Linux'ta GhostMesh: TUN ile proxy modu arasında seçim yapmak
GhostMesh Linux istemcisi (Beta), farklı ödünleşimlere sahip iki bağlantı modunu destekler: TUN modu, tüm cihazın rotalarını ve DNS'sini tünel üzerinden yönlendirirken, proxy modu yönlendirme düzeyinde hiçbir şeyi değiştirmez ve yalnızca yerel bir SOCKS/HTTP proxy'si sunar.

Hızlı cevap
Yalnızca belirli uygulamaların veya tarayıcıların tünellenmesini istiyorsanız ve sıfır yönlendirme riski istiyorsanız proxy modunu kullanın. Makinedeki her sürecin varsayılan olarak kapsanmasını istiyorsanız TUN modunu kullanın — otomatik bir geri alma bekçi köpeği tarafından korunur, ancak varsayılan rotayı ve DNS'yi gerçekten yönlendirir.
TUN'a karşı proxy: her mod gerçekte neyi değiştiriyor
İki mod, temel SRSP taşımasında değil, etki alanında farklılaşır. Kurulumunuz için yanlış olanı seçmek, Linux VPN karışıklığının en yaygın kaynağıdır.
| Proxy modu | TUN modu | |
|---|---|---|
| Yönlendirme tablosu | Dokunulmadı | Varsayılan rota tünel üzerinden yeniden yönlendirilir |
| DNS | Dokunulmadı | GhostMesh üzerinden yeniden yönlendirilir |
| Kapsam | Yalnızca yerel proxy'yi kullanacak şekilde yapılandırılan uygulamalar | Varsayılan olarak cihazdaki her süreç |
| Hata davranışı | Tünel düşerse geri alınacak bir şey yok | Otomatik bir geri alma bekçi köpeği tarafından korunur |
| En uygun olduğu durum | Sunucular, betikler, belirli tarayıcılar/araçlar | Tüm makine kapsamı, yönlendiriciler |
Aralarında seçim yapmak
SSH üzerinden yönettiğiniz başsız bir sunucuda veya bir kutuda, proxy modu daha güvenli varsayılandır — geri alınacak hiçbir şeyi yoktur, bu yüzden kötü bir yapılandırma oturumu mahsur bırakamaz. TUN modunu, tüm cihaz kapsamının ekstra riske değdiği ve ilk etkinleştirdiğinizde kutuya ulaşmanın ikinci bir yolunun (konsol erişimi, ikinci bir SSH oturumu) olduğu makineler için ayırın.
Kontrol listesi
- ✓Linux indirme sayfasından hedefiniz için (x86_64 veya aarch64) arşivi indirin.
- ✓Yükleyiciyi çalıştırmadan önce SHA256 sağlama toplamını doğrulayın.
- ✓Yükleyiciyi root olarak çalıştırın — sunucu / SNI / UUID / REALITY anahtarını sorar ve Proxy ile TUN arasında seçim yapmanızı sağlar.
- ✓Uzaktan yönetilen bir kutuda TUN seçiyorsanız, yeniden bağlanmadan önce ikinci bir erişim yolunu açık tutun.
Bağlandıktan sonraki ilk kontroller
Hangi modu seçtiğinizden bağımsız olarak, güvenmeden önce tünelin gerçekten trafik taşıdığını doğrulayın.
- Proxy modunda, yerel proxy bağlantı noktası üzerinden curl ile test edin ve çıkış IP'sinin değiştiğini doğrulayın.
- TUN modunda, varsayılan rotanızın ve DNS çözücünüzün GhostMesh'e işaret ettiğini kontrol edin, ardından normal gezinmenin çalıştığını doğrulayın.
- Bir sorunu hata olarak bildirmeden önce, CLI'nin güncelleme kontrolü komutuyla her zaman daha yeni bir Beta sürümü olup olmadığını kontrol edin.
FAQ
Yalnızca SSH üzerinden eriştiğim bir sunucuda hangi modu kullanmalıyım?
Proxy modu. Yönlendirmeye veya DNS'ye asla dokunmaz, bu yüzden bir yanlış yapılandırmanın mahsur bırakacağı hiçbir şey yoktur — kutuya geri dönmenin tek yolu TUN modunun yeniden yönlendireceği bağlantı olduğunda daha güvenli varsayılandır.
TUN modu yönlendirmeyi yanlış yapılandırırsa ne olur?
Onay zaman aşımı içinde hiçbir üst akış erişilebilir hale gelmezse, otomatik bir geri alma bekçi köpeği yalnızca GhostMesh'in kendisinin değiştirdiği şeyi geri alır — asla önceki varsayılan rotanızı değil. Mekanizmanın tamamı için yönlendirici/geri alma bekçi köpeği rehberine bakın.
Linux istemcisi TUN modunda IPv6'yı destekliyor mu?
Bu Beta'da henüz değil. Tünel etrafında kısmi bir sızıntıyı önlemek için TUN modu etkinken işletim sistemi/tarayıcı IPv6'sını devre dışı bırakın.