GhostMesh di Linux: memilih mode TUN vs proxy
Klien Linux GhostMesh (Beta) mendukung dua mode koneksi dengan trade-off berbeda: mode TUN mengarahkan ulang seluruh rute dan DNS perangkat melalui tunnel, sementara mode proxy tidak mengubah apa pun di level routing dan hanya menyediakan proxy SOCKS/HTTP lokal.

Jawaban cepat
Gunakan mode proxy jika Anda hanya perlu aplikasi atau browser tertentu yang di-tunnel dan ingin risiko routing nol. Gunakan mode TUN jika Anda ingin setiap proses di mesin tercakup secara default — mode ini dijaga oleh watchdog rollback otomatis, tetapi tetap mengarahkan ulang default route dan DNS.
TUN vs proxy: apa yang sebenarnya diubah masing-masing mode
Kedua mode berbeda dalam radius dampak, bukan pada transport SRSP yang mendasarinya. Memilih mode yang salah untuk kebutuhan Anda adalah sumber kebingungan VPN Linux yang paling umum.
| Mode proxy | Mode TUN | |
|---|---|---|
| Tabel routing | Tidak disentuh | Default route dialihkan melalui tunnel |
| DNS | Tidak disentuh | Dialihkan melalui GhostMesh |
| Cakupan | Hanya aplikasi yang dikonfigurasi memakai proxy lokal | Setiap proses di perangkat secara default |
| Perilaku saat gagal | Tidak ada yang perlu di-rollback jika tunnel terputus | Dijaga oleh watchdog rollback otomatis |
| Cocok untuk | Server, skrip, browser/tools tertentu | Cakupan seluruh mesin, router |
Memilih di antara keduanya
Pada server headless atau mesin yang Anda kelola lewat SSH, mode proxy adalah default yang lebih aman — tidak ada yang perlu di-rollback, sehingga konfigurasi yang salah tidak bisa mengunci sesi Anda. Cadangkan mode TUN untuk mesin di mana cakupan seluruh perangkat sepadan dengan risiko tambahannya, dan di mana Anda punya cara kedua untuk menjangkau mesin tersebut (akses konsol, sesi SSH kedua) saat pertama kali mengaktifkannya.
Checklist
- ✓Unduh arsip untuk target Anda (x86_64 atau aarch64) dari halaman unduhan Linux.
- ✓Verifikasi checksum SHA256 sebelum menjalankan installer.
- ✓Jalankan installer sebagai root — installer akan meminta server / SNI / UUID / kunci REALITY dan membiarkan Anda memilih Proxy vs TUN.
- ✓Jika memilih TUN pada mesin yang dikelola dari jarak jauh, jaga jalur akses kedua tetap terbuka sebelum menyambung ulang.
Pemeriksaan pertama setelah tersambung
Pastikan tunnel benar-benar membawa trafik sebelum mengandalkannya, apa pun mode yang Anda pilih.
- Pada mode proxy, uji dengan curl melalui port proxy lokal dan pastikan IP egress berubah.
- Pada mode TUN, periksa default route dan resolver DNS Anda mengarah ke GhostMesh, lalu pastikan browsing normal berfungsi.
- Periksa build Beta yang lebih baru kapan saja dengan perintah update-check CLI sebelum melaporkan masalah sebagai bug.
FAQ
Mode mana yang harus saya pakai di server yang hanya saya jangkau lewat SSH?
Mode proxy. Mode ini tidak pernah menyentuh routing atau DNS, jadi tidak ada yang bisa mengunci Anda akibat kesalahan konfigurasi — default yang lebih aman ketika satu-satunya jalan kembali ke mesin adalah koneksi yang akan dialihkan oleh mode TUN.
Apa yang terjadi jika mode TUN salah mengonfigurasi routing?
Watchdog rollback otomatis mengembalikan hanya perubahan yang dibuat GhostMesh sendiri — tidak pernah default route sebelumnya — jika tidak ada upstream yang bisa dijangkau dalam batas waktu konfirmasi. Lihat panduan watchdog rollback router/Linux untuk mekanisme lengkapnya.
Apakah klien Linux mendukung IPv6 di mode TUN?
Belum di Beta ini. Nonaktifkan IPv6 di OS/browser selama mode TUN aktif untuk menghindari kebocoran sebagian di sekitar tunnel.