Manual de utilização do mudfish-exclude
mudfish-exclude está disponível desde o Mudfish Cloud VPN v6.5.4.
mudfish-exclude permite executar determinados programas no Linux fora da política de encaminhamento do Mudfish.
Utilize-o para manter o Mudfish ativo enquanto determinados programas, como navegadores, aplicações de mensagens, Launchers de jogos ou atualizadores, utilizam a ligação normal à Internet.
Ambiente suportado
mudfish-exclude está disponível apenas para Linux.
O sistema precisa dos seguintes componentes e permissões.
- Mudfish para Linux
- Permissões de
sudoou de root - cgroup v2 montado em
/sys/fs/cgroup - Comando
ip iptables- Rota IPv4 predefinida
Esta ferramenta trata apenas tráfego IPv4. O tráfego IPv6 não é redirecionado por mudfish-exclude.
Utilização básica
Execute o programa acrescentando mudfish-exclude antes do comando habitual.
sudo mudfish-exclude firefox
Acrescente os argumentos habituais depois do nome do programa.
sudo mudfish-exclude firefox --private-window
sudo mudfish-exclude curl https://mudfish.net
Se houver muitos argumentos ou quiser separar claramente as opções, indique o programa a executar depois de --.
sudo mudfish-exclude -- firefox --private-window
Mesmo ao utilizar sudo, o programa iniciado normalmente recupera as permissões do utilizador atual. Assim, as aplicações gráficas utilizam a pasta pessoal, a sessão e os ficheiros de configuração habituais, em vez dos de root.
Comportamento durante a execução
Ao iniciar o comando, mudfish-exclude cria uma política de rede temporária específica para ele. O tráfego gerado é marcado e enviado pela rota IPv4 predefinida normal do sistema.
Quando o comando termina, aguarda que o grupo de processos associado fique vazio e remove as regras temporárias.
O Mudfish continua ativo. Os restantes programas continuam a utilizar as configurações existentes do Mudfish.
Exemplos de utilização
Executar Firefox fora do Mudfish:
sudo mudfish-exclude firefox
Executar Discord fora do Mudfish:
sudo mudfish-exclude discord
Executar Steam fora do Mudfish:
sudo mudfish-exclude steam
Descarregar um ficheiro pela linha de comandos sem passar pelo Mudfish:
sudo mudfish-exclude wget https://example.com/file.zip
Configuração e remoção manuais
Na utilização normal, estes passos não são necessários: mudfish-exclude configura e remove as políticas automaticamente.
Para criar uma política uma única vez e reutilizá-la com vários programas, siga o exemplo abaixo.
sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup firefox
sudo mudfish-exclude --no-setup discord
sudo mudfish-exclude --cleanup
Depois de utilizar o modo de configuração manual, execute sempre --cleanup para remover a política.
Opções avançadas
A maioria dos utilizadores pode manter os valores predefinidos.
| Opção | Finalidade | Valor predefinido |
|---|---|---|
--cgroup NAME | Nome do cgroup v2 utilizado pelos programas excluídos | mudfish-exclude |
--mark VALUE | Valor da marca de firewall | 0x6d660001 |
--priority VALUE | Prioridade da regra IPv4 | 8252 |
--table VALUE | Número da tabela de encaminhamento IPv4 | 8252 |
--setup | Criar a política e terminar | Desativado |
--cleanup | Remover a política e terminar | Desativado |
--no-setup | Executar um comando com uma política já criada | Desativado |
Altere a marca, a prioridade e a tabela apenas se os valores predefinidos entrarem em conflito com outra ferramenta de rede ou por indicação do suporte do Mudfish.
Exemplo:
sudo mudfish-exclude --table 9000 --priority 9000 firefox
Cuidados com aplicações gráficas
Algumas aplicações reutilizam processos já ativos. Por exemplo, se o navegador estiver aberto, executar sudo mudfish-exclude firefox pode apenas pedir ao processo existente que abra outra janela. Nesse caso, esse processo pode não ser abrangido pela exclusão.
Recomendações:
- Feche completamente o programa e volte a iniciá-lo com
mudfish-exclude. - Se precisar de utilizar no navegador tanto a rota do Mudfish como a rota excluída, utilize perfis separados.
- Execute o comando real do programa, em vez de apenas abrir um atalho do ambiente de trabalho.
Resolução de problemas
network policy setup requires root
Acrescente sudo antes do comando.
sudo mudfish-exclude firefox
cgroup v2 is required at /sys/fs/cgroup
O sistema Linux não utiliza cgroup v2 na localização esperada. Ative cgroup v2 nas configurações do sistema ou utilize uma distribuição que o disponibilize por predefinição.
failed to find the IPv4 default route
O sistema não tem uma rota IPv4 predefinida disponível. Verifique primeiro se a ligação normal à Internet funciona.
A aplicação parece continuar a utilizar o Mudfish
Feche-a completamente e volte a iniciá-la com mudfish-exclude. Isto é especialmente importante em navegadores, Launchers de jogos e aplicações de mensagens que mantêm processos em segundo plano.
Ficaram regras de rede após uma interrupção anormal
Remova-as manualmente.
sudo mudfish-exclude --cleanup
Se tiver alterado --mark, --priority, --table ou --cgroup, indique os mesmos valores em --cleanup.
Resumo dos comandos
sudo mudfish-exclude COMMAND [ARGS...]
sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup COMMAND [ARGS...]
sudo mudfish-exclude --cleanup