Linux पर GhostMesh: TUN vs proxy mode चुनना
GhostMesh Linux client (Beta) दो connection modes को अलग-अलग trade-offs के साथ support करता है: TUN mode पूरे device के routes और DNS को tunnel के जरिए redirect करता है, जबकि proxy mode routing level पर कुछ नहीं बदलता और सिर्फ एक local SOCKS/HTTP proxy serve करता है।

त्वरित उत्तर
अगर आपको सिर्फ specific apps या browsers tunnel करने हैं और zero routing risk चाहिए, तो proxy mode इस्तेमाल करें। अगर आप चाहते हैं कि machine की हर process by default cover हो, तो TUN mode इस्तेमाल करें — यह एक automatic rollback watchdog से guard होता है, लेकिन यह default route और DNS को redirect जरूर करता है।
TUN vs proxy: हर mode असल में क्या बदलता है
दोनों modes underlying SRSP transport में नहीं, बल्कि blast radius में अलग होते हैं। अपने setup के लिए गलत mode चुनना Linux VPN confusion का सबसे common कारण है।
| Proxy mode | TUN mode | |
|---|---|---|
| Routing table | अछूता | Default route tunnel के जरिए redirect होता है |
| DNS | अछूता | GhostMesh के जरिए redirect होता है |
| Coverage | सिर्फ वे apps जो local proxy इस्तेमाल करने के लिए configure हों | By default device की हर process |
| Failure behavior | Tunnel drop होने पर rollback करने के लिए कुछ नहीं | Automatic rollback watchdog से guard होता है |
| Best for | Servers, scripts, specific browsers/tools | पूरी machine की coverage, routers |
इनमें से चुनना
किसी headless server या ऐसे box पर जिसे आप SSH से administer करते हैं, proxy mode सुरक्षित default है — इसमें rollback करने के लिए कुछ नहीं है, इसलिए एक गलत config session को strand नहीं कर सकता। TUN mode उन machines के लिए रखें जहां whole-device coverage extra risk के लायक हो, और जहां box तक पहुंचने का दूसरा रास्ता (console access, दूसरा SSH session) पहली बार enable करते समय मौजूद हो।
चेकलिस्ट
- ✓Linux download page से अपने target (x86_64 या aarch64) के लिए archive download करें।
- ✓Installer चलाने से पहले SHA256 checksum verify करें।
- ✓Installer को root के रूप में चलाएं — यह server / SNI / UUID / REALITY key मांगता है और आपको Proxy vs TUN चुनने देता है।
- ✓अगर किसी remotely administered box पर TUN चुन रहे हैं, तो reconnect करने से पहले access का दूसरा रास्ता खुला रखें।
Connect करने के बाद पहली जांचें
आपने जो भी mode चुना हो, उस पर भरोसा करने से पहले confirm करें कि tunnel असल में traffic carry कर रहा है।
- Proxy mode में, local proxy port के जरिए curl से test करें और confirm करें कि egress IP बदल गया है।
- TUN mode में, check करें कि आपका default route और DNS resolver GhostMesh की तरफ point कर रहे हैं, फिर confirm करें कि normal browsing काम कर रही है।
- किसी issue को bug के रूप में report करने से पहले, CLI के update-check command से कभी भी नया Beta build check करें।
FAQ
जिस server तक मैं सिर्फ SSH से पहुंचता हूं, उस पर कौन सा mode इस्तेमाल करूं?
Proxy mode। यह routing या DNS को कभी नहीं छूता, इसलिए किसी misconfiguration के पास strand करने के लिए कुछ नहीं होता — जब box में वापस आने का आपका इकलौता रास्ता वही connection हो जिसे TUN mode redirect कर देता, तो यही सुरक्षित default है।
अगर TUN mode routing को misconfigure कर दे तो क्या होता है?
अगर confirm timeout के अंदर कोई upstream reachable नहीं होता, तो एक automatic rollback watchdog सिर्फ वही बदलाव revert करता है जो GhostMesh ने खुद किए थे — आपका पहले वाला default route कभी नहीं। पूरे mechanism के लिए router/rollback watchdog guide देखें।
क्या Linux client TUN mode में IPv6 support करता है?
इस Beta में अभी नहीं। TUN mode active रहते हुए partial leak से बचने के लिए OS/browser IPv6 disabled रखें।