GhostMesh
DescargarServidoresSRSPFAQPreciosBlog
Iniciar sesión
GhostMesh
© 2026 SRS Conglomerate. Todos los derechos reservados.
Estado del servicioDocumentaciónSeguridadTérminos y condicionesInforme de transparenciaPolítica de privacidad
GhostMesh
Estado del servicioDocumentaciónSeguridadTérminos y condicionesInforme de transparenciaPolítica de privacidad
© 2026 SRS Conglomerate. Todos los derechos reservados.
Inicio/Guías/La red de seguridad detrás del modo TUN de router/Linux de GhostMesh
LinuxRouter

La red de seguridad detrás del modo TUN de router/Linux de GhostMesh

El modo TUN redirige la ruta predeterminada y el DNS de un dispositivo a través del túnel — el cambio más arriesgado posible en un router o en un equipo al que solo accedes por SSH, porque una configuración incorrecta puede cortar precisamente la conexión que usarías para arreglarla. GhostMesh protege ese cambio con dos watchdogs independientes.

Actualizado
27 ago 2026
Publicado
27 ago 2026
Revisado por
GhostMesh Security Team
advanced
8 min de lectura
La red de seguridad detrás del modo TUN de router/Linux de GhostMesh — GhostMesh
Descargar para WindowsDescargar en Google PlayVer precios

Por qué esto importa más en un router que en un equipo de escritorio

En un equipo de escritorio, un error de enrutamiento es molesto, pero estás sentado delante de la máquina. En un router administrado únicamente a través del mismo enlace que el modo TUN está a punto de redirigir, un error puede dejarte completamente fuera — el clásico fallo de "cambié la regla del firewall y perdí la sesión SSH".

Dos capas independientes de protección

Cada watchdog puede fallar de forma independiente sin dejar el dispositivo aislado, porque no dependen entre sí ni de que el mismo proceso siga vivo.

CapaSe ejecuta comoQué detecta
InternaParte del propio srsp-clientRevierte las rutas/DNS que acaba de aplicar si no se restablece la conectividad dentro del tiempo de confirmación (30 s por defecto), y luego vuelve a proxy únicamente
A nivel de shellUn proceso watchdog independiente, activado antes de que empiece nadaSigue funcionando aunque srsp-client se cierre por completo, o aunque el propio modo TUN sea lo que cortó la sesión usada para iniciarlo

Qué se revierte

Ambas capas eliminan solo lo que GhostMesh añadió — nunca la ruta predeterminada preexistente de un router o servidor. Eso es lo que hace seguro ejecutar el comando manual de reversión de emergencia en cualquier momento, no solo durante un fallo.

  • El modo proxy no tiene nada que revertir de entrada, ya que nunca toca el enrutamiento ni el DNS.
  • La reversión del modo TUN se limita exactamente a las entradas de rutas/DNS que GhostMesh aplicó al conectar.
  • El watchdog a nivel de shell se activa antes de que empiece el intento de conexión, así que protege incluso ante un fallo durante el primer intercambio de conexión.

FAQ

¿Cuál es el tiempo de espera por defecto antes de que se dispare la reversión?

30 segundos (confirm_timeout_secs) sin conectividad restablecida, momento en el que el watchdog interno revierte sus propios cambios y vuelve a proxy únicamente.

¿El watchdog elimina la ruta predeterminada propia de mi router?

No. Ambas capas eliminan solo lo que GhostMesh añadió al conectar — tu ruta predeterminada anterior nunca se toca.

¿Qué pasa si srsp-client falla por completo en lugar de simplemente no conectar?

El watchdog a nivel de shell es un proceso independiente separado, activado antes de que empiece la conexión, así que sigue funcionando aunque srsp-client se cierre por completo o el propio cambio de TUN corte la sesión que lo inició.

Contenido

  1. Por qué esto importa más en un router que en un equipo de escritorio
  2. Dos capas independientes de protección
  3. Qué se revierte

Leer más

Guías relacionadas

  • 10 minCómo ejecutar GhostMesh en un router doméstico (Beta)Qué significa realmente hoy el soporte para router, un alcance honesto y los pasos de instalación para hardware de router con Linux ARM.Open
  • 9 minGhostMesh en Linux: elegir entre modo TUN y modo proxyModo TUN frente a modo proxy en el cliente Beta de Linux, una guía de decisión al instalar y las primeras comprobaciones tras conectar.Open
  • 8 minVPN para Windows 10 y 11: configurar, comprobar y corregirInstaller checks, SHA256 verification, SmartScreen, DNS, and first Windows troubleshooting steps.Open
  • 8 minVPN para Android: configurar, comprobar y corregirGoogle Play install, VPN profile consent, Android battery policy, and Private DNS checks.Open