تحويل البورتات
Mobile SSH بيدعم تحويل بورتات SSH المحلية على Android وiOS الاتنين. بيتفتح بورت محلي على الجهاز بيسمع على 127.0.0.1 وبيعدّي الترافيك عبر اتصال SSH لمضيف وبورت بعيدين.
يضم Android صفحة VPN لـ SSH VPN ووكيل SOCKS5 محلي وWireGuard وShadowsocks وOpenVPN. إعدادات التوجيه دي منفصلة عن التحويلات المحلية الموضحة أدناه.
صياغة النفق المحفوظ
قواعد تحويل البورتات بتتفصل بفواصل. كل إدخال بياخد واحدة من صيغتين:
PORT
LOCAL:REMOTEHOST:REMOTE
الصيغة المختصرة:
8080
ده بيربط 127.0.0.1:8080 على الجهاز وبيحوّله لـ localhost:8080 من منظور السيرفر.
الصيغة الكاملة:
3000:localhost:3000
ده بيربط 127.0.0.1:3000 على الجهاز وبيحوّله عبر SSH لـ localhost:3000 على الجانب البعيد.
كذا تحويل في نفس الوقت:
8080, 3000:localhost:3000, 15432:db.internal:5432
إضافة نفق لسيرفر محفوظ
- افتح Saved Servers.
- ضيف بروفايل سيرفر جديد أو حرّر واحد موجود.
- دخّل قواعد التحويل في حقل Port forwards.
- احفظ السيرفر.
- اتصل بالسيرفر.
التطبيق بيطبّق عمليات التحويل المحفوظة بعد ما جلسة SSH تتصل.
الأنفاق بتخص بروفايل السيرفر
التحويلات المحلية محفوظة مع السيرفر وبتشتغل لما يتصل. عشان تغيرها، عدل إعداداته واتصل تاني.
النفق المحفوظ بيرجع كل مرة تتصل، حتى لما تعيد الاتصال على شبكة جديدة.
وجهات IPv6
وجهة IPv6 لازم تتحط بين أقواس مربعة علشان النقطتين ما يتلخبطوش مع فاصل البورت:
8080:[2001:db8::1]:80
وعنوان IPv6 من غير أقواس بيترفض كعنوان ملخبط بدل ما يتقري غلط في صمت. ونفس شكل الأقواس بيشتغل في خانة عنوان السيرفر، مع بورت اختياري بعده ([fe80::1]:22).
ربط العنوان
Mobile SSH بيربط عمليات التحويل المحلية بـ 127.0.0.1 على الجهاز. ده مقصود: بيخلّي النفق محلي على الجهاز وبيتجنّب أي مفاجآت ممكنة مع الـ loopback الخاص بـ IPv6 بس. تطبيقات تانية على نفس الجهاز ممكن تتصل بالبورت المحلي المحوّل لو نظام التشغيل سمح بوصولها للشبكة.
أمثلة شائعة
الوصول لخدمة ويب شغالة على السيرفر البعيد:
8080
وبعدين افتح http://127.0.0.1:8080 من أي متصفح على نفس الجهاز.
الوصول لسيرفر تطوير:
3000:localhost:3000
الوصول لقاعدة بيانات داخلية ممكن توصلها من سيرفر SSH:
15432:db.internal:5432
الاتصال عن طريق سيرفرات وسيطة
على النظامين، سيرفر SSH محفوظ يقدر يتصل من خلال قايمة مترتبة من وسطا محفوظين. عدل الوجهة وضيف الوسطا تحت الاتصال عبر ورتبهم حسب الاتصال. كل قفزة بتستخدم بياناتها الخاصة، لحد تمان قفزات بعد توسيع المسار.
الموبايل بيوصل للوسيط الأول، وكل سيرفر بعده لازم يكون متاح من اللي قبله. التحويلات المحلية بتتبع نفس مسار SSH المتراجع بتاع الطرفية وSFTP؛ وجهة التحويل بتتوصل من آخر سيرفر SSH. كل وسيط لازم يسمح بتحويل TCP لقدام، وكل هوية بتتراجع قبل المصادقة. المسارات دي لـ SSH ومش بتشتغل مع Eternal Terminal.
توجيه VPN على Android
افتح VPN من الرئيسية وضيف أو استورد إعداد باسم، وبعدين اضغط علامة بدء. وافق على طلب Android للـ VPN. العلامة بتبقى إيقاف التوجيه وهو شغال؛ القلم للتعديل والسلة للمسح. أنواع VPN اللي بتستخدمها أكتر بتظهر الأول.
Android بيسمح باتصال VPN جهاز واحد كل مرة؛ تشغيل إعداد تاني بيستبدل القديم. البروكسي SSH SOCKS5 المحلي يقدر يفضل شغال عن طريق VPN مش SSH. Tailscale بيستخدم تطبيقه، وتشغيل Mobile SSH VPN بيستبدل اتصاله. IKEv2/IPsec بيتدار من إعدادات Android مش Mobile SSH.
SSH VPN ووكيل SOCKS5
- SSH VPN: اختار سيرفر SSH محفوظ ببياناته ووسطاه، وبعده كل التطبيقات والمواقع أو اللي تختارهم. السيرفر لازم يسمح بتحويل TCP ومش محتاج مساعد VPN. SSH بينقل TCP وDNS البعيد؛ باقي UDP المخصص ليه بيتمنع، فالمتصفح ممكن يرجع من QUIC لـ TCP.
- بروكسي SOCKS5: اختار سيرفر SSH محفوظ في محرر مستقل، وبعده اضبط كل تطبيق مشارك على البروكسي المحلي وDNS البعيد. الافتراضي
127.0.0.1:1080مع باسورد متولد. نسخ URL البروكسي مع بيانات الدخول بيدي عنوانsocks5h://للعملاء المتوافقين. يقدر يوصل لـ SSH من VPN موجود، زي Tailscale. إعداد واحد بس من SSH VPN أو SSH SOCKS5 بيشتغل في نفس الوقت.
اكتب المواقع كنطاقات زي example.org، وده يشمل النطاقات الفرعية. النطاق المعروف اللي مش في القايمة بيمشي على الشبكة العادية. اتصال IP مباشر أو عنوان جاي من DNS مشفر مينفعش مطابقته بثقة، فبيمشي على SSH. SSH VPN بيطبق اختيار التطبيقات والمواقع مع بعض؛ SOCKS5 بتختار مستخدميه بإعداد كل عميل.
DNS البعيد الافتراضي 1.1.1.1:53؛ استخدم عنوان محلل رقمي تقدر توصله من سيرفر SSH. أثناء الاتصال من جديد أو انتظار المصادقة، ترافيك SSH بيفضل محجوب والوجهات المعروفة اللي بتتجاوز النفق بتكمل طبيعي. الوقف أو تغيير الإعداد أو سحب إذن VPN أو إنهاء التطبيق بينهي الحماية. العملاء دول مش بيضمنوا حماية Android الدائمة أو وضع الإغلاق.
WireGuard وShadowsocks وOpenVPN
- WireGuard: استورد أو الصق ملف
.confقياسيًا. يحددAllowedIPsالمسارات وDNSالمحللات. راجع مصافحة النظير وعدادات النقل؛ تشغيل الواجهة وحده مش بيثبت وصول النظير. - Shadowsocks: استورد
ss://أو أدخل الخادم والمنفذ وكلمة المرور والتشفير المدعوم وDNS. يدعم AES-128-GCM وAES-256-GCM وChaCha20-Poly1305. يمر TCP وUDP بالنفق؛ بيحتاج الخادم ترحيل UDP لحركته وDNS. الروابط المحتاجة لإضافات وتشفير AEAD-2022 مش مدعومة. - OpenVPN: استورد
.ovpnمكتفيًا بذاته بشهادات ومفاتيح مضمنة. يدعم اسم المستخدم وكلمة المرور والمفاتيح الخاصة المشفرة؛ التحقق من شهادة الخادم إلزامي. تتبع المسارات وDNS الإعداد والخادم؛ النفق الكامل بيحتاج محلل VPN DNS. مش مدعومة: الملفات الخارجية أو البرامج النصية أو الإضافات أو TAP أو تحديات المصادقة التفاعلية.
محركات البروتوكولات دي جوه التطبيق. Shadowsocks وOpenVPN مش بيوفروا اختيار التطبيقات والمواقع بتاع SSH VPN. VPN كمان ميقدرش يدي سيرفره إنترنت المزود أو المسؤول منعه.
مربع الإعدادات السريعة
شغل إعداد VPN مرة عشان تختاره لمربع Mobile SSH VPN. المربع بينور لما VPN يكون مفتوح، حتى وقت الاتصال أو الاتصال من جديد. اضغط توقفه واضغط تاني تشغل الإعداد المحفوظ. مش بيبدأ بروكسي SOCKS5 ومش بيوقف VPN بتاع تطبيق تاني.
على Android 13 أو أجدد، أول زيارة لصفحة VPN بتطلب إضافة المربع. لو رفضت أو الإصدار أقدم، ضيفه من الإعدادات السريعة ← تعديل. لو الملف اتمسح أو الإذن ناقص، صفحة VPN بتفتح للإعداد.
حل مشاكل الأنفاق
- اتأكّد إن جلسة SSH متصلة — عمليات التحويل بتتفعّل بعد ما الجلسة تتصل.
- اتأكّد إن البورت المحلي مش مستخدم بالفعل.
- اتأكّد إن المضيف والبورت البعيدين ممكن توصلهم من سيرفر SSH.
- استخدم
localhostلما تكون خدمة الوجهة على سيرفر SSH نفسه. - استخدم اسم DNS الداخلي للسيرفر أو الـ IP لما تحوّل لمضيف تاني ورا سيرفر SSH.
- لمسار وسيط، تحقق من بيانات كل قفزة وهويتها وإذن تحويل TCP.
- لإعدادات VPN، راجع الخادم أو الملف وDNS وإذن Android وأي VPN نشط آخر. راجع دليل استكشاف الأخطاء لفحوص البروتوكولات.