Saltar para o conteúdo principal

Manual de utilização do mudfish-exclude

info

mudfish-exclude está disponível desde o Mudfish Cloud VPN v6.5.4.

mudfish-exclude permite executar determinados programas no Linux fora da política de encaminhamento do Mudfish.

Utilize-o para manter o Mudfish ativo enquanto determinados programas, como navegadores, aplicações de mensagens, Launchers de jogos ou atualizadores, utilizam a ligação normal à Internet.

Ambiente suportado​

mudfish-exclude está disponível apenas para Linux.

O sistema precisa dos seguintes componentes e permissões.

  • Mudfish para Linux
  • Permissões de sudo ou de root
  • cgroup v2 montado em /sys/fs/cgroup
  • Comando ip
  • iptables
  • Rota IPv4 predefinida

Esta ferramenta trata apenas tráfego IPv4. O tráfego IPv6 não é redirecionado por mudfish-exclude.

Utilização básica​

Execute o programa acrescentando mudfish-exclude antes do comando habitual.

sudo mudfish-exclude firefox

Acrescente os argumentos habituais depois do nome do programa.

sudo mudfish-exclude firefox --private-window
sudo mudfish-exclude curl https://mudfish.net

Se houver muitos argumentos ou quiser separar claramente as opções, indique o programa a executar depois de --.

sudo mudfish-exclude -- firefox --private-window

Mesmo ao utilizar sudo, o programa iniciado normalmente recupera as permissões do utilizador atual. Assim, as aplicações gráficas utilizam a pasta pessoal, a sessão e os ficheiros de configuração habituais, em vez dos de root.

Comportamento durante a execução​

Ao iniciar o comando, mudfish-exclude cria uma política de rede temporária específica para ele. O tráfego gerado é marcado e enviado pela rota IPv4 predefinida normal do sistema.

Quando o comando termina, aguarda que o grupo de processos associado fique vazio e remove as regras temporárias.

O Mudfish continua ativo. Os restantes programas continuam a utilizar as configurações existentes do Mudfish.

Exemplos de utilização​

Executar Firefox fora do Mudfish:

sudo mudfish-exclude firefox

Executar Discord fora do Mudfish:

sudo mudfish-exclude discord

Executar Steam fora do Mudfish:

sudo mudfish-exclude steam

Descarregar um ficheiro pela linha de comandos sem passar pelo Mudfish:

sudo mudfish-exclude wget https://example.com/file.zip

Configuração e remoção manuais​

Na utilização normal, estes passos não são necessários: mudfish-exclude configura e remove as políticas automaticamente.

Para criar uma política uma única vez e reutilizá-la com vários programas, siga o exemplo abaixo.

sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup firefox
sudo mudfish-exclude --no-setup discord
sudo mudfish-exclude --cleanup

Depois de utilizar o modo de configuração manual, execute sempre --cleanup para remover a política.

Opções avançadas​

A maioria dos utilizadores pode manter os valores predefinidos.

OpçãoFinalidadeValor predefinido
--cgroup NAMENome do cgroup v2 utilizado pelos programas excluídosmudfish-exclude
--mark VALUEValor da marca de firewall0x6d660001
--priority VALUEPrioridade da regra IPv48252
--table VALUENúmero da tabela de encaminhamento IPv48252
--setupCriar a política e terminarDesativado
--cleanupRemover a política e terminarDesativado
--no-setupExecutar um comando com uma política já criadaDesativado

Altere a marca, a prioridade e a tabela apenas se os valores predefinidos entrarem em conflito com outra ferramenta de rede ou por indicação do suporte do Mudfish.

Exemplo:

sudo mudfish-exclude --table 9000 --priority 9000 firefox

Cuidados com aplicações gráficas​

Algumas aplicações reutilizam processos já ativos. Por exemplo, se o navegador estiver aberto, executar sudo mudfish-exclude firefox pode apenas pedir ao processo existente que abra outra janela. Nesse caso, esse processo pode não ser abrangido pela exclusão.

Recomendações:

  • Feche completamente o programa e volte a iniciá-lo com mudfish-exclude.
  • Se precisar de utilizar no navegador tanto a rota do Mudfish como a rota excluída, utilize perfis separados.
  • Execute o comando real do programa, em vez de apenas abrir um atalho do ambiente de trabalho.

Resolução de problemas​

network policy setup requires root​

Acrescente sudo antes do comando.

sudo mudfish-exclude firefox

cgroup v2 is required at /sys/fs/cgroup​

O sistema Linux não utiliza cgroup v2 na localização esperada. Ative cgroup v2 nas configurações do sistema ou utilize uma distribuição que o disponibilize por predefinição.

failed to find the IPv4 default route​

O sistema não tem uma rota IPv4 predefinida disponível. Verifique primeiro se a ligação normal à Internet funciona.

A aplicação parece continuar a utilizar o Mudfish​

Feche-a completamente e volte a iniciá-la com mudfish-exclude. Isto é especialmente importante em navegadores, Launchers de jogos e aplicações de mensagens que mantêm processos em segundo plano.

Ficaram regras de rede após uma interrupção anormal​

Remova-as manualmente.

sudo mudfish-exclude --cleanup

Se tiver alterado --mark, --priority, --table ou --cgroup, indique os mesmos valores em --cleanup.

Resumo dos comandos​

sudo mudfish-exclude COMMAND [ARGS...]
sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup COMMAND [ARGS...]
sudo mudfish-exclude --cleanup