GhostMesh
TéléchargerServeursSRSPFAQTarifsBlog
Connexion
GhostMesh
© 2026 SRS Conglomerate. Tous droits réservés.
État du serviceDocumentationSécuritéConditions généralesRapport de transparencePolitique de confidentialité
GhostMesh
État du serviceDocumentationSécuritéConditions généralesRapport de transparencePolitique de confidentialité
© 2026 SRS Conglomerate. Tous droits réservés.
Accueil/Guides/GhostMesh sur Linux : choisir entre le mode TUN et le mode proxy
Linux

GhostMesh sur Linux : choisir entre le mode TUN et le mode proxy

Le client Linux GhostMesh (bêta) prend en charge deux modes de connexion aux compromis différents : le mode TUN redirige toutes les routes et le DNS de l'appareil via le tunnel, tandis que le mode proxy ne change rien au niveau du routage et se contente de servir un proxy SOCKS/HTTP local.

Mis à jour
27 août 2026
Publié
27 août 2026
Vérifié par
GhostMesh Network Team
intermediate
9 min de lecture
GhostMesh sur Linux : choisir entre le mode TUN et le mode proxy — GhostMesh

Réponse rapide

Utilisez le mode proxy si vous n'avez besoin de faire passer que certaines applications ou certains navigateurs par le tunnel et souhaitez un risque de routage nul. Utilisez le mode TUN si vous voulez que tous les processus de la machine soient couverts par défaut — il est protégé par un mécanisme automatique de retour en arrière (rollback watchdog), mais il redirige bien la route par défaut et le DNS.

Télécharger pour WindowsTélécharger sur Google PlayVoir les tarifs

TUN contre proxy : ce que change réellement chaque mode

Les deux modes diffèrent par leur périmètre d'impact, pas par le transport SRSP sous-jacent. Choisir le mauvais mode pour votre configuration est la source de confusion la plus courante avec le VPN sous Linux.

Mode proxyMode TUN
Table de routageInchangéeRoute par défaut redirigée via le tunnel
DNSInchangéRedirigé via GhostMesh
CouvertureUniquement les applications configurées pour utiliser le proxy localTous les processus de l'appareil par défaut
Comportement en cas d'échecRien à annuler si le tunnel tombeProtégé par un mécanisme automatique de retour en arrière
Idéal pourServeurs, scripts, navigateurs/outils spécifiquesCouverture de toute la machine, routeurs

Comment choisir entre les deux

Sur un serveur sans interface graphique ou une machine que vous administrez par SSH, le mode proxy est le choix par défaut le plus sûr — il n'y a rien à annuler, donc une mauvaise configuration ne peut pas bloquer la session. Réservez le mode TUN aux machines où une couverture de tout l'appareil vaut le risque supplémentaire, et où vous disposez d'un second moyen d'accès (accès console, seconde session SSH) la première fois que vous l'activez.

Checklist

  • ✓Téléchargez l'archive correspondant à votre cible (x86_64 ou aarch64) depuis la page de téléchargement Linux.
  • ✓Vérifiez la somme de contrôle SHA256 avant de lancer l'installateur.
  • ✓Lancez l'installateur en tant que root — il demande le serveur / SNI / UUID / clé REALITY et vous permet de choisir entre Proxy et TUN.
  • ✓Si vous choisissez TUN sur une machine administrée à distance, gardez un second accès ouvert avant de vous reconnecter.

Premières vérifications après la connexion

Confirmez que le tunnel transporte réellement du trafic avant de vous y fier, quel que soit le mode choisi.

  • En mode proxy, testez avec curl via le port du proxy local et vérifiez que l'IP de sortie a changé.
  • En mode TUN, vérifiez que votre route par défaut et votre résolveur DNS pointent vers GhostMesh, puis confirmez que la navigation normale fonctionne.
  • Vérifiez à tout moment s'il existe une build bêta plus récente avec la commande update-check de la CLI avant de signaler un problème comme un bug.

FAQ

Quel mode utiliser sur un serveur que je n'atteins que par SSH ?

Le mode proxy. Il ne touche jamais au routage ni au DNS, donc une mauvaise configuration n'a rien à bloquer — le choix le plus sûr quand votre seul moyen de revenir sur la machine est justement la connexion que le mode TUN redirigerait.

Que se passe-t-il si le mode TUN mal configure le routage ?

Un mécanisme automatique de retour en arrière annule uniquement ce que GhostMesh a lui-même modifié — jamais votre route par défaut précédente — si aucune passerelle amont ne devient joignable dans le délai de confirmation. Consultez le guide sur le mécanisme de retour en arrière routeur/Linux pour le détail complet.

Le client Linux prend-il en charge l'IPv6 en mode TUN ?

Pas encore dans cette version bêta. Gardez l'IPv6 désactivé au niveau du système et du navigateur tant que le mode TUN est actif, pour éviter une fuite partielle autour du tunnel.

Sommaire

  1. TUN contre proxy : ce que change réellement chaque mode
  2. Comment choisir entre les deux
  3. Premières vérifications après la connexion

Lire ensuite

Guides associés

  • 10 minFaire fonctionner GhostMesh sur un routeur domestique (bêta)Ce que signifie réellement le support routeur aujourd'hui, un périmètre honnête, et les étapes d'installation pour du matériel routeur ARM Linux.Open
  • 8 minLe filet de sécurité derrière le mode TUN routeur/Linux de GhostMeshComment les mécanismes de retour en arrière en processus et au niveau du shell fonctionnent ensemble pour qu'une mauvaise configuration TUN ne puisse pas bloquer un routeur.Open
  • 6 minComment vérifier que votre VPN fonctionne réellementUne courte liste de vérification pour confirmer que votre connexion VPN transporte réellement du trafic, et pas seulement qu'elle s'affiche comme connectée.Open
  • 8 minVPN pour Windows 10 et 11: configurer, vérifier et corrigerInstaller checks, SHA256 verification, SmartScreen, DNS, and first Windows troubleshooting steps.Open