GhostMesh Linuxil: TUN vs proxy režiimi valimine
GhostMeshi Linuxi klient (Beeta) toetab kahte ühendusrežiimi erineva kompromissiga: TUN-režiim suunab läbi tunneli ümber kogu seadme marsruudid ja DNS-i, proxy-režiim ei muuda marsruutimise tasandil midagi ja pakub ainult kohalikku SOCKS/HTTP proxyt.

Kiire vastus
Kasuta proxy-režiimi, kui vajad tunnelisse ainult kindlaid rakendusi või brausereid ja soovid nullmarsruutimisriski. Kasuta TUN-režiimi, kui soovid, et kõik masina protsessid oleksid vaikimisi kaetud — seda kaitseb automaatne taastejälgur, kuid see suunab ümber vaikemarsruudi ja DNS-i.
TUN vs proxy: mida iga režiim tegelikult muudab
Kaks režiimi erinevad mõjuulatuse, mitte aluseks oleva SRSP transpordi poolest. Vale valik oma seadistuse jaoks on kõige levinum Linuxi VPN-i segaduse allikas.
| Proxy-režiim | TUN-režiim | |
|---|---|---|
| Marsruuditabel | Puutumata | Vaikemarsruut suunatud läbi tunneli |
| DNS | Puutumata | Suunatud läbi GhostMeshi |
| Kate | Ainult rakendused, mis on seadistatud kasutama kohalikku proxyt | Vaikimisi kõik seadme protsessid |
| Rikke käitumine | Pole midagi taastada, kui tunnel katkeb | Kaitstud automaatse taastejälguriga |
| Sobib kõige paremini | Serverid, skriptid, kindlad brauserid/tööriistad | Kogu masina kate, ruuterid |
Nende vahel valimine
Serveril või masinal, mida haldad SSH kaudu, on proxy-režiim ohutum vaikevalik — sellel pole midagi taastada, seega halb seadistus ei saa seanssi lõksu püüda. Jäta TUN-režiim masinatele, kus kogu seadme kate on lisariski väärt ja kus sul on teine viis masinani jõudmiseks (konsooliligipääs, teine SSH-seanss) selle esimesel lubamisel.
Kontrollnimekiri
- ✓Laadi alla oma sihtplatvormi (x86_64 või aarch64) arhiiv Linuxi allalaadimislehelt.
- ✓Kontrolli SHA256 kontrollsummat enne installeri käivitamist.
- ✓Käivita installer administraatorina (root) — see küsib serveri / SNI / UUID / REALITY võtme ja lubab valida Proxy vs TUN vahel.
- ✓Kui valid TUN-i kaugjuhitaval masinal, hoia enne uuesti ühendumist avatuna teine ligipääsutee.
Esimesed kontrollid pärast ühendumist
Enne ühendusele lootmist kinnita, et tunnel tõesti liiklust kannab, olenemata sellest, millise režiimi valisid.
- Proxy-režiimis testi curl'iga läbi kohaliku proxy pordi ja kinnita, et väljundi IP muutus.
- TUN-režiimis kontrolli, et vaikemarsruut ja DNS-lahendaja osutavad GhostMeshile, ning kinnita, et tavaline sirvimine töötab.
- Kontrolli uut Beeta versiooni igal ajal CLI update-check käsuga, enne kui teatad probleemist kui veast.
KKK
Millist režiimi kasutada serveril, millele pääsen ligi ainult SSH kaudu?
Proxy-režiimi. See ei puutu kunagi marsruutimist ega DNS-i, seega pole vale seadistusel midagi lõksu püüda — ohutum vaikevalik, kui ainus tee masinasse tagasi on ühendus, mille TUN-režiim ümber suunaks.
Mis juhtub, kui TUN-režiim seadistab marsruutimise valesti?
Automaatne taastejälgur pöörab tagasi ainult selle, mida GhostMesh ise muutis — mitte kunagi sinu eelnevat vaikemarsruuti —, kui ükski upstream ei muutu kättesaadavaks kinnitusaja jooksul. Täieliku mehhanismi kohta vaata ruuteri/taastejälguri juhendit.
Kas Linuxi klient toetab IPv6 TUN-režiimis?
Selles Beetas veel mitte. Hoia opsüsteemi/brauseri IPv6 väljalülitatuna, kui TUN-režiim on aktiivne, et vältida osalist leket tunneli ümber.