가상 NIC 전체 제어
단 하나의 앱 트래픽도 놓치지 않음
시스템 프록시는 프록시 설정을 지원하는 앱(주로 브라우저)만 관리하지만, TUN 모드는 운영체제 커널 계층에서 가상 NIC를 생성하여모든 애플리케이션의 하위 IP 트래픽을 강제로 제어합니다. 여기에는 게임 클라이언트, CLI 도구(npm, pip, git), P2P 소프트웨어 등이 모두 포함됩니다.
-
진정한 전체 프록시
게임 가속, Steam 다운로드, 터미널 git clone 등 모든 트래픽이 프록시를 통해 처리됩니다.
-
iptables 투명 프록시 (Linux)
Linux에서 iptables/nftables를 결합하여 앱별 설정 없이 투명 프록시를 구현합니다.
-
gVisor / System 두 가지 스택 모드
gVisor 모드는 성능과 격리성이 우수하며, System 스택은 호환성이 넓습니다. 필요에 따라 선택하세요.
-
규칙 엔진과의 원활한 연동
TUN에서 제어하는 트래픽도 규칙 엔진을 거치므로 스마트한 분류가 가능합니다.
tun: enable: true stack: system # or gvisor dns-hijack: - any:53 - tcp://any:53 auto-route: true auto-detect-interface: true