GhostMesh en Linux: elegir entre modo TUN y modo proxy
El cliente de Linux de GhostMesh (Beta) admite dos modos de conexión con distintas ventajas: el modo TUN redirige todas las rutas y el DNS del dispositivo a través del túnel, mientras que el modo proxy no cambia nada a nivel de enrutamiento y solo ofrece un proxy local SOCKS/HTTP.

Respuesta rápida
Usa el modo proxy si solo necesitas tunelizar aplicaciones o navegadores concretos y quieres cero riesgo de enrutamiento. Usa el modo TUN si quieres que todos los procesos del equipo estén cubiertos por defecto — está protegido por un watchdog de reversión automática, pero sí redirige la ruta predeterminada y el DNS.
TUN frente a proxy: qué cambia realmente cada modo
Los dos modos se diferencian en el radio de impacto, no en el transporte SRSP subyacente. Elegir el equivocado para tu configuración es la causa más común de confusión con la VPN en Linux.
| Modo proxy | Modo TUN | |
|---|---|---|
| Tabla de rutas | Sin cambios | Ruta predeterminada redirigida a través del túnel |
| DNS | Sin cambios | Redirigido a través de GhostMesh |
| Cobertura | Solo apps configuradas para usar el proxy local | Todos los procesos del dispositivo por defecto |
| Comportamiento ante fallos | Nada que revertir si el túnel se cae | Protegido por un watchdog de reversión automática |
| Ideal para | Servidores, scripts, navegadores/herramientas concretas | Cobertura de todo el equipo, routers |
Cómo elegir entre ellos
En un servidor sin interfaz gráfica o un equipo que administras por SSH, el modo proxy es la opción más segura por defecto — no tiene nada que revertir, así que una configuración incorrecta no puede dejarte fuera de la sesión. Reserva el modo TUN para equipos donde la cobertura de todo el dispositivo compense el riesgo adicional, y donde tengas una segunda forma de acceder al equipo (acceso por consola, una segunda sesión SSH) la primera vez que lo actives.
Lista de comprobación
- ✓Descarga el archivo para tu arquitectura (x86_64 o aarch64) desde la página de descarga de Linux.
- ✓Verifica la suma de comprobación SHA256 antes de ejecutar el instalador.
- ✓Ejecuta el instalador como root — pedirá servidor / SNI / UUID / clave REALITY y te dejará elegir entre Proxy y TUN.
- ✓Si eliges TUN en un equipo administrado de forma remota, mantén abierta una segunda vía de acceso antes de volver a conectar.
Primeras comprobaciones tras conectar
Confirma que el túnel realmente está transportando tráfico antes de confiar en él, sea cual sea el modo que hayas elegido.
- En modo proxy, haz una prueba con curl a través del puerto del proxy local y confirma que la IP de salida cambió.
- En modo TUN, comprueba que tu ruta predeterminada y el resolvedor DNS apuntan a GhostMesh, y luego confirma que la navegación normal funciona.
- Comprueba si hay una build Beta más reciente en cualquier momento con el comando update-check de la CLI antes de reportar un problema como error.
FAQ
¿Qué modo debería usar en un servidor al que solo accedo por SSH?
Modo proxy. Nunca toca el enrutamiento ni el DNS, así que no hay nada que una mala configuración pueda dejar inaccesible — la opción más segura cuando tu única forma de volver al equipo es la misma conexión que el modo TUN redirigiría.
¿Qué pasa si el modo TUN configura mal el enrutamiento?
Un watchdog de reversión automática revierte solo lo que GhostMesh cambió — nunca tu ruta predeterminada anterior — si no se restablece la conectividad dentro del tiempo de confirmación. Consulta la guía del watchdog de reversión de router/Linux para ver el mecanismo completo.
¿El cliente de Linux admite IPv6 en modo TUN?
Todavía no en esta Beta. Mantén IPv6 desactivado en el sistema operativo/navegador mientras el modo TUN esté activo para evitar una fuga parcial alrededor del túnel.