GhostMesh
تنزيلالخوادمSRSPFAQالأسعارBlog
تسجيل الدخول
GhostMesh
© 2026 SRS Conglomerate. جميع الحقوق محفوظة.
حالة الخدمةالتوثيقالأمانالشروط والأحكامتقرير الشفافيةسياسة الخصوصية
GhostMesh
حالة الخدمةالتوثيقالأمانالشروط والأحكامتقرير الشفافيةسياسة الخصوصية
© 2026 SRS Conglomerate. جميع الحقوق محفوظة.
الرئيسية/الأدلة/شبكة الأمان خلف وضع TUN للراوتر/لينكس في GhostMesh
LinuxRouter

شبكة الأمان خلف وضع TUN للراوتر/لينكس في GhostMesh

يعيد وضع TUN توجيه المسار الافتراضي وDNS الخاصين بالجهاز عبر النفق — أخطر تغيير ممكن على راوتر أو جهاز لا تصل إليه إلا عبر SSH، لأن إعداداً خاطئاً قد يقطع بالضبط الاتصال الذي كنت ستستخدمه لإصلاحه. يحمي GhostMesh هذا التغيير بمراقبين مستقلين.

تحديث
27 أغسطس 2026
نشر
27 أغسطس 2026
مراجعة
GhostMesh Security Team
advanced
8 دقائق قراءة
شبكة الأمان خلف وضع TUN للراوتر/لينكس في GhostMesh — GhostMesh
تنزيل لويندوزتنزيل من Google Playعرض الأسعار

لماذا هذا أهم على راوتر منه على سطح مكتب

على سطح المكتب، خطأ التوجيه مزعج لكنك جالس أمام الجهاز. على راوتر تُديره فقط عبر نفس الرابط الذي يوشك وضع TUN على إعادة توجيهه، يمكن لخطأ أن يقطعك تماماً — نمط الفشل الكلاسيكي 'غيّرت قاعدة الجدار الناري، فقدت جلسة SSH'.

طبقتان مستقلتان من الحماية

يمكن لكل مراقب أن يفشل بشكل مستقل دون أن يترك الجهاز منقطعاً، لأنهما لا يعتمدان على بعضهما البعض ولا على بقاء نفس العملية حية.

الطبقةتعمل كـما الذي تلتقطه
داخل العمليةجزء من srsp-client نفسهتتراجع عن المسارات/DNS التي طبّقتها للتو إذا لم يصبح أي خادم أعلى قابلاً للوصول خلال مهلة التأكيد (30 ثانية افتراضياً)، ثم تعود إلى وضع proxy فقط
مستوى الصدفة (shell)عملية مراقبة منفصلة، مُفعَّلة قبل بدء أي شيءتستمر بالعمل حتى لو أُنهيت عملية srsp-client تماماً، أو حتى لو كان وضع TUN نفسه هو ما قطع الجلسة المستخدمة لتشغيله

ما الذي يتم التراجع عنه

تزيل كلتا الطبقتين فقط ما أضافه GhostMesh نفسه — لا مسار الراوتر أو الخادم الافتراضي الموجود مسبقاً أبداً. وهذا ما يجعل تشغيل أمر التراجع اليدوي في أي وقت آمناً، وليس فقط أثناء فشل فعلي.

  • ليس لدى وضع proxy أصلاً ما يُتراجع عنه، لأنه لا يمس التوجيه أو DNS إطلاقاً.
  • يقتصر تراجع وضع TUN تحديداً على إدخالات المسارات/DNS التي طبّقها GhostMesh عند الاتصال.
  • يُفعَّل مراقب مستوى الصدفة قبل بدء محاولة الاتصال، لذا يحمي حتى فشلاً يحدث أثناء المصافحة الأولى نفسها.

أسئلة شائعة

ما مهلة الانتظار الافتراضية قبل أن يبدأ التراجع؟

30 ثانية (confirm_timeout_secs) دون أي خادم أعلى قابل للوصول، وعندها يتراجع مراقب العملية عن تغييراته الخاصة ويعود إلى وضع proxy فقط.

هل يزيل المراقب المسار الافتراضي الخاص براوتري؟

لا. تزيل كلتا الطبقتين فقط ما أضافه GhostMesh نفسه عند الاتصال — لا يُمس مسارك الافتراضي السابق إطلاقاً.

ماذا لو تعطّل srsp-client بدلاً من مجرد فشل الاتصال؟

مراقب مستوى الصدفة عملية منفصلة مُفعَّلة قبل بدء الاتصال، لذا يستمر بالعمل حتى لو أُنهيت عملية srsp-client تماماً أو قطع تغيير TUN نفسه الجلسة التي بدأته.

المحتوى

  1. لماذا هذا أهم على راوتر منه على سطح مكتب
  2. طبقتان مستقلتان من الحماية
  3. ما الذي يتم التراجع عنه

اقرأ التالي

أدلة ذات صلة

  • 10 minتشغيل GhostMesh على راوتر منزلي (Beta)ما الذي يعنيه دعم الراوتر فعلياً اليوم، والنطاق الصادق للدعم، وخطوات التثبيت على أجهزة راوتر ARM Linux.Open
  • 9 minGhostMesh على لينكس: الاختيار بين وضع TUN ووضع proxyTUN مقابل proxy في عميل لينكس التجريبي (Beta)، دليل قرار وقت التثبيت مع فحوصات أولى بعد الاتصال.Open
  • 8 minVPN لويندوز 10 و11: الإعداد والفحص والإصلاحInstaller checks, SHA256 verification, SmartScreen, DNS, and first Windows troubleshooting steps.Open
  • 8 minVPN لأندرويد: الإعداد والفحص والإصلاحGoogle Play install, VPN profile consent, Android battery policy, and Private DNS checks.Open