Transport IP multichemin

Un tunnel. Plusieurs sorties physiques.

PLY récupère tout le trafic IP de macOS dans un tunnel système et le répartit sur des liens indépendants : filaire, cellulaire, satellite. Il ressort par votre propre serveur Linux. Les applications n'y voient rien, parce qu'il n'y a rien à changer chez elles : ni SDK, ni SOCKS, ni retouche du code.

  • TCPn'importe quel port
  • UDPn'importe quel port
  • IPICMP et le reste
Schéma de route3 chemins actifs
Ceci montre un comportement, pas de la télémétrie en direct. Coupez un chemin et regardez le tunnel tenir sur ceux qui restent.

Comment lire cette page

La couleur désigne le support physique

Violet pour le satellite, ocre pour le cellulaire, turquoise pour le filaire. Une couleur garde le même sens dans chaque schéma, dans la maquette du client et dans les libellés, donc la légende ne se lit qu'une fois.

L'état se lit dans le tracé de la ligne, jamais dans sa couleur. Un chemin satellite coupé reste violet au lieu de se déguiser en chemin filaire.

  • Satellitekind:satellite
  • Cellulairekind:cellular
  • Filairekind:wired

De l'application au lien de sortie

Un paquet, quatre passages

Aucun des quatre ne demande quoi que ce soit à l'application.

  1. 01 · Client

    L'application utilise le réseau habituel

    Un navigateur, un terminal, un appel ou un protocole que vous avez écrit voient une interface système. PLY n'analyse ni ne réécrit TCP et UDP.

  2. 02 · Packet Tunnel

    Le système livre de l'IP brut

    Une Network System Extension monte utun et passe les paquets au client Rust par un pont local qui n'admet que le même utilisateur.

  3. 03 · Transport

    L'ordonnanceur répartit les paquets sur les liens

    Les chemins vérifiés transportent des datagrammes UDP chiffrés. L'ordonnanceur lit l'importance de chaque paquet dans son en-tête et dépense la redondance en conséquence. Les acquittements, le FEC et le contrôle de congestion continuent de fonctionner pendant qu'un lien se dégrade.

  4. 04 · Sortie

    Linux route le trafic ou applique du NAT

    Un TUN persistant lâche le trafic autorisé dans un réseau routé, ou par le lien de sortie choisi avec MASQUERADE.

Parcourir les étapes

Ce qui change dans le réseau

Sur plusieurs chemins passe le réseau lui-même, pas une application isolée

  • Un tunnel au niveau IP

    Dedans passent IPv4 et IPv6, TCP, UDP, DNS, ICMP et les autres protocoles autorisés. Un proxy qui en comprend trois ne suffit pas.

  • Sortie physique vérifiée

    Un chemin compte comme vivant une fois que le serveur a vu ses sondes arriver depuis une adresse publique distincte.

  • Deux modes de serveur

    forward fait sortir le trafic par un lien de sortie avec NAT. tun le route plus loin sans toucher aux adresses.

  • Droits vérifiés paquet par paquet

    L'appareil reçoit une adresse fixe, un mode autorisé et une liste de réseaux. La source doit correspondre à l'adresse qui lui a été attribuée.

Voir les capacités

Client macOS 14+

Une interface qui ne fait pas passer deux lignes pour deux liens

L'écran principal répond d'abord à une question : chaque chemin a-t-il une sortie physique vérifiée. La latence, les pertes, le débit et la file viennent ensuite. Une vérification qui n'a jamais tourné apparaît vide, pas comme une réussite.

Voir le client

Où cela se rentabilise

Fait pour les réseaux qui bougent

  • Une journée de travail sur plusieurs liens

    Appels, sessions distantes, synchronisation de fichiers et navigation partagent un tunnel. La protection va à l'établissement de connexion et au trafic interactif ; un envoi de fond s'en passe.

  • Équipes en déplacement

    Portables et téléphones en mouvement gardent un réseau d'entreprise stable au lieu de ce que donne l'antenne la plus proche.

  • Navires et sites isolés

    Le satellite seul coûte cher et reste irrégulier. Ajoutez n'importe quel second lien et le tunnel emprunte les deux.

  • Secours de bureau

    Filaire plus modem, agrégés. Personne ne remarque le jour où la fibre est coupée.

Voir les cas d'usage

Commencer

Dites-nous à quoi ressemble votre réseau

Envoyez le tableau : quels liens vous avez, ce qui passe dessus, où ça fait mal. Nous répondons par du concret, pas par une plaquette.

Parlons-en