إعادة توجيه المنافذ
يدعم Mobile SSH إعادة توجيه منافذ SSH المحلية على كلٍّ من Android وiOS. يستمع منفذ محلي على الجهاز على 127.0.0.1 ويعيد توجيه حركة المرور عبر اتصال SSH إلى مضيف ومنفذ بعيدَين.
يضم Android صفحة VPN لـ SSH VPN ووكيل SOCKS5 محلي وWireGuard وShadowsocks وOpenVPN. إعدادات التوجيه هذه منفصلة عن التحويلات المحلية الموضحة أدناه.
صياغة النفق المحفوظ
تُفصَل قواعد إعادة توجيه المنافذ بفواصل. يستخدم كل إدخال إحدى صيغتين:
PORT
LOCAL:REMOTEHOST:REMOTE
الصيغة المختصرة:
8080
هذا يربط 127.0.0.1:8080 على الجهاز ويعيد توجيهه إلى localhost:8080 من منظور الخادم.
الصيغة الكاملة:
3000:localhost:3000
هذا يربط 127.0.0.1:3000 على الجهاز ويعيد توجيهه عبر SSH إلى localhost:3000 على الجانب البعيد.
عدة عمليات توجيه:
8080, 3000:localhost:3000, 15432:db.internal:5432
إضافة نفق إلى خادم محفوظ
- افتح Saved Servers.
- أضِف ملف تعريف خادم أو حرّره.
- أدخِل قواعد التوجيه في Port forwards.
- احفظ الخادم.
- اتصل بالخادم.
يطبّق التطبيق عمليات التوجيه المحفوظة بعد اتصال جلسة SSH.
الأنفاق تنتمي إلى ملف تعريف الخادم
تُحفظ التحويلات المحلية في إعدادات الخادم وتبدأ عند اتصاله. لتعديلها، حرر إعداداته ثم اتصل مجددًا.
يعود النفق المحفوظ مع كل اتصال، بما فيه إعادة الاتصال على شبكة جديدة.
وجهات IPv6
يجب وضع وجهة IPv6 بين قوسين مربّعين حتى لا تختلط النقطتان الرأسيتان بفاصل المنفذ:
8080:[2001:db8::1]:80
ويُرفض عنوان IPv6 المجرّد بلا أقواس بوصفه ملتبسًا، بدل أن يُقرأ خطأً بصمت. وتعمل صيغة الأقواس نفسها في حقل عنوان الخادم، مع منفذ اختياري بعدها ([fe80::1]:22).
ربط العنوان
يربط Mobile SSH عمليات التوجيه المحلية بـ 127.0.0.1 على الجهاز. هذا مقصود: يُبقي النفق محليًا على الجهاز ويتجنّب مفاجآت الاسترجاع (loopback) عبر IPv6 فقط. قد تتمكّن تطبيقات أخرى على الجهاز نفسه من الاتصال بالمنفذ المحلي المُعاد توجيهه إذا سمح نظام التشغيل بوصولها الشبكي.
أمثلة شائعة
الوصول إلى خدمة ويب تعمل على الخادم البعيد:
8080
ثم افتح http://127.0.0.1:8080 من متصفّح على الجهاز نفسه.
الوصول إلى خادم تطوير:
3000:localhost:3000
الوصول إلى قاعدة بيانات داخلية يمكن الوصول إليها من خادم SSH:
15432:db.internal:5432
الاتصال عبر خوادم وسيطة
على النظامين، يمكن لخادم SSH محفوظ الاتصال عبر قائمة مرتبة من خوادم وسيطة محفوظة. حرر الوجهة وأضف الوسطاء تحت الاتصال عبر ورتبهم حسب الاتصال. تستخدم كل قفزة بياناتها الخاصة، وبحد أقصى ثماني قفزات بعد توسيع المسار.
يتصل الهاتف بالوسيط الأول، ويلزم وصول كل خادم لاحق من سابقه. تتبع التحويلات المحلية مسار SSH الموثق نفسه للطرفية وSFTP، وتُزار وجهة التحويل من آخر خادم SSH. يجب أن يسمح كل وسيط بتحويل TCP للأمام، وتُفحص هوية كل خادم قبل المصادقة. هذه المسارات خاصة بـ SSH ولا تنطبق على Eternal Terminal.
توجيه VPN على Android
افتح VPN من الرئيسية وأضف أو استورد إعدادًا مسمى، ثم اضغط رمز بدء. وافق على طلب Android الخاص بـ VPN. يتحول الرمز إلى إيقاف التوجيه أثناء التفعيل؛ استخدم القلم للتعديل وسلة المهملات للحذف. تظهر الأنواع الأكثر استخدامًا أولًا.
يتيح Android اتصال VPN واحدًا للجهاز في المرة الواحدة؛ تشغيل إعداد آخر يستبدل السابق. يمكن لوكيل SSH SOCKS5 المحلي الاستمرار عبر VPN غير SSH. يستخدم Tailscale تطبيقه المنفصل؛ تشغيل Mobile SSH VPN يستبدل اتصاله. تُدار IKEv2/IPsec من إعدادات VPN في Android وليس Mobile SSH.
SSH VPN ووكيل SOCKS5
- SSH VPN: اختر خادم SSH محفوظًا ببياناته ووسطائه، ثم جميع التطبيقات والمواقع أو المحدد منها. يجب أن يسمح الخادم بتحويل TCP ولا يحتاج مساعد VPN. ينقل SSH TCP وDNS البعيد؛ يُحجب غيرهما من UDP المخصص لـ SSH، وقد يرجع المتصفح من QUIC إلى TCP.
- وكيل SOCKS5: اختر خادم SSH محفوظًا في محرر مستقل، ثم اضبط كل تطبيق مشارك لاستخدام الوكيل المحلي وDNS البعيد. الافتراضي
127.0.0.1:1080مع كلمة مرور مولدة. يوفر نسخ URL الوكيل مع بيانات الدخول عنوانsocks5h://للعملاء المتوافقين. يمكنه الوصول إلى SSH عبر VPN قائم، ومنها Tailscale. لا يعمل أكثر من إعداد واحد لـ SSH VPN أو SSH SOCKS5 معًا.
تُكتب المواقع كنطاقات مثل example.org وتشمل نطاقاتها الفرعية. النطاق المعروف غير المدرج يسلك الشبكة العادية. الاتصالات بعنوان IP مباشر أو عناوين DNS المشفر لا يمكن مطابقتها بثقة وتسلك SSH. يطبق SSH VPN اختيار التطبيقات والمواقع معًا؛ أما SOCKS5 فتحدد المشاركين بإعداد كل عميل.
DNS البعيد الافتراضي 1.1.1.1:53؛ استخدم عنوان محلل رقميًا يمكن بلوغه من خادم SSH. أثناء إعادة اتصال SSH VPN النشط أو انتظاره للمصادقة، تظل حركة SSH محجوبة، وتتابع وجهات التجاوز المعروفة طبيعيًا. الإيقاف أو تبديل الإعداد أو سحب إذن VPN أو إنهاء التطبيق ينهي الحماية. لا تضمن هذه العملاء حماية Android الدائمة أو وضع الإغلاق.
WireGuard وShadowsocks وOpenVPN
- WireGuard: استورد أو الصق ملف
.confقياسيًا. يحددAllowedIPsالمسارات وDNSالمحللات. راجع مصافحة النظير وعدادات النقل؛ تشغيل الواجهة وحده لا يثبت وصول النظير. - Shadowsocks: استورد
ss://أو أدخل الخادم والمنفذ وكلمة المرور والتشفير المدعوم وDNS. يدعم AES-128-GCM وAES-256-GCM وChaCha20-Poly1305. يمر TCP وUDP بالنفق؛ يحتاج الخادم ترحيل UDP لحركته وDNS. الروابط المحتاجة لإضافات وتشفير AEAD-2022 غير مدعومة. - OpenVPN: استورد
.ovpnمكتفيًا بذاته بشهادات ومفاتيح مضمنة. يدعم اسم المستخدم وكلمة المرور والمفاتيح الخاصة المشفرة؛ التحقق من شهادة الخادم إلزامي. تتبع المسارات وDNS الإعداد والخادم؛ النفق الكامل يحتاج محلل VPN DNS. لا تُدعم الملفات الخارجية أو البرامج النصية أو الإضافات أو TAP أو تحديات المصادقة التفاعلية.
محركات هذه البروتوكولات مضمنة في التطبيق. لا يوفر Shadowsocks وOpenVPN اختيار التطبيقات والمواقع الخاص بـ SSH VPN. ولا يمنح VPN خادمه اتصالًا بالإنترنت منعه المزود أو المسؤول.
مربع الإعدادات السريعة
شغّل إعداد VPN مرة لاختياره لمربع Mobile SSH VPN. يضيء المربع حين يكون VPN مفعّلًا، حتى أثناء الاتصال أو إعادة الاتصال. اضغط للإيقاف، ثم مجددًا لتشغيل الإعداد المحفوظ. لا يبدأ وكيل SOCKS5 ولا يوقف VPN تطبيق آخر.
في Android 13 فأحدث، تطلب أول زيارة لصفحة VPN إضافة المربع. عند الرفض أو على إصدار أقدم أضفه من الإعدادات السريعة ← تعديل. إذا حُذف الإعداد أو نقص الإذن، تفتح صفحة VPN للإعداد.
استكشاف أخطاء الأنفاق
- تأكّد من أن جلسة SSH متصلة — فعمليات التوجيه تُفعَّل بعد اتصال الجلسة.
- تحقّق من أن المنفذ المحلي غير مستخدم بالفعل.
- تحقّق من أن المضيف والمنفذ البعيدَين قابلان للوصول من خادم SSH.
- استخدم
localhostعندما تكون خدمة الوجهة على خادم SSH نفسه. - استخدم اسم DNS الداخلي للخادم أو عنوان IP عند التوجيه إلى مضيف آخر خلف خادم SSH.
- لمسار وسيط، تحقق من بيانات كل قفزة وهويتها وإذن تحويل TCP.
- لإعدادات VPN، راجع الخادم أو الملف وDNS وإذن Android وأي VPN نشط آخر. راجع دليل استكشاف الأخطاء لفحوص البروتوكولات.