Страховка за режимом TUN на роутере и Linux в GhostMesh
Режим TUN перенаправляет маршрут по умолчанию и DNS устройства через туннель — самое рискованное изменение, какое только можно сделать на роутере или машине, к которой вы подключаетесь только по SSH, потому что неудачная конфигурация может оборвать именно то соединение, которым вы бы её чинили. GhostMesh защищает это изменение двумя независимыми watchdog.

Почему это важнее на роутере, чем на десктопе
На десктопе ошибка маршрутизации раздражает, но вы сидите перед этой машиной. На роутере, которым вы управляете только через тот же канал, что вот-вот перенаправит TUN, ошибка может заблокировать доступ полностью — классический сценарий «поменял правило файрвола, потерял SSH-сессию».
Два независимых уровня защиты
Каждый watchdog может отказать независимо от другого, не оставляя устройство без связи, потому что они не зависят друг от друга и не завязаны на живучесть одного и того же процесса.
| Уровень | Работает как | Что перехватывает |
|---|---|---|
| Внутри процесса | Часть самого srsp-client | Откатывает только что применённые маршруты/DNS, если ни один upstream не стал доступен в течение таймаута подтверждения (по умолчанию 30 с), затем переключается на proxy-only |
| На уровне shell | Отдельный отцепленный процесс watchdog, вооружённый до старта чего-либо | Продолжает работать, даже если srsp-client убит принудительно или именно режим TUN оборвал сессию, из которой его запустили |
Что именно откатывается
Оба уровня убирают только то, что добавил сам GhostMesh, — никогда не существовавший ранее маршрут по умолчанию роутера или сервера. Именно поэтому безопасно в любой момент запускать ручную команду аварийного отката, а не только во время сбоя.
- В режиме proxy откатывать нечего — он вообще не трогает маршрутизацию и DNS.
- Откат в режиме TUN ограничен ровно теми записями маршрутов/DNS, которые GhostMesh применил при подключении.
- Watchdog на уровне shell вооружается до начала попытки подключения, поэтому защищает даже от сбоя в самом первом handshake.
Частые вопросы
Какой таймаут по умолчанию до срабатывания отката?
30 секунд (confirm_timeout_secs) без доступного upstream — после этого watchdog внутри процесса откатывает собственные изменения и переключается на proxy-only.
Watchdog удаляет собственный маршрут по умолчанию роутера?
Нет. Оба уровня убирают только то, что сам GhostMesh добавил при подключении, — прежний маршрут по умолчанию не трогается.
Что если srsp-client не просто не подключился, а упал полностью?
Watchdog на уровне shell — отдельный отцепленный процесс, вооружённый до начала подключения, поэтому продолжает работать, даже если srsp-client убит принудительно или именно изменение TUN оборвало сессию, из которой его запустили.