Cómo ejecutar GhostMesh en un router doméstico (Beta)
El Router Beta de GhostMesh está pensado para placas ARM que ejecutan un userland Linux convencional — el mismo instalador que el cliente Beta de Linux, dimensionado para hardware de tipo router. No es un paquete de firmware nativo para plataformas de router de consumo.

Respuesta rápida
La build para router de GhostMesh se ejecuta en hardware ARM con un userland Linux estándar (ip normal, /dev/net/tun) — piensa en una pequeña placa ARM que actúa como tu puerta de enlace, no en firmware de fabricante. No hay paquete OpenWrt ipk/UCI/procd, ni integración nativa con Keenetic o MikroTik RouterOS, así que no aparecerá dentro de la interfaz de configuración de red propia de esas plataformas.
Qué significa "soporte para router" ahora mismo
Este es el detalle que más búsquedas sobre configuración de VPN para router pasan por alto: el Router Beta de GhostMesh es el mismo instalador ARM64/ARMv7 que el cliente Beta de Linux, dirigido a hardware que expone un entorno Linux convencional con `ip` normal y `/dev/net/tun`.
Antes de empezar
El modo TUN en un router redirige el propio dispositivo que lo administra, por eso las comprobaciones de seguridad siguientes importan aquí más que en un equipo de escritorio.
Lista de comprobación
- ✓Confirma que tu hardware expone un userland Linux estándar, no solo una shell de firmware de fabricante.
- ✓Mantén una segunda forma de acceder al router la primera vez que actives el modo TUN — un cable de consola, una conexión LAN directa o una segunda sesión independiente.
- ✓Descarga el archivo ARM64 o ARMv7 que corresponda a tu placa desde la página de descarga de Linux/Router y verifica su SHA256.
- ✓Decide entre modo proxy (por defecto, nada que revertir) y modo TUN (cobertura de toda la red, protegido por un watchdog de reversión automática).
Instalación en hardware de router con ARM
El instalador es idéntico al del cliente Beta de Linux: extrae el archivo para tu arquitectura, ejecuta install.sh como root y responde a las preguntas de configuración (servidor / SNI / UUID / clave REALITY, y luego Proxy frente a TUN).
- El modo proxy es el valor por defecto del instalador porque no tiene nada que revertir si algo sale mal.
- El modo TUN redirige la ruta predeterminada y el DNS del router — el watchdog de reversión automática revierte ese cambio concreto si no se restablece la conectividad dentro del tiempo de confirmación.
- Para actualizar más adelante, descarga el archivo más reciente y vuelve a ejecutar install.sh — detecta la instalación existente y deja intacta tu configuración de servidor.
FAQ
¿GhostMesh funciona directamente con Keenetic, OpenWrt o MikroTik?
Hoy no como paquete de firmware nativo. No hay paquete OpenWrt ipk/UCI/procd, ni integración nativa con RouterOS para Keenetic o MikroTik. El Router Beta está dirigido en cambio a placas ARM con un userland Linux estándar — no aparecerá en la interfaz de configuración propia de esas plataformas.
¿Es seguro activar el modo TUN en un router al que solo accedo de forma remota?
Dos watchdogs independientes protegen el cambio: el propio cliente revierte rutas/DNS si no se restablece la conectividad dentro del tiempo de confirmación, y un watchdog independiente a nivel de shell sigue funcionando incluso si el proceso del cliente se cierra por completo — incluido el caso en que el propio modo TUN sea lo que cortó tu sesión. Aun así, mantén una segunda vía de acceso la primera vez.
¿Se ha probado en todos los chipsets de router?
No. Es una Beta y no se ha validado en todas las combinaciones de SoC/kernel de router ARM. Prueba con cuidado y mantén una vía de acceso alternativa al dispositivo.