Le filet de sécurité derrière le mode TUN routeur/Linux de GhostMesh
Le mode TUN redirige la route par défaut et le DNS d'un appareil via le tunnel — le changement le plus risqué possible sur un routeur ou une machine que vous n'atteignez que par SSH, car une mauvaise configuration peut couper la connexion même que vous utiliseriez pour la corriger. GhostMesh protège ce changement grâce à deux mécanismes de surveillance indépendants.

Pourquoi cela compte plus sur un routeur que sur un poste de bureau
Sur un poste de bureau, une erreur de routage est gênante, mais vous êtes assis devant la machine. Sur un routeur administré uniquement via le lien même que le mode TUN s'apprête à rediriger, une erreur peut vous en exclure complètement — le classique scénario « j'ai changé une règle de pare-feu et j'ai perdu ma session SSH ».
Deux niveaux de protection indépendants
Chaque mécanisme de surveillance peut échouer indépendamment sans laisser l'appareil bloqué, car ils ne dépendent ni l'un de l'autre, ni du maintien en vie du même processus.
| Niveau | S'exécute comme | Ce qu'il détecte |
|---|---|---|
| En processus | Fait partie de srsp-client lui-même | Annule les routes/le DNS qu'il vient d'appliquer si aucune passerelle amont ne devient joignable dans le délai de confirmation (30 s par défaut), puis bascule en proxy seul |
| Niveau shell | Un processus de surveillance détaché, armé avant que quoi que ce soit ne démarre | Continue de fonctionner même si srsp-client est tué net, ou si c'est le mode TUN lui-même qui a coupé la session utilisée pour le démarrer |
Ce qui est annulé
Les deux niveaux suppriment uniquement ce que GhostMesh a lui-même ajouté — jamais la route par défaut préexistante d'un routeur ou d'un serveur. C'est ce qui permet d'exécuter en toute sécurité la commande manuelle de retour en arrière d'urgence à tout moment, pas seulement en cas de défaillance.
- Le mode proxy n'a de toute façon rien à annuler, puisqu'il ne touche jamais au routage ni au DNS.
- Le retour en arrière du mode TUN est limité exactement aux entrées de routes/DNS que GhostMesh a appliquées à la connexion.
- Le mécanisme de surveillance au niveau du shell est armé avant même que la tentative de connexion ne commence, il protège donc même contre un échec pendant la toute première négociation.
FAQ
Quel est le délai par défaut avant le déclenchement du retour en arrière ?
30 secondes (confirm_timeout_secs) sans passerelle amont joignable, moment auquel le mécanisme de surveillance en processus annule ses propres changements et bascule en proxy seul.
Le mécanisme de surveillance supprime-t-il la route par défaut propre à mon routeur ?
Non. Les deux niveaux suppriment uniquement ce que GhostMesh a lui-même ajouté à la connexion — votre route par défaut précédente n'est jamais touchée.
Que se passe-t-il si srsp-client plante au lieu d'échouer simplement à se connecter ?
Le mécanisme de surveillance au niveau du shell est un processus détaché séparé, armé avant que la connexion ne démarre ; il continue donc de fonctionner même si srsp-client est tué net, ou si le changement TUN lui-même coupe la session qui l'a démarré.