Faire fonctionner GhostMesh sur un routeur domestique (bêta)
La bêta Routeur de GhostMesh cible les cartes ARM exécutant un espace utilisateur Linux classique — le même installateur que le client bêta Linux, adapté au matériel de classe routeur. Ce n'est pas un paquet firmware natif pour les plateformes de routeurs grand public.

Réponse rapide
La build routeur de GhostMesh fonctionne sur du matériel ARM avec un espace utilisateur Linux standard (commande ip classique, /dev/net/tun) — imaginez une petite carte ARM faisant office de passerelle, pas un firmware constructeur. Il n'existe pas de paquet OpenWrt ipk/UCI/procd, ni d'intégration native RouterOS pour Keenetic ou MikroTik ; elle n'apparaîtra donc pas dans l'interface de configuration réseau propre à ces plateformes.
Ce que signifie « support routeur » aujourd'hui
C'est le détail que la plupart des recherches sur la configuration d'un VPN routeur oublient : la bêta Routeur de GhostMesh est le même installateur ARM64/ARMv7 que le client bêta Linux, ciblant du matériel qui expose un environnement Linux classique avec `ip` et `/dev/net/tun`.
Avant de commencer
Le mode TUN sur un routeur redirige l'appareil qui l'administre, ce qui explique pourquoi les vérifications de sécurité ci-dessous comptent encore plus ici que sur un poste de bureau.
Checklist
- ✓Vérifiez que votre matériel expose un espace utilisateur Linux standard, et pas seulement un shell firmware constructeur.
- ✓Gardez un second moyen d'atteindre le routeur la première fois que vous activez TUN — un câble console, une connexion LAN directe, ou une seconde session indépendante.
- ✓Téléchargez l'archive ARM64 ou ARMv7 correspondant à votre carte depuis la page de téléchargement Linux/Routeur et vérifiez sa somme SHA256.
- ✓Choisissez entre le mode proxy (par défaut, rien à annuler) et le mode TUN (couverture de tout le réseau, protégé par un retour en arrière automatique).
Installation sur du matériel ARM de classe routeur
L'installateur est identique à celui du client bêta Linux : extrayez l'archive correspondant à votre cible, exécutez install.sh en tant que root, et répondez aux invites de configuration (serveur / SNI / UUID / clé REALITY, puis Proxy ou TUN).
- Le mode proxy est le choix par défaut de l'installateur, car il n'y a rien à annuler en cas de problème.
- Le mode TUN redirige la route par défaut et le DNS du routeur — le retour en arrière automatique annule spécifiquement ce changement si aucune passerelle amont ne devient joignable dans le délai de confirmation.
- Pour mettre à jour plus tard, téléchargez la nouvelle archive et relancez install.sh — il détecte l'installation existante et laisse votre configuration serveur inchangée.
FAQ
GhostMesh fonctionne-t-il directement avec Keenetic, OpenWrt ou MikroTik ?
Pas sous forme de paquet firmware natif aujourd'hui. Il n'existe pas de paquet OpenWrt ipk/UCI/procd, ni d'intégration RouterOS native pour Keenetic ou MikroTik. La bêta Routeur cible plutôt des cartes ARM avec un espace utilisateur Linux standard — elle n'apparaîtra pas dans l'interface de configuration propre à ces plateformes.
Est-il sûr d'activer le mode TUN sur un routeur que je n'atteins qu'à distance ?
Deux mécanismes de surveillance indépendants protègent ce changement : le client lui-même annule les routes/le DNS si aucune passerelle amont ne devient joignable dans le délai de confirmation, et un second mécanisme au niveau du shell continue de fonctionner même si le processus client est tué net — y compris si c'est le mode TUN lui-même qui a coupé votre session. Gardez tout de même un second accès la première fois.
Cela a-t-il été testé sur tous les chipsets de routeur ?
Non. C'est une bêta qui n'a pas été validée sur toutes les combinaisons de SoC/noyau ARM utilisées dans les routeurs. Testez avec prudence et gardez un accès de secours à l'appareil.