Version 0.1.0-beta+build.20260824 · publiée le 2026-08-24. Mode TUN (tunnel complet) et proxy, sur Linux de bureau et sur du matériel routeur ARM, tous deux protégés par un système de restauration automatique afin qu'une mauvaise configuration ne puisse pas isoler l'appareil.
0.1.0-beta+build.20260824 (2026-08-24): Linux & Router • Refreshed the embedded SRSP core with traffic shaping in the production mux write path, cryptographic padding randomness, conservative defaults and bounded backpressure. • TUN/proxy installation and the stacked route/DNS rollback watchdog remain included. • These packages were cross-built on Windows; validate TUN, DNS, routes and rollback on the target Linux/router hardware before production use.
Pour les routeurs de classe ARM avec un environnement Linux classique (ip et /dev/net/tun disponibles). Il n'existe pas encore de paquet OpenWrt ipk/UCI/procd — cet installateur n'apparaîtra pas dans l'interface de configuration réseau propre à votre routeur.
Extrayez l'archive correspondant à votre cible et lancez l'installateur en tant que root. Il pose quelques questions (serveur / SNI / UUID / clé REALITY, et Proxy ou TUN) et configure tout — aucune édition manuelle de la configuration n'est nécessaire.
tar xzf GhostMesh-*.tar.gz
cd <extracted-folder>
sudo ./install.shVérifiez d'abord l'archive : sha256sum -c SHA256SUMS
Mise à jour ultérieure : téléchargez la nouvelle archive et relancez son install.sh — il détecte l'installation existante, conserve votre configuration serveur intacte et redémarre le service. Vérifiez à tout moment si une nouvelle Beta existe avec : sudo ghostmesh-safe-enable check-update.
Le mode TUN redirige la route par défaut et le DNS de cet appareil via GhostMesh. Deux systèmes de surveillance indépendants protègent ce changement — c'est particulièrement important sur un routeur accessible uniquement via le lien même que TUN s'apprête à capturer :
Les deux ne suppriment que ce que GhostMesh a lui-même ajouté — jamais votre route par défaut d'origine — il n'y a donc aucun risque à exécuter la commande manuelle de secours à tout moment :
sudo ghostmesh-safe-enable rollbackLe mode proxy ne touche jamais au routage ni au DNS — il n'y a rien à annuler, c'est pourquoi l'installateur le choisit par défaut.
— Aucun paquet OpenWrt ipk/UCI/procd/netifd ; les routes sont gérées avec ip/resolvectl classiques.
— Pas encore validé sur toutes les combinaisons SoC/noyau de routeurs ARM — gardez un accès de secours au routeur (console, câble LAN, une seconde session SSH) la première fois que vous activez TUN.
— Pas de proxy transparent IPv6 en mode TUN ; laissez l'IPv6 désactivé au niveau du système/navigateur tant qu'il est actif.