mudfish-exclude-Benutzerhandbuch
Das Programm mudfish-exclude wird ab Mudfish Cloud VPN v6.5.4 oder höher unterstützt.
mudfish-exclude ist ein Tool, das das durch Linux angegebene Programm außerhalb der Routing-Richtlinie Mudfish ausführt.
Mudfish wird verwendet, wenn Sie die Ausführung fortsetzen möchten, aber nur bestimmten Programmen wie Browsern, Messengern, Spielestartern und Update-Programmen erlauben möchten, den allgemeinen Internetpfad zu verwenden.
Support-Umgebung
mudfish-exclude gilt nur für Linux.
Sie benötigen die folgenden Elemente auf Ihrem System:
- Mudfish für Linux
sudo- oder root-Berechtigungen- cgroup v2 montiert auf
/sys/fs/cgroup ip-Befehliptables- IPv4 Standardroute
Dieses Tool zielt auf IPv4-Verkehr ab. IPv6-Verkehr wird nicht zu mudfish-exclude umgeleitet.
Grundlegende Verwendung
Führen Sie es aus, indem Sie mudfish-exclude vor dem Programm hinzufügen.
sudo mudfish-exclude firefox
Programmargumente können direkt am Ende des Programmnamens hinzugefügt werden.
sudo mudfish-exclude firefox --private-window
sudo mudfish-exclude curl https://mudfish.net
Wenn es viele Befehlsargumente gibt oder Sie diese klar unterscheiden möchten, schreiben Sie das auszuführende Programm nach --.
sudo mudfish-exclude -- firefox --private-window
Selbst wenn Sie es als sudo ausführen, wird das tatsächlich ausgeführte Programm normalerweise auf die Berechtigungen Ihres aktuellen Benutzers zurückgesetzt. Daher kann das Programm GUI Ihr übliches Home-Verzeichnis, Ihre Desktop-Sitzung und Ihre Einstellungsdateien anstelle der root-Einstellungen verwenden.
Verhalten beim Laufen
Wenn Sie einen Befehl starten, erstellt mudfish-exclude eine temporäre Netzwerkrichtlinie, die nur für diesen Befehl gilt. Der Datenverkehr von diesem Befehl wird markiert und dann an die reguläre Standardroute IPv4 des Systems weitergeleitet.
Wenn der Befehl beendet wird, wartet er, bis die zugehörige Prozessgruppe leer ist, und entfernt dann die temporäre Regel.
Mudfish selbst schaltet sich nicht aus. Andere Programme arbeiten weiterhin gemäß den vorhandenen Mudfish-Einstellungen.
Beispielverwendung
Führen Sie Firefox aus Mudfish aus:
sudo mudfish-exclude firefox
Führen Sie Discord aus Mudfish aus:
sudo mudfish-exclude discord
Führen Sie Steam aus Mudfish aus:
sudo mudfish-exclude steam
Führen Sie den Befehlszeilen-Download Mudfish aus:
sudo mudfish-exclude wget https://example.com/file.zip
Manuelle Einrichtung und Bereinigung
Dies ist für den normalen Gebrauch nicht notwendig. mudfish-exclude legt Richtlinien automatisch fest und organisiert sie.
Wenn Sie eine Richtlinie einmal erstellen und mehrere Programme mit derselben Richtlinie ausführen müssen, können Sie sie wie folgt verwenden.
sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup firefox
sudo mudfish-exclude --no-setup discord
sudo mudfish-exclude --cleanup
Führen Sie nach der Verwendung des manuellen Setup-Modus unbedingt --cleanup aus, um den Fehler zu bereinigen.
erweiterte Optionen
Die meisten Benutzer können einfach die Standardeinstellungen akzeptieren.
| Option | Zweck | Standard |
|---|---|---|
--cgroup NAME | cgroup v2 Name, der für das auszuschließende Programm verwendet werden soll | mudfish-exclude |
--mark VALUE | Firewall-mark-Wert | 0x6d660001 |
--priority VALUE | IPv4 rule Priorität | 8252 |
--table VALUE | IPv4 Routing-Tabellennummer | 8252 |
--setup | Erstellen und beenden Sie die Richtlinie | Aus |
--cleanup | Entfernen Sie die Richtlinie und beenden Sie sie | Aus |
--no-setup | Geben Sie die bereits erstellte Richtlinie ein und führen Sie den Befehl aus | Aus |
Ändern Sie die Standardwerte mark, Priorität und Tabelle nur, wenn sie mit anderen Netzwerktools in Konflikt stehen oder wenn Sie vom Mudfish-Support angewiesen werden.
Beispiel:
sudo mudfish-exclude --table 9000 --priority 9000 firefox
Vorsichtsmaßnahmen bei der Verwendung des Programms GUI
Einige Desktop-Programme verwenden bereits laufende Prozesse wieder. Wenn beispielsweise ein Browser bereits geöffnet ist, fordert die Ausführung von sudo mudfish-exclude firefox nur ein neues Fenster im vorhandenen Browser an. In diesem Fall kann der vorhandene Browserprozess möglicherweise nicht ausgeschlossen werden.
Empfohlene Methode:
- Schließen Sie das Programm vollständig und führen Sie es erneut als
mudfish-excludeaus. - Wenn Sie den Mudfish-Pfad und den Ausschlusspfad gleichzeitig in Ihrem Browser verwenden müssen, verwenden Sie separate Profile.
- Führen Sie nicht nur Desktop-Verknüpfungen aus, sondern führen Sie tatsächliche Programmbefehle aus.
Fehlerbehebung
network policy setup requires root
Führen Sie es aus, indem Sie sudo hinzufügen.
sudo mudfish-exclude firefox
cgroup v2 is required at /sys/fs/cgroup
Linux Das System verwendet cgroup v2 nicht am erwarteten Speicherort. Ändern Sie Ihre Systemeinstellungen, um cgroup v2 zu verwenden, oder verwenden Sie es mit der Linux-Distribution, die standardmäßig cgroup v2 bereitstellt.
failed to find the IPv4 default route
Auf Ihrem System ist keine Standardroute IPv4 verfügbar. Stellen Sie zunächst sicher, dass Ihre normale Internetverbindung funktioniert.
Wenn Ihre App immer noch Mudfish zu verwenden scheint
Schließen Sie die App vollständig und führen Sie sie erneut über mudfish-exclude aus. Dies ist besonders wichtig für Programme, die Hintergrundprozesse verwalten, wie Browser, Spielestarter und Messenger.
Wenn die Netzwerkregeln nach einer abnormalen Beendigung bestehen bleiben
Bereinigen Sie es manuell.
sudo mudfish-exclude --cleanup
Wenn Sie die Werte von --mark, --priority, --table und --cgroup direkt geändert haben, müssen Sie denselben Wert für --cleanup angeben.
Kurze Befehlszusammenfassung
sudo mudfish-exclude COMMAND [ARGS...]
sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup COMMAND [ARGS...]
sudo mudfish-exclude --cleanup