GhostMesh
TéléchargerServeursSRSPFAQTarifsBlog
Connexion
GhostMesh
© 2026 SRS Conglomerate. Tous droits réservés.
État du serviceDocumentationSécuritéConditions généralesRapport de transparencePolitique de confidentialité
GhostMesh
État du serviceDocumentationSécuritéConditions généralesRapport de transparencePolitique de confidentialité
© 2026 SRS Conglomerate. Tous droits réservés.
Accueil/Guides/Le filet de sécurité derrière le mode TUN routeur/Linux de GhostMesh
LinuxRouter

Le filet de sécurité derrière le mode TUN routeur/Linux de GhostMesh

Le mode TUN redirige la route par défaut et le DNS d'un appareil via le tunnel — le changement le plus risqué possible sur un routeur ou une machine que vous n'atteignez que par SSH, car une mauvaise configuration peut couper la connexion même que vous utiliseriez pour la corriger. GhostMesh protège ce changement grâce à deux mécanismes de surveillance indépendants.

Mis à jour
27 août 2026
Publié
27 août 2026
Vérifié par
GhostMesh Security Team
advanced
8 min de lecture
Le filet de sécurité derrière le mode TUN routeur/Linux de GhostMesh — GhostMesh
Télécharger pour WindowsTélécharger sur Google PlayVoir les tarifs

Pourquoi cela compte plus sur un routeur que sur un poste de bureau

Sur un poste de bureau, une erreur de routage est gênante, mais vous êtes assis devant la machine. Sur un routeur administré uniquement via le lien même que le mode TUN s'apprête à rediriger, une erreur peut vous en exclure complètement — le classique scénario « j'ai changé une règle de pare-feu et j'ai perdu ma session SSH ».

Deux niveaux de protection indépendants

Chaque mécanisme de surveillance peut échouer indépendamment sans laisser l'appareil bloqué, car ils ne dépendent ni l'un de l'autre, ni du maintien en vie du même processus.

NiveauS'exécute commeCe qu'il détecte
En processusFait partie de srsp-client lui-mêmeAnnule les routes/le DNS qu'il vient d'appliquer si aucune passerelle amont ne devient joignable dans le délai de confirmation (30 s par défaut), puis bascule en proxy seul
Niveau shellUn processus de surveillance détaché, armé avant que quoi que ce soit ne démarreContinue de fonctionner même si srsp-client est tué net, ou si c'est le mode TUN lui-même qui a coupé la session utilisée pour le démarrer

Ce qui est annulé

Les deux niveaux suppriment uniquement ce que GhostMesh a lui-même ajouté — jamais la route par défaut préexistante d'un routeur ou d'un serveur. C'est ce qui permet d'exécuter en toute sécurité la commande manuelle de retour en arrière d'urgence à tout moment, pas seulement en cas de défaillance.

  • Le mode proxy n'a de toute façon rien à annuler, puisqu'il ne touche jamais au routage ni au DNS.
  • Le retour en arrière du mode TUN est limité exactement aux entrées de routes/DNS que GhostMesh a appliquées à la connexion.
  • Le mécanisme de surveillance au niveau du shell est armé avant même que la tentative de connexion ne commence, il protège donc même contre un échec pendant la toute première négociation.

FAQ

Quel est le délai par défaut avant le déclenchement du retour en arrière ?

30 secondes (confirm_timeout_secs) sans passerelle amont joignable, moment auquel le mécanisme de surveillance en processus annule ses propres changements et bascule en proxy seul.

Le mécanisme de surveillance supprime-t-il la route par défaut propre à mon routeur ?

Non. Les deux niveaux suppriment uniquement ce que GhostMesh a lui-même ajouté à la connexion — votre route par défaut précédente n'est jamais touchée.

Que se passe-t-il si srsp-client plante au lieu d'échouer simplement à se connecter ?

Le mécanisme de surveillance au niveau du shell est un processus détaché séparé, armé avant que la connexion ne démarre ; il continue donc de fonctionner même si srsp-client est tué net, ou si le changement TUN lui-même coupe la session qui l'a démarré.

Sommaire

  1. Pourquoi cela compte plus sur un routeur que sur un poste de bureau
  2. Deux niveaux de protection indépendants
  3. Ce qui est annulé

Lire ensuite

Guides associés

  • 10 minFaire fonctionner GhostMesh sur un routeur domestique (bêta)Ce que signifie réellement le support routeur aujourd'hui, un périmètre honnête, et les étapes d'installation pour du matériel routeur ARM Linux.Open
  • 9 minGhostMesh sur Linux : choisir entre le mode TUN et le mode proxyMode TUN contre mode proxy sur le client bêta Linux : un guide de décision au moment de l'installation, ainsi que les premières vérifications après la connexion.Open
  • 8 minVPN pour Windows 10 et 11: configurer, vérifier et corrigerInstaller checks, SHA256 verification, SmartScreen, DNS, and first Windows troubleshooting steps.Open
  • 8 minVPN pour Android: configurer, vérifier et corrigerGoogle Play install, VPN profile consent, Android battery policy, and Private DNS checks.Open