GhostMesh على لينكس: الاختيار بين وضع TUN ووضع proxy
يدعم عميل GhostMesh للينكس (Beta) وضعي اتصال بمفاضلات مختلفة: يعيد وضع TUN توجيه مسارات الجهاز بالكامل وDNS عبر النفق، بينما لا يغيّر وضع proxy شيئاً على مستوى التوجيه ويقتصر على تقديم proxy محلي من نوع SOCKS/HTTP.

إجابة سريعة
استخدم وضع proxy إذا كنت تحتاج فقط توجيه تطبيقات أو متصفحات معيّنة عبر النفق وتريد صفراً من مخاطر التوجيه. استخدم وضع TUN إذا كنت تريد تغطية كل عملية على الجهاز بشكل افتراضي — وهو محمي بواسطة مراقب تراجع تلقائي (rollback watchdog)، لكنه يعيد توجيه المسار الافتراضي وDNS فعلياً.
TUN مقابل proxy: ما الذي يغيّره كل وضع فعلياً
يختلف الوضعان في نطاق التأثير، لا في نقل SRSP الأساسي. اختيار الوضع الخطأ لإعدادك هو المصدر الأكثر شيوعاً للالتباس حول VPN على لينكس.
| وضع proxy | وضع TUN | |
|---|---|---|
| جدول التوجيه | بلا تغيير | يُعاد توجيه المسار الافتراضي عبر النفق |
| DNS | بلا تغيير | يُعاد توجيهه عبر GhostMesh |
| التغطية | فقط التطبيقات المُعدّة لاستخدام الـ proxy المحلي | كل عملية على الجهاز افتراضياً |
| سلوك الفشل | لا شيء للتراجع عنه إذا انقطع النفق | محمي بمراقب تراجع تلقائي |
| الأنسب لـ | الخوادم والسكربتات ومتصفحات/أدوات معيّنة | تغطية الجهاز بالكامل، أجهزة الراوتر |
الاختيار بينهما
على خادم بلا واجهة (headless) أو جهاز تُديره عبر SSH، وضع proxy هو الخيار الافتراضي الأكثر أماناً — فليس هناك ما يُتراجع عنه، لذا لا يمكن لإعداد خاطئ أن يقطعك عن الجلسة. اترك وضع TUN للأجهزة التي تستحق فيها التغطية على مستوى الجهاز كاملاً المخاطرة الإضافية، وحيث تملك طريقة ثانية للوصول إلى الجهاز (منفذ تحكم console، جلسة SSH ثانية) في المرة الأولى التي تفعّله فيها.
قائمة تحقق
- ✓نزّل الأرشيف الخاص بجهازك المستهدف (x86_64 أو aarch64) من صفحة تنزيل لينكس.
- ✓تحقق من بصمة SHA256 قبل تشغيل المثبّت.
- ✓شغّل المثبّت بصلاحيات root — سيطلب منك الخادم وSNI وUUID ومفتاح REALITY، ويتيح لك الاختيار بين Proxy وTUN.
- ✓إذا اخترت TUN على جهاز تُديره عن بُعد، أبقِ مساراً ثانياً للوصول مفتوحاً قبل إعادة الاتصال.
أول الفحوصات بعد الاتصال
تأكد من أن النفق يحمل المرور فعلاً قبل الاعتماد عليه، بغض النظر عن الوضع الذي اخترته.
- في وضع proxy، اختبر باستخدام curl عبر منفذ الـ proxy المحلي وتأكد من تغيّر عنوان IP الخارج.
- في وضع TUN، تحقق من أن المسار الافتراضي ومحلل DNS يشيران إلى GhostMesh، ثم تأكد من أن التصفح العادي يعمل.
- تحقق من وجود إصدار Beta أحدث في أي وقت باستخدام أمر فحص التحديث في CLI قبل الإبلاغ عن مشكلة كخلل.
أسئلة شائعة
أي وضع أستخدم على خادم لا أصل إليه إلا عبر SSH؟
وضع proxy. فهو لا يمس التوجيه أو DNS إطلاقاً، لذا ليس هناك ما يمكن أن يقطعك عنه إعداد خاطئ — الخيار الافتراضي الأكثر أماناً عندما تكون طريقتك الوحيدة للعودة إلى الجهاز هي نفس الاتصال الذي كان وضع TUN سيعيد توجيهه.
ماذا يحدث إذا أخطأ وضع TUN في إعداد التوجيه؟
يعيد مراقب تراجع تلقائي فقط ما غيّره GhostMesh نفسه — لا مسارك الافتراضي السابق أبداً — إذا لم يصبح أي خادم أعلى قابلاً للوصول خلال مهلة التأكيد. راجع دليل مراقب التراجع للراوتر/لينكس للاطلاع على الآلية الكاملة.
هل يدعم عميل لينكس IPv6 في وضع TUN؟
ليس بعد في هذا الإصدار التجريبي. أبقِ IPv6 معطلاً في نظام التشغيل/المتصفح أثناء تفعيل وضع TUN لتجنّب تسرّب جزئي حول النفق.