Guía de usuario de mudfish-exclude
mudfish-exclude está disponible desde Mudfish Cloud VPN v6.5.4.
mudfish-exclude es una herramienta en Linux que ejecuta programas específicos fuera de la política de enrutamiento de Mudfish.
Permite mantener Mudfish activo mientras determinados programas, como navegadores, aplicaciones de mensajería, iniciadores de juegos o actualizadores, utilizan la conexión habitual a Internet.
Entorno compatible
mudfish-exclude es solo para Linux.
Su sistema requiere los siguientes elementos:
- Mudfish para Linux
sudoo privilegios de root- cgroup v2 montado en
/sys/fs/cgroup - Comando
ip iptables- Ruta predeterminada IPv4
Esta herramienta actúa sobre tráfico IPv4. mudfish-exclude no excluye el tráfico IPv6 de las rutas de Mudfish.
Uso básico
Añada mudfish-exclude antes del comando del programa que desea ejecutar.
sudo mudfish-exclude firefox
Los argumentos del programa se pueden agregar directamente al final del nombre del programa.
sudo mudfish-exclude firefox --private-window
sudo mudfish-exclude curl https://mudfish.net
Si hay muchos argumentos de comando o desea distinguirlos claramente, escriba el programa a ejecutar después de --.
sudo mudfish-exclude -- firefox --private-window
Aunque utilice sudo, el programa normalmente se ejecuta con los permisos del usuario original. Así, las aplicaciones gráficas pueden utilizar su directorio personal, sesión de escritorio y archivos de configuración habituales, en lugar de los de root.
Durante la ejecución
Al iniciar un comando, mudfish-exclude crea una política de red temporal para él. Marca el tráfico generado y lo envía por la ruta IPv4 predeterminada habitual del sistema.
Cuando el comando termina, espera a que el grupo de procesos asociado quede vacío y elimina las reglas temporales.
Mudfish en sí no se apaga. Otros programas seguirán funcionando según la configuración existente de Mudfish.
Ejemplos de uso
Ejecutar Firefox sin pasar por Mudfish:
sudo mudfish-exclude firefox
Ejecutar Discord sin pasar por Mudfish:
sudo mudfish-exclude discord
Ejecutar Steam sin pasar por Mudfish:
sudo mudfish-exclude steam
Descargar desde la línea de comandos sin pasar por Mudfish:
sudo mudfish-exclude wget https://example.com/file.zip
Configuración y limpieza manuales
Normalmente no son necesarias: mudfish-exclude configura y elimina las políticas automáticamente.
Si crea una política una vez y necesita ejecutar varios programas con la misma política, puede usarla de la siguiente manera.
sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup firefox
sudo mudfish-exclude --no-setup discord
sudo mudfish-exclude --cleanup
Después de utilizar la configuración manual, ejecute siempre --cleanup para eliminar las políticas.
Opciones avanzadas
La mayoría de los usuarios pueden simplemente aceptar los valores predeterminados.
| Opción | Propósito | Valor predeterminado |
|---|---|---|
--cgroup NAME | Nombre del cgroup v2 para los programas excluidos | mudfish-exclude |
--mark VALUE | Valor de la marca del cortafuegos | 0x6d660001 |
--priority VALUE | Prioridad de regla IPv4 | 8252 |
--table VALUE | Número de tabla de enrutamiento IPv4 | 8252 |
--setup | Crear las políticas y terminar | Desactivado |
--cleanup | Eliminar las políticas y terminar | Desactivado |
--no-setup | Ejecutar un comando utilizando las políticas existentes | Desactivado |
Cambie los valores predeterminados de marca, prioridad y tabla solo si entran en conflicto con otras herramientas de red o según lo indique el soporte de Mudfish.
Ejemplo:
sudo mudfish-exclude --table 9000 --priority 9000 firefox
Precauciones con las aplicaciones gráficas
Algunas aplicaciones reutilizan un proceso que ya está en ejecución. Por ejemplo, si el navegador está abierto, sudo mudfish-exclude firefox puede limitarse a solicitar otra ventana a ese proceso. En ese caso, el navegador existente puede quedar fuera de la exclusión.
Procedimiento recomendado:
- Cierre el programa por completo y vuelva a iniciarlo mediante
mudfish-exclude. - Si necesita utilizar la ruta de Mudfish y la ruta de exclusión simultáneamente en su navegador, utilice perfiles separados.
- No se limite a ejecutar accesos directos del escritorio, ejecute comandos de programa reales.
Solución de problemas
network policy setup requires root
Añada sudo al principio del comando.
sudo mudfish-exclude firefox
cgroup v2 is required at /sys/fs/cgroup
El sistema Linux no utiliza cgroup v2 en la ubicación esperada. Cambie la configuración de su sistema para usar cgroup v2, o utilícelo en una distribución de Linux que proporcione cgroup v2 de forma predeterminada.
failed to find the IPv4 default route
No hay ninguna ruta predeterminada IPv4 disponible para el sistema. Primero, asegúrese de que su conexión habitual a Internet esté funcionando.
Si la aplicación todavía parece usar Mudfish
Cierre la aplicación por completo y vuelva a iniciarla mediante mudfish-exclude. Esto es especialmente importante con navegadores, iniciadores de juegos y aplicaciones de mensajería que mantienen procesos en segundo plano.
Cuando las reglas de red permanecen después de una terminación anormal
Elimine las reglas manualmente.
sudo mudfish-exclude --cleanup
Si ha personalizado --mark, --priority, --table o --cgroup, utilice esos mismos valores al ejecutar --cleanup.