跳至主要内容

mudfish-exclude 使用者指南

資訊

Mudfish Cloud VPN v6.5.4 或更高版本支援 mudfish-exclude 程式。

mudfish-exclude 是Mudfish 路由策略之外執行Linux 指定的程式的工具。

當您想要繼續執行但只允許特定程式(例如瀏覽器、Messenger、遊戲啟動器和更新程式)使用通用 Internet 路徑時,請使用 Mudfish。

支援環境​

mudfish-exclude 僅適用於 Linux。

您的系統上需要以下項目:

  • Mudfish 為 Linux
  • sudo 或 root 權限
  • cgroup v2 安裝在 /sys/fs/cgroup 上
  • ip 指令
  • iptables
  • IPv4 預設路由

該工具針對 IPv4 流量。 IPv6 流量不會被轉移到 mudfish-exclude。

基本用法​

透過在程式前面加入 mudfish-exclude 來運行它。

sudo mudfish-exclude firefox

程式參數可以直接加入到程式名稱的末尾。

sudo mudfish-exclude firefox --private-window
sudo mudfish-exclude curl https://mudfish.net

如果指令參數較多或想清楚區分,請將要執行的程式寫在--後面。

sudo mudfish-exclude -- firefox --private-window

即使您以 sudo 的身份運行它,實際運行的程式通常也會恢復為您目前使用者的權限。因此,GUI 程式可以使用您常用的主目錄、桌面會話和設定文件,而不是 root 設定。

跑步時的行為​

當您啟動指令時,mudfish-exclude 會建立僅適用於此指令的臨時網路原則。來自該命令的流量被標記,然後發送至系統的常規 IPv4 預設路由。

當命令終止時,它會等到關聯的進程組為空,然後刪除臨時規則。

Mudfish 本身不會關閉。其他程式將繼續根據現有的 Mudfish 設定運行。

用法範例​

從 Mudfish 運行 Firefox:

sudo mudfish-exclude firefox

從 Mudfish 運行 Discord:

sudo mudfish-exclude discord

從 Mudfish 運行 Steam:

sudo mudfish-exclude steam

執行命令列下載Mudfish:

sudo mudfish-exclude wget https://example.com/file.zip

手動設定和清理​

這對於正常使用來說不是必需的。 mudfish-exclude 自動設定和組織策略。

如果您建立一次策略並需要使用相同策略執行多個程序,則可以按如下方式使用它。

sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup firefox
sudo mudfish-exclude --no-setup discord
sudo mudfish-exclude --cleanup

使用手動設定模式後,請務必執行 --cleanup 進行清理。

進階選項​

大多數用戶可以接受預設值。

選項用途預設
--cgroup NAMEcgroup v2 用於排除的程式的名稱mudfish-exclude
--mark VALUE防火牆 mark 值0x6d660001
--priority VALUEIPv4 rule 優先權8252
--table VALUEIPv4 路由表號8252
--setup建立和終止策略關閉
--cleanup刪除策略 並退出關閉
--no-setup輸入已經建立的策略並執行指令關閉

僅當預設的 mark、優先權和表值與其他網路工具衝突或依照 Mudfish 支援的指示時才變更它們。

範例:

sudo mudfish-exclude --table 9000 --priority 9000 firefox

使用GUI程式時的注意事項​

一些桌面程式重複使用已經運行的進程。例如,如果瀏覽器已打開,則執行 sudo mudfish-exclude firefox 將僅在現有瀏覽器中要求新視窗。在這種情況下,現有的瀏覽器進程可能不符合排除條件。

推薦方法:

  • 完全關閉程式並以 mudfish-exclude 身份再次運行。
  • 如果您需要在瀏覽器中同時使用 Mudfish 路徑和排除路徑,請使用單獨的設定檔。
  • 不要只運行桌面快捷方式,還要執行實際的程式命令。

疑難排解​

network policy setup requires root​

透過新增 sudo 來運行它。

sudo mudfish-exclude firefox

cgroup v2 is required at /sys/fs/cgroup​

Linux 系統未在預期位置使用 cgroup v2。變更系統設定以使用 cgroup v2,或將其與預設 cgroup v2 的 Linux 發行版一起使用。

failed to find the IPv4 default route​

您的系統上沒有可用的預設路由 IPv4。首先,確保您的常規網路連線正常。

如果您的應用程式仍然使用 Mudfish​

完全關閉應用程式並透過 mudfish-exclude 再次運行它。這對於維護後台進程的程式(例如瀏覽器、遊戲啟動器和信差)尤其重要。

異常終止後網路規則是否仍然存在​

手動清理它。

sudo mudfish-exclude --cleanup

如果直接變更 --mark、--priority、--table 和 --cgroup 的值,則必須為 --cleanup 指定相同的值。

快速指令總結​

sudo mudfish-exclude COMMAND [ARGS...]
sudo mudfish-exclude --setup
sudo mudfish-exclude --no-setup COMMAND [ARGS...]
sudo mudfish-exclude --cleanup