Linux-এ GhostMesh: TUN বনাম proxy মোড বেছে নেওয়া
GhostMesh Linux client (Beta) ভিন্ন trade-off সহ দুটি সংযোগ মোড সাপোর্ট করে: TUN মোড পুরো ডিভাইসের রুট ও DNS টানেলের মধ্য দিয়ে রিডাইরেক্ট করে, আর proxy মোড রাউটিং লেভেলে কিছুই বদলায় না এবং শুধু একটি লোকাল SOCKS/HTTP proxy সার্ভ করে।

দ্রুত উত্তর
শুধু নির্দিষ্ট app বা browser টানেল করতে চাইলে এবং কোনো রাউটিং ঝুঁকি না চাইলে proxy মোড ব্যবহার করুন। মেশিনের প্রতিটি প্রসেস ডিফল্টভাবে কভার করতে চাইলে TUN মোড ব্যবহার করুন — এটি একটি স্বয়ংক্রিয় rollback watchdog দ্বারা সুরক্ষিত, তবে এটি ডিফল্ট রুট ও DNS রিডাইরেক্ট করে।
TUN বনাম proxy: প্রতিটি মোড আসলে কী বদলায়
দুটি মোড blast radius-এ ভিন্ন, অন্তর্নিহিত SRSP transport-এ নয়। আপনার সেটআপের জন্য ভুল মোড বেছে নেওয়া Linux VPN বিভ্রান্তির সবচেয়ে সাধারণ উৎস।
| Proxy মোড | TUN মোড | |
|---|---|---|
| রাউটিং টেবিল | অপরিবর্তিত | ডিফল্ট রুট টানেলের মধ্য দিয়ে রিডাইরেক্ট |
| DNS | অপরিবর্তিত | GhostMesh-এর মাধ্যমে রিডাইরেক্ট |
| কভারেজ | শুধু লোকাল proxy ব্যবহারের জন্য কনফিগার করা app | ডিফল্টভাবে ডিভাইসের প্রতিটি প্রসেস |
| ব্যর্থতার আচরণ | টানেল বন্ধ হলে রোলব্যাক করার কিছু নেই | একটি স্বয়ংক্রিয় rollback watchdog দ্বারা সুরক্ষিত |
| সবচেয়ে ভালো যাদের জন্য | সার্ভার, স্ক্রিপ্ট, নির্দিষ্ট browser/টুল | পুরো-মেশিন কভারেজ, রাউটার |
এদের মধ্যে বেছে নেওয়া
একটি headless সার্ভারে বা SSH দিয়ে অ্যাডমিনিস্টার করা বক্সে, proxy মোড নিরাপদ ডিফল্ট — এর রোলব্যাক করার কিছু নেই, তাই একটি খারাপ কনফিগ সেশনকে আটকে দিতে পারে না। TUN মোড সেই মেশিনগুলোর জন্য রাখুন যেখানে পুরো-ডিভাইস কভারেজ অতিরিক্ত ঝুঁকির যোগ্য, এবং যেখানে আপনার প্রথমবার এটি চালু করার সময় বক্সে পৌঁছানোর দ্বিতীয় একটি উপায় আছে (কনসোল অ্যাক্সেস, দ্বিতীয় SSH সেশন)।
চেকলিস্ট
- ✓Linux download পেজ থেকে আপনার টার্গেটের (x86_64 বা aarch64) archive ডাউনলোড করুন।
- ✓ইনস্টলার চালানোর আগে SHA256 checksum যাচাই করুন।
- ✓root হিসেবে ইনস্টলার চালান — এটি server / SNI / UUID / REALITY key জিজ্ঞাসা করে এবং Proxy বনাম TUN বেছে নিতে দেয়।
- ✓দূর থেকে অ্যাডমিনিস্টার করা বক্সে TUN বেছে নিলে, reconnect করার আগে অ্যাক্সেসের দ্বিতীয় একটি পথ খোলা রাখুন।
সংযোগের পরে প্রথম চেক
আপনি যে মোডই বেছে নিন না কেন, নির্ভর করার আগে নিশ্চিত করুন টানেল আসলেই ট্র্যাফিক বহন করছে।
- Proxy মোডে, লোকাল proxy পোর্টের মধ্য দিয়ে curl দিয়ে test করুন এবং egress IP বদলেছে কিনা নিশ্চিত করুন।
- TUN মোডে, আপনার ডিফল্ট রুট ও DNS resolver GhostMesh-এর দিকে নির্দেশ করছে কিনা চেক করুন, তারপর স্বাভাবিক ব্রাউজিং কাজ করছে কিনা নিশ্চিত করুন।
- কোনো সমস্যা bug হিসেবে report করার আগে, CLI-এর update-check কমান্ড দিয়ে যেকোনো সময় নতুন Beta build চেক করুন।
FAQ
শুধু SSH দিয়ে পৌঁছানো একটি সার্ভারে কোন মোড ব্যবহার করব?
Proxy মোড। এটি কখনো রাউটিং বা DNS স্পর্শ করে না, তাই কোনো misconfiguration-এর আটকে দেওয়ার কিছু নেই — যখন বক্সে ফেরার একমাত্র উপায় সেই সংযোগ যা TUN মোড রিডাইরেক্ট করবে, তখন এটি নিরাপদ ডিফল্ট।
TUN মোড রাউটিং misconfigure করলে কী হয়?
confirm timeout-এর মধ্যে কোনো upstream reachable না হলে একটি স্বয়ংক্রিয় rollback watchdog শুধু GhostMesh নিজে যা বদলেছিল তা ফিরিয়ে দেয় — আপনার আগের ডিফল্ট রুট কখনো নয়। পুরো mechanism-এর জন্য router/rollback watchdog গাইড দেখুন।
Linux client কি TUN মোডে IPv6 সাপোর্ট করে?
এই Beta-তে এখনও না। TUN মোড সক্রিয় থাকা অবস্থায় টানেলের চারপাশে আংশিক লিক এড়াতে OS/browser IPv6 বন্ধ রাখুন।