mudfish-exclude 使用者指南
Mudfish Cloud VPN v6.5.4 或更高版本支援 mudfish-exclude 程式。
mudfish-exclude 是Mudfish 路由策略之外執行Linux 指定的程式的工具。
當您想要繼續執行但只允許特定程式(例如瀏覽器、Messenger、遊戲啟動器和更新程式)使用通用 Internet 路徑時,請使用 Mudfish。
支援環境
mudfish-exclude 僅適用於 Linux。
您的系統上需要以下項目:
- Mudfish 為 Linux
sudo或 root 權限- cgroup v2 安裝在
/sys/fs/cgroup上 ip指令iptables- IPv4 預設路由
該工具針對 IPv4 流量。 IPv6 流量不會被轉移到 mudfish-exclude。
基本用法
透過在程式前面加入 mudfish-exclude 來運行它。
sudo mudfish-exclude firefox
程式參數可以直接加入到程式名稱的末尾。
sudo mudfish-exclude firefox --private-window
sudo mudfish-exclude curl https://mudfish.net
如果指令參數較多或想清楚區分,請將要執行的程式寫在--後面。
sudo mudfish-exclude -- firefox --private-window
即使您以 sudo 的身份運行它,實際運行的程式通常也會恢復為您目前使用者的權限。因此,GUI 程式可以使用您常用的主目錄、桌面會話和設定文件,而不是 root 設定。
跑步時的行為
當您啟動指令時,mudfish-exclude 會建立僅適用於此指令的臨時網路原則。來自該命令的流量被標記,然後發送至系統的常規 IPv4 預設路由。
當命令終止時,它會等到關聯的進程組為空,然後刪除臨時規則。
Mudfish 本身不會關閉。其他程式將繼續根據現有的 Mudfish 設定運行。
用法範例
從 Mudfish 運行 Firefox:
sudo mudfish-exclude firefox
從 Mudfish 運行 Discord:
sudo mudfish-exclude discord
從 Mudfish 運行 Steam:
sudo mudfish-exclude steam
執行命令列下載Mudfish:
sudo mudfish-exclude wget https://example.com/file.zip
手動設定和清理
這對於正常使用來說不是必需的。 mudfish-exclude 自動設定和組織策略。
如果您建立一次策略並需要使用相同策略執行多個程序,則可以按如下方式使用它。
sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup firefox
sudo mudfish-exclude --no-setup discord
sudo mudfish-exclude --cleanup
使用手動設定模式後,請務必執行 --cleanup 進行清理。
進階選項
大多數用戶可以接受預設值。
| 選項 | 用途 | 預設 |
|---|---|---|
--cgroup NAME | cgroup v2 用於排除的程式的名稱 | mudfish-exclude |
--mark VALUE | 防火牆 mark 值 | 0x6d660001 |
--priority VALUE | IPv4 rule 優先權 | 8252 |
--table VALUE | IPv4 路由表號 | 8252 |
--setup | 建立和終止策略 | 關閉 |
--cleanup | 刪除策略 並退出 | 關閉 |
--no-setup | 輸入已經建立的策略並執行指令 | 關閉 |
僅當預設的 mark、優先權和表值與其他網路工具衝突或依照 Mudfish 支援的指示時才變更它們。
範例:
sudo mudfish-exclude --table 9000 --priority 9000 firefox
使用GUI程式時的注意事項
一些桌面程式重複使用已經運行的進程。例如,如果瀏覽器已打開,則執行 sudo mudfish-exclude firefox 將僅在現有瀏覽器中要求新視窗。在這種情況下,現有的瀏覽器進程可能不符合排除條件。
推薦方法:
- 完全關閉程式並以
mudfish-exclude身份再次運行。 - 如果您需要在瀏覽器中同時使用 Mudfish 路徑和排除路徑,請使用單獨的設定檔。
- 不要只運行桌面快捷方式,還要執行實際的程式命令。