Zum Hauptinhalt springen

mudfish-exclude-Benutzerhandbuch

info

Das Programm mudfish-exclude wird ab Mudfish Cloud VPN v6.5.4 oder höher unterstützt.

mudfish-exclude ist ein Tool, das das durch Linux angegebene Programm außerhalb der Routing-Richtlinie Mudfish ausführt.

Mudfish wird verwendet, wenn Sie die Ausführung fortsetzen möchten, aber nur bestimmten Programmen wie Browsern, Messengern, Spielestartern und Update-Programmen erlauben möchten, den allgemeinen Internetpfad zu verwenden.

Support-Umgebung​

mudfish-exclude gilt nur für Linux.

Sie benötigen die folgenden Elemente auf Ihrem System:

  • Mudfish für Linux
  • sudo- oder root-Berechtigungen
  • cgroup v2 montiert auf /sys/fs/cgroup
  • ip-Befehl
  • iptables
  • IPv4 Standardroute

Dieses Tool zielt auf IPv4-Verkehr ab. IPv6-Verkehr wird nicht zu mudfish-exclude umgeleitet.

Grundlegende Verwendung​

Führen Sie es aus, indem Sie mudfish-exclude vor dem Programm hinzufügen.

sudo mudfish-exclude firefox

Programmargumente können direkt am Ende des Programmnamens hinzugefügt werden.

sudo mudfish-exclude firefox --private-window
sudo mudfish-exclude curl https://mudfish.net

Wenn es viele Befehlsargumente gibt oder Sie diese klar unterscheiden möchten, schreiben Sie das auszuführende Programm nach --.

sudo mudfish-exclude -- firefox --private-window

Selbst wenn Sie es als sudo ausführen, wird das tatsächlich ausgeführte Programm normalerweise auf die Berechtigungen Ihres aktuellen Benutzers zurückgesetzt. Daher kann das Programm GUI Ihr übliches Home-Verzeichnis, Ihre Desktop-Sitzung und Ihre Einstellungsdateien anstelle der root-Einstellungen verwenden.

Verhalten beim Laufen​

Wenn Sie einen Befehl starten, erstellt mudfish-exclude eine temporäre Netzwerkrichtlinie, die nur für diesen Befehl gilt. Der Datenverkehr von diesem Befehl wird markiert und dann an die reguläre Standardroute IPv4 des Systems weitergeleitet.

Wenn der Befehl beendet wird, wartet er, bis die zugehörige Prozessgruppe leer ist, und entfernt dann die temporäre Regel.

Mudfish selbst schaltet sich nicht aus. Andere Programme arbeiten weiterhin gemäß den vorhandenen Mudfish-Einstellungen.

Beispielverwendung​

Führen Sie Firefox aus Mudfish aus:

sudo mudfish-exclude firefox

Führen Sie Discord aus Mudfish aus:

sudo mudfish-exclude discord

Führen Sie Steam aus Mudfish aus:

sudo mudfish-exclude steam

Führen Sie den Befehlszeilen-Download Mudfish aus:

sudo mudfish-exclude wget https://example.com/file.zip

Manuelle Einrichtung und Bereinigung​

Dies ist für den normalen Gebrauch nicht notwendig. mudfish-exclude legt Richtlinien automatisch fest und organisiert sie.

Wenn Sie eine Richtlinie einmal erstellen und mehrere Programme mit derselben Richtlinie ausführen müssen, können Sie sie wie folgt verwenden.

sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup firefox
sudo mudfish-exclude --no-setup discord
sudo mudfish-exclude --cleanup

Führen Sie nach der Verwendung des manuellen Setup-Modus unbedingt --cleanup aus, um den Fehler zu bereinigen.

erweiterte Optionen​

Die meisten Benutzer können einfach die Standardeinstellungen akzeptieren.

OptionZweckStandard
--cgroup NAMEcgroup v2 Name, der für das auszuschließende Programm verwendet werden sollmudfish-exclude
--mark VALUEFirewall-mark-Wert0x6d660001
--priority VALUEIPv4 rule Priorität8252
--table VALUEIPv4 Routing-Tabellennummer8252
--setupErstellen und beenden Sie die RichtlinieAus
--cleanupEntfernen Sie die Richtlinie und beenden Sie sieAus
--no-setupGeben Sie die bereits erstellte Richtlinie ein und führen Sie den Befehl ausAus

Ändern Sie die Standardwerte mark, Priorität und Tabelle nur, wenn sie mit anderen Netzwerktools in Konflikt stehen oder wenn Sie vom Mudfish-Support angewiesen werden.

Beispiel:

sudo mudfish-exclude --table 9000 --priority 9000 firefox

Vorsichtsmaßnahmen bei der Verwendung des Programms GUI​

Einige Desktop-Programme verwenden bereits laufende Prozesse wieder. Wenn beispielsweise ein Browser bereits geöffnet ist, fordert die Ausführung von sudo mudfish-exclude firefox nur ein neues Fenster im vorhandenen Browser an. In diesem Fall kann der vorhandene Browserprozess möglicherweise nicht ausgeschlossen werden.

Empfohlene Methode:

  • Schließen Sie das Programm vollständig und führen Sie es erneut als mudfish-exclude aus.
  • Wenn Sie den Mudfish-Pfad und den Ausschlusspfad gleichzeitig in Ihrem Browser verwenden müssen, verwenden Sie separate Profile.
  • Führen Sie nicht nur Desktop-Verknüpfungen aus, sondern führen Sie tatsächliche Programmbefehle aus.

Fehlerbehebung​

network policy setup requires root​

Führen Sie es aus, indem Sie sudo hinzufügen.

sudo mudfish-exclude firefox

cgroup v2 is required at /sys/fs/cgroup​

Linux Das System verwendet cgroup v2 nicht am erwarteten Speicherort. Ändern Sie Ihre Systemeinstellungen, um cgroup v2 zu verwenden, oder verwenden Sie es mit der Linux-Distribution, die standardmäßig cgroup v2 bereitstellt.

failed to find the IPv4 default route​

Auf Ihrem System ist keine Standardroute IPv4 verfügbar. Stellen Sie zunächst sicher, dass Ihre normale Internetverbindung funktioniert.

Wenn Ihre App immer noch Mudfish zu verwenden scheint​

Schließen Sie die App vollständig und führen Sie sie erneut über mudfish-exclude aus. Dies ist besonders wichtig für Programme, die Hintergrundprozesse verwalten, wie Browser, Spielestarter und Messenger.

Wenn die Netzwerkregeln nach einer abnormalen Beendigung bestehen bleiben​

Bereinigen Sie es manuell.

sudo mudfish-exclude --cleanup

Wenn Sie die Werte von --mark, --priority, --table und --cgroup direkt geändert haben, müssen Sie denselben Wert für --cleanup angeben.

Kurze Befehlszusammenfassung​

sudo mudfish-exclude COMMAND [ARGS...]
sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup COMMAND [ARGS...]
sudo mudfish-exclude --cleanup