mudfish-excludeユーザーガイド
このプログラムは Mudfish Cloud VPN 6.5.4 以降でのみ利用可能です。
mudfish-excludeは、Linux用Mudfishの特定のプログラムのみをMudfishパスから除外して実行するコマンドラインツールです。特に、Full VPNモードを使用しながら、ブラウザ、メッセンジャー、ビデオプレーヤー、ダウンロードツールなどのトラフィックは、既存のインターネット回線に直接送信したい場合に使用できます。
일반 프로그램 -> 미꾸라지 경로 -> 중계 서버
mudfish-exclude 앱 -> 기존 기본 경로 -> 인터넷
このツールはMudfishダッシュボードに設定を追加しません。除外するプログラムを通常の実行コマンドの代わりに mudfish-excludeで始まるだけです。
サポート範囲: 現在、LinuxとIPv4のみをサポートしています。 Windows、macOS、Androidでは使用できず、IPv6トラフィックには別のバイパスポリシーは適用されません。
必要な環境
次の条件がすべて必要です。
- Linux用Mudfishがインストールされている必要があります。
- cgroup v2
/sys/fs/cgroupにマウントされている必要があります。 ipとiptablesコマンドとiptablesのcgroup match機能が利用可能である必要があります。- ポリシールーティングとファイアウォールルールを設定できるようにする
sudo権限が必要です。 - Linuxのメインルーティングテーブルには通常のIPv4デフォルトパスが必要です。
インストールされた実行可能ファイルは通常、次の場所にあります。
/opt/mudfish/<미꾸라지 버전>/bin/mudfish-exclude
現在のインストール・パスは、次のコマンドで見つけることができます。
ls /opt/mudfish/*/bin/mudfish-exclude
実行可能ファイル PATHに登録されていない場合は、以下の例の mudfish-excludeを上記で確認したフルパスに置き換えます。たとえば、バージョン6.5.4のデフォルトのインストールパスは、 /opt/mudfish/6.5.4/bin/mudfish-excludeです。
基本使用法
- Mudfishを実行し、目的のアイテムまたはFull VPNモードを正常に接続します。
- 除外するプログラムがすでに実行されている場合は、トレイまたはバックグラウンドプロセスまで完全に終了 します。
- 端末で次の形式でプログラムを再実行します。
sudo mudfish-exclude <프로그램> [프로그램 옵션...]
たとえば、Discord を Mudfish から除外するには、次のように実行します。
sudo mudfish-exclude discord
Firefoxを除いてプライバシーウィンドウを開くには、次のように実行します。
sudo mudfish-exclude firefox --private-window
実行可能ファイルのパスにスペースがある場合は、引用符で囲みます。
sudo mudfish-exclude "/path/to/My Program" --option
sudoはネットワークポリシーを設定するために使用されます。 sudo mudfish-exclude ...で実行したプログラム自体は、可能な場合 sudoを呼び出した元のユーザーのUID、GID、ホームディレクトリ、およびデスクトップセッション環境で実行されます。
知っておくべき点
- 除外ポリシーは
mudfish-excludeで新しく開始されたプロセスとその子プロセスに適用されます。 - すでに実行されているプログラムにポリシーを後で付けることはできません。シングルインスタンスプログラムが既存のプロセスを再利用しないようにするには、まず完全にシャットダウンする必要があります。
- 通常の1回実行方法では、プログラムと子プロセスの両方が終了すると、ポリシーは自動的にクリーンアップされます。
- 複数
mudfish-excludeコマンドを同時に実行できます。共通ポリシーは、 最後の除外プログラムが終了した後にクリーンアップされます。 - 除外されたプログラムのIPv4トラフィックは、Mudfish中継サーバー、アクセラレーション機能、およびそのパスの正規IPを使用しません。
正常動作確認
Full VPN 接続前の認定 IPv4 アドレスと Full VPN 中継サーバーの認定 IPv4 アドレスが異なる場合に最も簡単に確認できます。
まず、Full VPNが接続されている一般端末でアドレスを確認します。
curl -4 https://myip.mudfish.net
のようなコマンド mudfish-excludeで実行します。
sudo mudfish-exclude curl -4 https://myip.mudfish.net
最初の結果はMudfish中継サーバー側アドレス、2番目の結果は既存のインターネット回線のアドレスとして表示する必要があります。 -4は、このツールのサポート範囲に合わせてIPv4でのみチェックするためのオプションです。
ブラウザで確認するときは、ブラウザを完全に終了してから次のように実行してください。 https://myip.mudfish.netに接続してください。
sudo mudfish-exclude firefox
終了とポリシーのクリーンアップ
正常終了時に別途クリーンアップコマンドは必要ありません。ただ mudfish-exclude プロセスを強制終了した場合、端末が異常終了した場合、またはシステムがハングしている場合は、ポリシーが残ることがあります。
最初にこのツールで実行されたプログラムをすべて終了し、次のコマンドを実行します。
sudo mudfish-exclude --cleanup
実行中の除外プログラムがある場合
--cleanupを使用すると、プログラムのバイパスがすぐに中断される可能性があります。
コマンド・オプション
사용법: mudfish-exclude [옵션] 프로그램 [프로그램 옵션...]
| オプション | 説明 |
|---|---|
-h, --help | ヘルプを出力します。 |
--setup | 除外用のネットワークポリシーのみを設定して終了します。プログラムを一緒に指定することはできません。 |
--cleanup | 除外用のネットワークポリシーを削除して終了します。プログラムを一緒に指定することはできません。 |
--no-setup | 既存のポリシーをリセットせずに指定したcgroupに入り、プログラムを実行します。 |
--cgroup NAME | 使用する cgroup v2 名を指定します。デフォルトは mudfish-excludeです。 |
--mark VALUE | パケットに使用するファイアウォールマークを指定します。デフォルトは 0x6d660001です。 |
--priority VALUE | IPv4ポリシー・ルールの優先順位を指定します。デフォルトは 8252です。 |
--table VALUE | 既存の基本パスを保持するルーティングテーブル番号を指定します。デフォルトは 8252です。 |
オプションの解釈を明確にするには -- の後にプログラムを書き込むことができます。
sudo mudfish-exclude -- firefox --private-window