment posées

De quelle quantité de RAM Whonix Gateway a-t-il besoin ?

Whonix Gateway démarre avec 1024 Mo et est à l'aise avec 2 Go. Ajoutez ce dont votre application a besoin par-dessus — la base du système d'exploitation est un minimum, pas un budget.

Puis-je exécuter Whonix Gateway sur un VPS ?

Oui, sur une véritable virtualisation KVM, ce qui est le cas de chaque instance OnionVPS. Il est disponible comme modèle prêt à l'emploi et peut également être installé à partir de votre propre ISO.

Combien de temps Whonix Gateway est-il pris en charge ?

Lié à la base Debian

Comment déployer l'image ISO de la passerelle Whonix ?

Téléchargez l'ISO de la passerelle Whonix et téléversez-la via notre fonctionnalité de téléversement d'ISO personnalisé, puis démarrez l'instance à partir de cette image. La même fonctionnalité fonctionne pour les images de station de travail. Parce qu'il s'agit de véritable KVM, vous pouvez remplacer entièrement le système d'exploitation de base.

Une application compromise peut-elle fuiter mon adresse IP réelle ?

La passerelle Whonix force tout le trafic via Tor au niveau de la couche réseau, donc l'application n'a aucune route vers l'adresse réelle de l'hôte. Tant que l'instance de la passerelle elle-même n'est pas compromise et que le noyau du VPS n'est pas partagé, la protection contre les fuites tient.