メインコンテンツまでスキップ

mudfish-excludeユーザーガイド

備考

mudfish-exclude プログラムはMudfish Cloud VPN v6.5.4以降でサポートされています。

mudfish-excludeは、Linuxで指定されたプログラムをMudfishルーティングポリシーから実行するためのツールです。

Mudfishは引き続き実行されますが、ブラウザ、メッセンジャー、ゲームランチャー、アップデートプログラムなどの特定のプログラムだけが一般的なインターネットパスを使用したい場合に使用します。

サポート環境​

mudfish-excludeはLinux専用です。

システムには次の項目が必要です。

  • Linux用Mudfish
  • sudo またはroot権限
  • /sys/fs/cgroupにマウントされた cgroup v2
  • ip コマンド
  • iptables
  • IPv4 基本ルート

このツールはIPv4トラフィックをターゲットとして機能します。 IPv6トラフィックは mudfish-excludeでバイパスされません。

基本使用法​

プログラムの前に mudfish-excludeを貼り付けて実行します。

sudo mudfish-exclude firefox

プログラム引数は、プログラム名の後にそのまま付けてください。

sudo mudfish-exclude firefox --private-window
sudo mudfish-exclude curl https://mudfish.net

コマンド引数が多い場合や区別を明確にしたい場合 -- の後に実行するプログラムを書き留めます。

sudo mudfish-exclude -- firefox --private-window

sudoで実行しても、実際に実行されているプログラムは通常、現在のユーザー権限に戻ります。そのため、GUIプログラムがroot設定ではなく、通常使用するホームディレクトリ、デスクトップセッション、設定ファイルを使用できます。

実行中の動作​

コマンドを開始すると mudfish-excludeは、そのコマンドにのみ適用される一時的なネットワークポリシーを作成します。そのコマンドで発生したトラフィックは、表示された後、システムの通常のIPv4デフォルトルートに進みます。

コマンドが終了すると、関連するプロセス・グループが空になるのを待ってから一時ルールを削除します。

Mudfish自体がオフになるわけではありません。他のプログラムは既存のMudfish設定に従って動作し続けます。

使用例​

FirefoxをMudfishから実行します。

sudo mudfish-exclude firefox

DiscordをMudfishから実行します。

sudo mudfish-exclude discord

SteamをMudfishから実行します。

sudo mudfish-exclude steam

コマンドラインダウンロードをMudfishから実行します。

sudo mudfish-exclude wget https://example.com/file.zip

手動設定とクリーンアップ​

一般的な用途では必要ありません。 mudfish-excludeはポリシーを自動的に設定してクリーンアップします。

ポリシーを一度作成した後、複数のプログラムを同じポリシーで実行する必要がある場合は、次のように使用できます。

sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup firefox
sudo mudfish-exclude --no-setup discord
sudo mudfish-exclude --cleanup

手動設定モードを使用した後は、必ず --cleanupを実行して整理してください。

高度なオプション​

ほとんどのユーザーはデフォルト値をそのまま使用できます。

オプション用途デフォルト
--cgroup NAME除外するプログラムに使用するcgroup v2名mudfish-exclude
--mark VALUEファイアウォールマーク値0x6d660001
--priority VALUEIPv4ルール優先順位8252
--table VALUEIPv4ルーティングテーブル番号8252
--setupポリシーを作成して終了オフ
--cleanupポリシーを削除して終了オフ
--no-setupすでに作成されたポリシーに入り、コマンドの実行オフ

デフォルトのマーク、優先順位、テーブル値が他のネットワークツールと競合する場合、またはMudfishサポートチームの指示を受けた場合にのみ変更してください。

例:

sudo mudfish-exclude --table 9000 --priority 9000 firefox

GUIプログラムを使用する際の注意事項​

一部のデスクトッププログラムは、すでに実行中のプロセスを再利用します。たとえば、ブラウザがすでに開いている場合 sudo mudfish-exclude firefoxを実行しても、既存のブラウザに新しいウィンドウのみを要求できます。この場合、既存のブラウザプロセスは除外対象ではない可能性があります。

推奨方法:

  • プログラムを完全に終了した後 mudfish-excludeでもう一度実行してください。
  • ブラウザでMudfishパスと除外パスを同時に使用する必要がある場合は、別のプロファイルを使用してください。
  • デスクトップショートカットのみを実行せず、実際のプログラムコマンドを実行してください。

トラブルシューティング​

network policy setup requires root​

sudoを貼り付けて実行してください。

sudo mudfish-exclude firefox

cgroup v2 is required at /sys/fs/cgroup​

Linux システムが予期した場所で cgroup v2 を使用していません。 cgroup v2を使用するようにシステム設定を変更するか、cgroup v2を組み込むLinuxディストリビューションで使用してください。

failed to find the IPv4 default route​

システムに使用できるIPv4デフォルトルートがありません。まず、通常のインターネット接続が正常であることを確認してください。

アプリがまだMudfishを使用しているように見える場合​

アプリを完全に終了した後 mudfish-excludeで再実行してください。ブラウザ、ゲームランチャー、メッセンジャーなど、バックグラウンドプロセスを維持するプログラムでは特に重要です。

異常終了後にネットワークルールが残っている場合​

手動でクリーンアップします。

sudo mudfish-exclude --cleanup

--mark, --priority, --table, --cgroup の値を直接置き換えて使用した場合 --cleanupにも同じ値を指定する必要があります。

クイックコマンドの概要​

sudo mudfish-exclude COMMAND [ARGS...]
sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup COMMAND [ARGS...]
sudo mudfish-exclude --cleanup