Jaring pengaman di balik mode TUN router/Linux GhostMesh
Mode TUN mengarahkan ulang default route dan DNS perangkat melalui tunnel — perubahan paling berisiko yang mungkin terjadi di router atau mesin yang hanya Anda jangkau lewat SSH, karena konfigurasi yang salah bisa memutus koneksi yang justru Anda perlukan untuk memperbaikinya. GhostMesh menjaga perubahan ini dengan dua watchdog independen.

Mengapa ini lebih penting di router dibanding desktop
Di desktop, kesalahan routing menjengkelkan tetapi Anda duduk di depan mesinnya. Di router yang hanya dikelola lewat tautan yang sama yang akan dialihkan mode TUN, kesalahan bisa mengunci Anda sepenuhnya — mode kegagalan klasik 'mengubah aturan firewall, kehilangan sesi SSH'.
Dua lapis perlindungan independen
Setiap watchdog bisa gagal secara independen tanpa membuat perangkat terkunci, karena keduanya tidak bergantung satu sama lain atau pada proses yang sama tetap berjalan.
| Lapisan | Berjalan sebagai | Apa yang ditangkap |
|---|---|---|
| In-process | Bagian dari srsp-client itu sendiri | Mengembalikan rute/DNS yang baru diterapkan jika tidak ada upstream yang bisa dijangkau dalam batas waktu konfirmasi (default 30 detik), lalu kembali ke proxy-only |
| Level shell | Proses watchdog terpisah, diaktifkan sebelum apa pun dimulai | Tetap bekerja bahkan jika srsp-client dimatikan paksa, atau jika mode TUN itu sendiri yang memutus sesi yang dipakai untuk memulainya |
Apa yang di-rollback
Kedua lapisan hanya menghapus apa yang ditambahkan GhostMesh sendiri — tidak pernah default route bawaan router atau server. Itulah yang membuat aman menjalankan perintah break-glass rollback manual kapan saja, tidak hanya saat terjadi kegagalan.
- Mode proxy tidak punya apa pun untuk di-rollback sejak awal, karena tidak pernah menyentuh routing atau DNS.
- Rollback mode TUN dibatasi tepat pada entri rute/DNS yang diterapkan GhostMesh saat tersambung.
- Watchdog level shell diaktifkan sebelum upaya koneksi dimulai, sehingga melindungi bahkan kegagalan saat handshake pertama sekalipun.
FAQ
Berapa timeout default sebelum rollback terpicu?
30 detik (confirm_timeout_secs) tanpa upstream yang bisa dijangkau, saat itulah watchdog in-process mengembalikan perubahannya sendiri dan kembali ke proxy-only.
Apakah watchdog menghapus default route bawaan router saya?
Tidak. Kedua lapisan hanya menghapus apa yang ditambahkan GhostMesh sendiri saat tersambung — default route Anda sebelumnya tidak pernah disentuh.
Bagaimana jika srsp-client crash, bukan hanya gagal tersambung?
Watchdog level shell adalah proses terpisah yang diaktifkan sebelum koneksi dimulai, sehingga tetap bekerja bahkan jika srsp-client dimatikan paksa atau perubahan TUN itu sendiri yang memutus sesi yang memulainya.