GhostMesh
DescargarServidoresSRSPFAQPreciosBlog
Iniciar sesión
GhostMesh
© 2026 SRS Conglomerate. Todos los derechos reservados.
Estado del servicioDocumentaciónSeguridadTérminos y condicionesInforme de transparenciaPolítica de privacidad
GhostMesh
Estado del servicioDocumentaciónSeguridadTérminos y condicionesInforme de transparenciaPolítica de privacidad
© 2026 SRS Conglomerate. Todos los derechos reservados.
Inicio/Guías/GhostMesh en Linux: elegir entre modo TUN y modo proxy
Linux

GhostMesh en Linux: elegir entre modo TUN y modo proxy

El cliente de Linux de GhostMesh (Beta) admite dos modos de conexión con distintas ventajas: el modo TUN redirige todas las rutas y el DNS del dispositivo a través del túnel, mientras que el modo proxy no cambia nada a nivel de enrutamiento y solo ofrece un proxy local SOCKS/HTTP.

Actualizado
27 ago 2026
Publicado
27 ago 2026
Revisado por
GhostMesh Network Team
intermediate
9 min de lectura
GhostMesh en Linux: elegir entre modo TUN y modo proxy — GhostMesh

Respuesta rápida

Usa el modo proxy si solo necesitas tunelizar aplicaciones o navegadores concretos y quieres cero riesgo de enrutamiento. Usa el modo TUN si quieres que todos los procesos del equipo estén cubiertos por defecto — está protegido por un watchdog de reversión automática, pero sí redirige la ruta predeterminada y el DNS.

Descargar para WindowsDescargar en Google PlayVer precios

TUN frente a proxy: qué cambia realmente cada modo

Los dos modos se diferencian en el radio de impacto, no en el transporte SRSP subyacente. Elegir el equivocado para tu configuración es la causa más común de confusión con la VPN en Linux.

Modo proxyModo TUN
Tabla de rutasSin cambiosRuta predeterminada redirigida a través del túnel
DNSSin cambiosRedirigido a través de GhostMesh
CoberturaSolo apps configuradas para usar el proxy localTodos los procesos del dispositivo por defecto
Comportamiento ante fallosNada que revertir si el túnel se caeProtegido por un watchdog de reversión automática
Ideal paraServidores, scripts, navegadores/herramientas concretasCobertura de todo el equipo, routers

Cómo elegir entre ellos

En un servidor sin interfaz gráfica o un equipo que administras por SSH, el modo proxy es la opción más segura por defecto — no tiene nada que revertir, así que una configuración incorrecta no puede dejarte fuera de la sesión. Reserva el modo TUN para equipos donde la cobertura de todo el dispositivo compense el riesgo adicional, y donde tengas una segunda forma de acceder al equipo (acceso por consola, una segunda sesión SSH) la primera vez que lo actives.

Lista de comprobación

  • ✓Descarga el archivo para tu arquitectura (x86_64 o aarch64) desde la página de descarga de Linux.
  • ✓Verifica la suma de comprobación SHA256 antes de ejecutar el instalador.
  • ✓Ejecuta el instalador como root — pedirá servidor / SNI / UUID / clave REALITY y te dejará elegir entre Proxy y TUN.
  • ✓Si eliges TUN en un equipo administrado de forma remota, mantén abierta una segunda vía de acceso antes de volver a conectar.

Primeras comprobaciones tras conectar

Confirma que el túnel realmente está transportando tráfico antes de confiar en él, sea cual sea el modo que hayas elegido.

  • En modo proxy, haz una prueba con curl a través del puerto del proxy local y confirma que la IP de salida cambió.
  • En modo TUN, comprueba que tu ruta predeterminada y el resolvedor DNS apuntan a GhostMesh, y luego confirma que la navegación normal funciona.
  • Comprueba si hay una build Beta más reciente en cualquier momento con el comando update-check de la CLI antes de reportar un problema como error.

FAQ

¿Qué modo debería usar en un servidor al que solo accedo por SSH?

Modo proxy. Nunca toca el enrutamiento ni el DNS, así que no hay nada que una mala configuración pueda dejar inaccesible — la opción más segura cuando tu única forma de volver al equipo es la misma conexión que el modo TUN redirigiría.

¿Qué pasa si el modo TUN configura mal el enrutamiento?

Un watchdog de reversión automática revierte solo lo que GhostMesh cambió — nunca tu ruta predeterminada anterior — si no se restablece la conectividad dentro del tiempo de confirmación. Consulta la guía del watchdog de reversión de router/Linux para ver el mecanismo completo.

¿El cliente de Linux admite IPv6 en modo TUN?

Todavía no en esta Beta. Mantén IPv6 desactivado en el sistema operativo/navegador mientras el modo TUN esté activo para evitar una fuga parcial alrededor del túnel.

Contenido

  1. TUN frente a proxy: qué cambia realmente cada modo
  2. Cómo elegir entre ellos
  3. Primeras comprobaciones tras conectar

Leer más

Guías relacionadas

  • 10 minCómo ejecutar GhostMesh en un router doméstico (Beta)Qué significa realmente hoy el soporte para router, un alcance honesto y los pasos de instalación para hardware de router con Linux ARM.Open
  • 8 minLa red de seguridad detrás del modo TUN de router/Linux de GhostMeshCómo funcionan juntos los watchdogs de reversión interno y a nivel de shell para que una mala configuración de TUN no pueda dejar aislado un router.Open
  • 6 minCómo verificar que tu VPN realmente está funcionandoUna lista breve de comprobación para confirmar que tu conexión VPN realmente está transportando tráfico, no solo mostrándose como conectada.Open
  • 8 minVPN para Windows 10 y 11: configurar, comprobar y corregirInstaller checks, SHA256 verification, SmartScreen, DNS, and first Windows troubleshooting steps.Open