Versão 0.1.0-beta+build.20260824 · lançado em 2026-08-24. Modo TUN (túnel completo) e proxy, no Linux de desktop e em hardware de roteador ARM, ambos protegidos por um watchdog de reversão automática para que uma configuração incorreta não isole o dispositivo.
0.1.0-beta+build.20260824 (2026-08-24): Linux & Router • Refreshed the embedded SRSP core with traffic shaping in the production mux write path, cryptographic padding randomness, conservative defaults and bounded backpressure. • TUN/proxy installation and the stacked route/DNS rollback watchdog remain included. • These packages were cross-built on Windows; validate TUN, DNS, routes and rollback on the target Linux/router hardware before production use.
Para dispositivos roteadores baseados em ARM com um userland Linux convencional (com ip e /dev/net/tun disponíveis). Ainda não há pacote OpenWrt ipk/UCI/procd — este instalador não aparecerá na própria interface de configuração de rede do seu roteador.
Extraia o arquivo do seu alvo e execute o instalador como root. Ele fará algumas perguntas (servidor / SNI / UUID / chave REALITY, e Proxy ou TUN) e configura tudo — sem necessidade de editar a configuração manualmente.
tar xzf GhostMesh-*.tar.gz
cd <extracted-folder>
sudo ./install.shVerifique o arquivo primeiro: sha256sum -c SHA256SUMS
Atualizando depois: baixe o arquivo mais recente e execute novamente o install.sh — ele detecta a instalação existente, mantém a configuração do servidor intacta e reinicia o serviço. Verifique se há uma Beta mais recente a qualquer momento com: sudo ghostmesh-safe-enable check-update.
O modo TUN redireciona a rota padrão e o DNS deste dispositivo através do GhostMesh. Dois watchdogs independentes protegem essa mudança — isso é especialmente importante em um roteador acessível apenas pelo mesmo link que o TUN está prestes a capturar:
Ambos removem apenas o que o GhostMesh adicionou — nunca sua rota padrão original — portanto não há risco em executar o comando manual de emergência a qualquer momento:
sudo ghostmesh-safe-enable rollbackO modo proxy nunca toca no roteamento ou DNS — não há nada para reverter, por isso o instalador o escolhe como padrão.
— Nenhum pacote OpenWrt ipk/UCI/procd/netifd; as rotas são gerenciadas com ip/resolvectl comuns.
— Ainda não validado em todas as combinações de SoC/kernel de roteadores ARM — mantenha uma forma alternativa de acessar o roteador (console, cabo LAN, uma segunda sessão SSH) na primeira vez que ativar o TUN.
— Sem proxy transparente de IPv6 no modo TUN; mantenha o IPv6 desativado no SO/navegador enquanto estiver ativo.