版本 0.1.0-beta+build.20260824 · 发布于 2026-08-24. TUN(全隧道)和代理模式,在桌面版 Linux 和路由器级 ARM 硬件上均可用,两者都由自动回滚看门狗保护,避免错误配置导致设备失联。
0.1.0-beta+build.20260824 (2026-08-24): Linux & Router • Refreshed the embedded SRSP core with traffic shaping in the production mux write path, cryptographic padding randomness, conservative defaults and bounded backpressure. • TUN/proxy installation and the stacked route/DNS rollback watchdog remain included. • These packages were cross-built on Windows; validate TUN, DNS, routes and rollback on the target Linux/router hardware before production use.
适用于具有常规 Linux 用户空间(有 ip 和 /dev/net/tun)的路由器级 ARM 设备。目前还没有 OpenWrt ipk/UCI/procd 软件包 — 此安装程序不会出现在您路由器自身的网络配置界面中。
解压对应目标架构的压缩包,以 root 身份运行安装程序。它会询问几个问题(服务器 / SNI / UUID / REALITY 密钥,以及代理或 TUN),并自动完成所有配置 — 无需手动编辑配置文件。
tar xzf GhostMesh-*.tar.gz
cd <extracted-folder>
sudo ./install.sh先验证压缩包: sha256sum -c SHA256SUMS
以后更新: 下载更新的压缩包并再次运行其 install.sh — 它会检测到已有的安装,保持服务器配置不变,并重启服务。随时可用以下命令检查是否有新的 Beta 版本:sudo ghostmesh-safe-enable check-update。
TUN 模式会通过 GhostMesh 重定向此设备的默认路由和 DNS。两个独立的看门狗守护这一变更 — 这对于仅能通过 TUN 即将接管的那条链路进行管理的路由器尤为重要:
两者都只会移除 GhostMesh 自己添加的内容 — 绝不会触碰您原有的默认路由 — 因此随时运行手动应急回滚命令都是安全的:
sudo ghostmesh-safe-enable rollback代理模式从不触碰路由或 DNS — 没有什么需要回滚,这也是安装程序默认选择它的原因。
— 没有 OpenWrt ipk/UCI/procd/netifd 软件包;路由通过普通的 ip/resolvectl 管理。
— 尚未在所有 ARM 路由器 SoC/内核组合上验证 — 首次在路由器上启用 TUN 时,请保留一种备用的访问方式(控制台、网线直连、第二个 SSH 会话)。
— TUN 模式下没有 IPv6 透明代理;在其激活期间,请在系统/浏览器中保持 IPv6 关闭。