إعادة توجيه المنافذ

يدعم Mobile SSH إعادة توجيه منافذ SSH المحلية على كلٍّ من Android وiOS. يستمع منفذ محلي على الجهاز على 127.0.0.1 ويعيد توجيه حركة المرور عبر اتصال SSH إلى مضيف ومنفذ بعيدَين.

يضم Android صفحة VPN لـ SSH VPN ووكيل SOCKS5 محلي وWireGuard وShadowsocks وOpenVPN. إعدادات التوجيه هذه منفصلة عن التحويلات المحلية الموضحة أدناه.

صياغة النفق المحفوظ

تُفصَل قواعد إعادة توجيه المنافذ بفواصل. يستخدم كل إدخال إحدى صيغتين:

PORT
LOCAL:REMOTEHOST:REMOTE

الصيغة المختصرة:

8080

هذا يربط 127.0.0.1:8080 على الجهاز ويعيد توجيهه إلى localhost:8080 من منظور الخادم.

الصيغة الكاملة:

3000:localhost:3000

هذا يربط 127.0.0.1:3000 على الجهاز ويعيد توجيهه عبر SSH إلى localhost:3000 على الجانب البعيد.

عدة عمليات توجيه:

8080, 3000:localhost:3000, 15432:db.internal:5432

إضافة نفق إلى خادم محفوظ

  1. افتح Saved Servers.
  2. أضِف ملف تعريف خادم أو حرّره.
  3. أدخِل قواعد التوجيه في Port forwards.
  4. احفظ الخادم.
  5. اتصل بالخادم.

يطبّق التطبيق عمليات التوجيه المحفوظة بعد اتصال جلسة SSH.

الأنفاق تنتمي إلى ملف تعريف الخادم

تُحفظ التحويلات المحلية في إعدادات الخادم وتبدأ عند اتصاله. لتعديلها، حرر إعداداته ثم اتصل مجددًا.

يعود النفق المحفوظ مع كل اتصال، بما فيه إعادة الاتصال على شبكة جديدة.

وجهات IPv6

يجب وضع وجهة IPv6 بين قوسين مربّعين حتى لا تختلط النقطتان الرأسيتان بفاصل المنفذ:

8080:[2001:db8::1]:80

ويُرفض عنوان IPv6 المجرّد بلا أقواس بوصفه ملتبسًا، بدل أن يُقرأ خطأً بصمت. وتعمل صيغة الأقواس نفسها في حقل عنوان الخادم، مع منفذ اختياري بعدها ([fe80::1]:22).

ربط العنوان

يربط Mobile SSH عمليات التوجيه المحلية بـ 127.0.0.1 على الجهاز. هذا مقصود: يُبقي النفق محليًا على الجهاز ويتجنّب مفاجآت الاسترجاع (loopback) عبر IPv6 فقط. قد تتمكّن تطبيقات أخرى على الجهاز نفسه من الاتصال بالمنفذ المحلي المُعاد توجيهه إذا سمح نظام التشغيل بوصولها الشبكي.

أمثلة شائعة

الوصول إلى خدمة ويب تعمل على الخادم البعيد:

8080

ثم افتح http://127.0.0.1:8080 من متصفّح على الجهاز نفسه.

الوصول إلى خادم تطوير:

3000:localhost:3000

الوصول إلى قاعدة بيانات داخلية يمكن الوصول إليها من خادم SSH:

15432:db.internal:5432

الاتصال عبر خوادم وسيطة

على النظامين، يمكن لخادم SSH محفوظ الاتصال عبر قائمة مرتبة من خوادم وسيطة محفوظة. حرر الوجهة وأضف الوسطاء تحت الاتصال عبر ورتبهم حسب الاتصال. تستخدم كل قفزة بياناتها الخاصة، وبحد أقصى ثماني قفزات بعد توسيع المسار.

يتصل الهاتف بالوسيط الأول، ويلزم وصول كل خادم لاحق من سابقه. تتبع التحويلات المحلية مسار SSH الموثق نفسه للطرفية وSFTP، وتُزار وجهة التحويل من آخر خادم SSH. يجب أن يسمح كل وسيط بتحويل TCP للأمام، وتُفحص هوية كل خادم قبل المصادقة. هذه المسارات خاصة بـ SSH ولا تنطبق على Eternal Terminal.

توجيه VPN على Android

افتح VPN من الرئيسية وأضف أو استورد إعدادًا مسمى، ثم اضغط رمز بدء. وافق على طلب Android الخاص بـ VPN. يتحول الرمز إلى إيقاف التوجيه أثناء التفعيل؛ استخدم القلم للتعديل وسلة المهملات للحذف. تظهر الأنواع الأكثر استخدامًا أولًا.

يتيح Android اتصال VPN واحدًا للجهاز في المرة الواحدة؛ تشغيل إعداد آخر يستبدل السابق. يمكن لوكيل SSH SOCKS5 المحلي الاستمرار عبر VPN غير SSH. يستخدم Tailscale تطبيقه المنفصل؛ تشغيل Mobile SSH VPN يستبدل اتصاله. تُدار IKEv2/IPsec من إعدادات VPN في Android وليس Mobile SSH.

SSH VPN ووكيل SOCKS5

تُكتب المواقع كنطاقات مثل example.org وتشمل نطاقاتها الفرعية. النطاق المعروف غير المدرج يسلك الشبكة العادية. الاتصالات بعنوان IP مباشر أو عناوين DNS المشفر لا يمكن مطابقتها بثقة وتسلك SSH. يطبق SSH VPN اختيار التطبيقات والمواقع معًا؛ أما SOCKS5 فتحدد المشاركين بإعداد كل عميل.

DNS البعيد الافتراضي 1.1.1.1:53؛ استخدم عنوان محلل رقميًا يمكن بلوغه من خادم SSH. أثناء إعادة اتصال SSH VPN النشط أو انتظاره للمصادقة، تظل حركة SSH محجوبة، وتتابع وجهات التجاوز المعروفة طبيعيًا. الإيقاف أو تبديل الإعداد أو سحب إذن VPN أو إنهاء التطبيق ينهي الحماية. لا تضمن هذه العملاء حماية Android الدائمة أو وضع الإغلاق.

WireGuard وShadowsocks وOpenVPN

محركات هذه البروتوكولات مضمنة في التطبيق. لا يوفر Shadowsocks وOpenVPN اختيار التطبيقات والمواقع الخاص بـ SSH VPN. ولا يمنح VPN خادمه اتصالًا بالإنترنت منعه المزود أو المسؤول.

مربع الإعدادات السريعة

شغّل إعداد VPN مرة لاختياره لمربع Mobile SSH VPN. يضيء المربع حين يكون VPN مفعّلًا، حتى أثناء الاتصال أو إعادة الاتصال. اضغط للإيقاف، ثم مجددًا لتشغيل الإعداد المحفوظ. لا يبدأ وكيل SOCKS5 ولا يوقف VPN تطبيق آخر.

في Android 13 فأحدث، تطلب أول زيارة لصفحة VPN إضافة المربع. عند الرفض أو على إصدار أقدم أضفه من الإعدادات السريعة ← تعديل. إذا حُذف الإعداد أو نقص الإذن، تفتح صفحة VPN للإعداد.

استكشاف أخطاء الأنفاق