পোর্ট ফরওয়ার্ডিং

Mobile SSH Android ও iOS উভয়েই লোকাল SSH পোর্ট ফরওয়ার্ডিং সমর্থন করে। ডিভাইসের একটি লোকাল পোর্ট 127.0.0.1-এ শোনে এবং SSH সংযোগের মাধ্যমে ট্র্যাফিক একটি রিমোট হোস্ট ও পোর্টে ফরওয়ার্ড করে।

Android-এর VPN পৃষ্ঠায় SSH VPN, স্থানীয় SOCKS5 প্রক্সি, WireGuard, Shadowsocks ও OpenVPN আছে। এই প্রোফাইল নিচের সংরক্ষিত স্থানীয় ফরওয়ার্ড থেকে আলাদা।

সংরক্ষিত টানেল সিনট্যাক্স

পোর্ট-ফরওয়ার্ডিং নিয়ম কমা দিয়ে আলাদা করা হয়। প্রতিটি এন্ট্রি দুটি রূপের একটি ব্যবহার করে:

PORT
LOCAL:REMOTEHOST:REMOTE

সংক্ষিপ্ত রূপ:

8080

এটি ডিভাইসে 127.0.0.1:8080 বাইন্ড করে এবং সার্ভারের দৃষ্টিকোণ থেকে localhost:8080-এ ফরওয়ার্ড করে।

পূর্ণ রূপ:

3000:localhost:3000

এটি ডিভাইসে 127.0.0.1:3000 বাইন্ড করে এবং SSH-এর মাধ্যমে রিমোট দিকের localhost:3000-এ ফরওয়ার্ড করে।

একাধিক ফরওয়ার্ড:

8080, 3000:localhost:3000, 15432:db.internal:5432

সংরক্ষিত সার্ভারে টানেল যোগ

  1. Saved Servers খুলুন।
  2. একটি সার্ভার প্রোফাইল যোগ বা সম্পাদনা করুন।
  3. Port forwards-এ ফরওয়ার্ডিং নিয়ম লিখুন।
  4. সার্ভার সংরক্ষণ করুন।
  5. সার্ভারে সংযোগ করুন।

SSH সেশন সংযুক্ত হওয়ার পর অ্যাপ সংরক্ষিত ফরওয়ার্ড প্রয়োগ করে।

টানেল সার্ভার প্রোফাইলের অংশ

স্থানীয় ফরওয়ার্ড সংরক্ষিত সার্ভারে লেখা হয় এবং সেই সার্ভার যুক্ত হলে চালু হয়। বদলাতে সার্ভার প্রোফাইল সম্পাদনা করে আবার যুক্ত হন।

প্রোফাইলের টানেল প্রতি সংযোগে ফেরে, নতুন নেটওয়ার্কে পুনঃসংযোগের পরেও।

IPv6 গন্তব্য

IPv6 গন্তব্য অবশ্যই ব্র্যাকেটে দিতে হবে, যাতে কোলনগুলো পোর্ট বিভাজকের সঙ্গে গুলিয়ে না যায়:

8080:[2001:db8::1]:80

ব্র্যাকেট ছাড়া খালি IPv6 ঠিকানা নীরবে ভুল বোঝার বদলে দ্ব্যর্থক হিসেবে প্রত্যাখ্যান করা হয়। সার্ভারের ঠিকানার ঘরেও একই ব্র্যাকেট রূপ কাজ করে, তার পরে ঐচ্ছিক একটি পোর্টসহ ([fe80::1]:22)।

ঠিকানা বাইন্ডিং

Mobile SSH লোকাল ফরওয়ার্ডকে ডিভাইসের 127.0.0.1-এ বাইন্ড করে। এটি ইচ্ছাকৃত: এটি টানেলকে ডিভাইস-লোকাল রাখে এবং কেবল-IPv6 লুপব্যাক বিস্ময় এড়ায়। অপারেটিং সিস্টেম তাদের নেটওয়ার্ক অ্যাক্সেস অনুমতি দিলে একই ডিভাইসের অন্য অ্যাপ ফরওয়ার্ড করা লোকাল পোর্টে সংযোগ করতে পারে।

সাধারণ উদাহরণ

রিমোট সার্ভারে চলমান একটি ওয়েব সার্ভিসে অ্যাক্সেস:

8080

তারপর একই ডিভাইসের ব্রাউজার থেকে http://127.0.0.1:8080 খুলুন।

একটি ডেভেলপমেন্ট সার্ভারে অ্যাক্সেস:

3000:localhost:3000

SSH সার্ভার থেকে পৌঁছানো যায় এমন একটি অভ্যন্তরীণ ডেটাবেসে অ্যাক্সেস:

15432:db.internal:5432

জাম্প হোস্ট দিয়ে সংযোগ

দুই প্ল্যাটফর্মের SSH সার্ভার সংরক্ষিত জাম্প হোস্টের সাজানো তালিকা দিয়ে যুক্ত হতে পারে। গন্তব্যের এগুলোর মাধ্যমে যুক্ত হন-এ ব্যাস্টিয়ন যোগ করে ক্রম রাখুন। প্রতি ধাপ নিজস্ব পরিচয়তথ্য নেয়; প্রসারিত রুটে সর্বোচ্চ আট ধাপ।

ফোন প্রথম ব্যাস্টিয়নে যায়; পরের প্রতিটি ঠিকানা আগের সার্ভার থেকে পৌঁছাতে হবে। স্থানীয় ফরওয়ার্ড টার্মিনাল ও SFTP-এর যাচাই করা SSH রুট নেয়; ফরওয়ার্ডের চূড়ান্ত গন্তব্য শেষ SSH সার্ভার থেকে গম্য। প্রতিটি ব্যাস্টিয়নে পরবর্তী TCP ফরওয়ার্ডের অনুমতি এবং প্রমাণীকরণের আগে পরিচয় যাচাই লাগে। জাম্প রুট SSH-তে চলে, Eternal Terminal-এ নয়।

Android-এ VPN রাউটিং

হোম থেকে VPN খুলে নামের প্রোফাইল যোগ বা আমদানি করে শুরু করুন চাপুন। চাইলে Android-এর VPN অনুমতি দিন। সক্রিয় হলে চিহ্ন রাউটিং থামান হয়; পেনসিলে সম্পাদনা, ঝুড়িতে মুছুন। বেশি ব্যবহৃত ধরন আগে দেখায়।

Android একসঙ্গে এক ডিভাইস VPN দেয়; আরেক প্রোফাইল শুরু করলে আগেরটি বদলে যায়। স্থানীয় SSH SOCKS5 প্রক্সি অ-SSH VPN দিয়ে চলতে পারে। Tailscale-এর আলাদা অ্যাপ; Mobile SSH VPN তার সংযোগ বদলে দেয়। IKEv2/IPsec Android VPN সেটিংসে সামলানো হয়।

SSH VPN ও SOCKS5 প্রক্সি

ওয়েবসাইটে example.org-এর মতো ডোমেন দিন; তার উপডোমেনও অন্তর্ভুক্ত। শনাক্ত তালিকাবহির্ভূত ডোমেন সাধারণ নেটওয়ার্ক নেয়। সরাসরি IP বা এনক্রিপ্টেড DNS-এর ঠিকানা নির্ভরযোগ্যভাবে মেলে না, তাই SSH নেয়। SSH VPN-এ অ্যাপ ও ওয়েবসাইট উভয় নির্বাচন প্রযোজ্য; SOCKS5 ক্লায়েন্ট নিজস্ব কনফিগারেশন দিয়ে বাছা হয়।

রিমোট DNS ডিফল্ট 1.1.1.1:53; SSH সার্ভার থেকে গম্য সংখ্যার রিজলভার ঠিকানা দিন। সক্রিয় SSH VPN পুনঃসংযোগ বা প্রমাণীকরণের অপেক্ষায় SSH-বরাদ্দ ট্র্যাফিক আটকায়, জানা বাইপাস স্বাভাবিক থাকে। থামানো, প্রোফাইল বদল, VPN অনুমতি প্রত্যাহার বা অ্যাপ শেষ হলে সুরক্ষা শেষ। Android সর্বদা-চালু বা লকডাউন নিশ্চয়তা নেই।

WireGuard, Shadowsocks ও OpenVPN

প্রোটোকল ইঞ্জিন অ্যাপের মধ্যে আছে। Shadowsocks/OpenVPN-এ SSH VPN-এর অ্যাপ-ওয়েবসাইট বাছাই নেই। সার্ভারের প্রদানকারী বা প্রশাসক যে ইন্টারনেট প্রবেশ বন্ধ করেছে VPN তা দিতে পারে না।

দ্রুত সেটিংস টাইল

প্রোফাইল একবার শুরু করলে Mobile SSH VPN টাইল সেটি মনে রাখে। যুক্ত হওয়া বা পুনঃসংযোগসহ Mobile SSH VPN সক্রিয় হলে টাইল উজ্জ্বল হয়। ট্যাপে থামান, আবার ট্যাপে মনে রাখা প্রোফাইল চালান। এটি SOCKS5 প্রক্সি শুরু বা অন্য অ্যাপের VPN বন্ধ করে না।

Android 13 বা পরের সংস্করণে প্রথম VPN পৃষ্ঠা খুললে টাইল যোগের অনুমতি চায়। না বললে বা পুরোনো Android-এ দ্রুত সেটিংস → সম্পাদনা দিয়ে যোগ করুন। প্রোফাইল মুছে গেলে বা অনুমতি না থাকলে সেটআপে VPN পৃষ্ঠা খোলে।

টানেল সমস্যা সমাধান