Rodando o GhostMesh em um roteador doméstico (Beta)
O Router Beta do GhostMesh tem como alvo placas ARM rodando um userland Linux convencional — o mesmo instalador do cliente Linux Beta, dimensionado para hardware de classe roteador. Não é um pacote de firmware nativo para plataformas de roteador de consumo.

Resposta rápida
O build para roteador do GhostMesh roda em hardware ARM com um userland Linux padrão (`ip` comum, `/dev/net/tun`) — pense em uma pequena placa ARM atuando como seu gateway, não em firmware de fabricante. Não há pacote OpenWrt ipk/UCI/procd, nem integração nativa com o Keenetic ou com o MikroTik RouterOS, então ele não vai aparecer dentro da interface de configuração de rede própria dessas plataformas.
O que "suporte a roteador" significa agora
Este é o detalhe que mais escapa nas buscas por configuração de VPN em roteador: o Router Beta do GhostMesh é o mesmo instalador ARM64/ARMv7 do cliente Linux Beta, voltado para hardware que expõe um ambiente Linux convencional com `ip` comum e `/dev/net/tun`.
Antes de começar
O modo TUN em um roteador redireciona o próprio dispositivo que o administra, por isso as verificações de segurança abaixo importam mais aqui do que em um desktop.
Checklist
- ✓Confirme que seu hardware expõe um userland Linux padrão, não apenas um shell de firmware de fabricante.
- ✓Mantenha uma segunda forma de acessar o roteador na primeira vez que ativar o TUN — um cabo de console, uma conexão LAN direta ou uma segunda sessão independente.
- ✓Baixe o pacote ARM64 ou ARMv7 correspondente à sua placa na página de download Linux/Router e verifique o SHA256.
- ✓Decida entre o modo proxy (padrão, nada para reverter) e o modo TUN (cobertura de toda a rede, protegido por um watchdog de auto-rollback).
Instalando em hardware ARM de classe roteador
O instalador é idêntico ao do cliente Linux Beta: extraia o pacote para o seu destino, execute o install.sh como root e responda às perguntas de configuração (servidor / SNI / UUID / chave REALITY, depois Proxy vs TUN).
- O modo proxy é o padrão do instalador porque não há nada para reverter se algo der errado.
- O modo TUN redireciona a rota padrão e o DNS do roteador — o watchdog de auto-rollback reverte especificamente essa alteração se nenhum upstream se tornar acessível dentro do tempo limite de confirmação.
- Para atualizar depois, baixe o pacote mais novo e execute o install.sh novamente — ele detecta a instalação existente e mantém sua configuração de servidor intacta.
FAQ
O GhostMesh funciona diretamente com Keenetic, OpenWrt ou MikroTik?
Não como um pacote de firmware nativo hoje. Não há pacote OpenWrt ipk/UCI/procd, nem integração nativa com RouterOS para Keenetic ou MikroTik. O Router Beta tem como alvo placas ARM com um userland Linux padrão — ele não vai aparecer na interface de configuração própria dessas plataformas.
É seguro ativar o modo TUN em um roteador que só acesso remotamente?
Dois watchdogs independentes protegem a alteração: o próprio cliente reverte rotas/DNS se nenhum upstream se tornar acessível dentro do tempo limite de confirmação, e um watchdog separado em nível de shell continua funcionando mesmo se o processo do cliente for encerrado abruptamente — inclusive se o modo TUN for o que cortou sua sessão. Ainda assim, mantenha um segundo caminho de acesso na primeira vez.
Isso já foi testado em todos os chipsets de roteador?
Não. É um Beta e ainda não foi validado em todas as combinações de SoC/kernel ARM de roteador. Teste com cuidado e mantenha um caminho alternativo até o dispositivo.