পোর্ট ফরওয়ার্ডিং
Mobile SSH Android ও iOS উভয়েই লোকাল SSH পোর্ট ফরওয়ার্ডিং সমর্থন করে। ডিভাইসের একটি লোকাল পোর্ট 127.0.0.1-এ শোনে এবং SSH সংযোগের মাধ্যমে ট্র্যাফিক একটি রিমোট হোস্ট ও পোর্টে ফরওয়ার্ড করে।
Android-এর VPN পৃষ্ঠায় SSH VPN, স্থানীয় SOCKS5 প্রক্সি, WireGuard, Shadowsocks ও OpenVPN আছে। এই প্রোফাইল নিচের সংরক্ষিত স্থানীয় ফরওয়ার্ড থেকে আলাদা।
সংরক্ষিত টানেল সিনট্যাক্স
পোর্ট-ফরওয়ার্ডিং নিয়ম কমা দিয়ে আলাদা করা হয়। প্রতিটি এন্ট্রি দুটি রূপের একটি ব্যবহার করে:
PORT
LOCAL:REMOTEHOST:REMOTE
সংক্ষিপ্ত রূপ:
8080
এটি ডিভাইসে 127.0.0.1:8080 বাইন্ড করে এবং সার্ভারের দৃষ্টিকোণ থেকে localhost:8080-এ ফরওয়ার্ড করে।
পূর্ণ রূপ:
3000:localhost:3000
এটি ডিভাইসে 127.0.0.1:3000 বাইন্ড করে এবং SSH-এর মাধ্যমে রিমোট দিকের localhost:3000-এ ফরওয়ার্ড করে।
একাধিক ফরওয়ার্ড:
8080, 3000:localhost:3000, 15432:db.internal:5432
সংরক্ষিত সার্ভারে টানেল যোগ
- Saved Servers খুলুন।
- একটি সার্ভার প্রোফাইল যোগ বা সম্পাদনা করুন।
- Port forwards-এ ফরওয়ার্ডিং নিয়ম লিখুন।
- সার্ভার সংরক্ষণ করুন।
- সার্ভারে সংযোগ করুন।
SSH সেশন সংযুক্ত হওয়ার পর অ্যাপ সংরক্ষিত ফরওয়ার্ড প্রয়োগ করে।
টানেল সার্ভার প্রোফাইলের অংশ
স্থানীয় ফরওয়ার্ড সংরক্ষিত সার্ভারে লেখা হয় এবং সেই সার্ভার যুক্ত হলে চালু হয়। বদলাতে সার্ভার প্রোফাইল সম্পাদনা করে আবার যুক্ত হন।
প্রোফাইলের টানেল প্রতি সংযোগে ফেরে, নতুন নেটওয়ার্কে পুনঃসংযোগের পরেও।
IPv6 গন্তব্য
IPv6 গন্তব্য অবশ্যই ব্র্যাকেটে দিতে হবে, যাতে কোলনগুলো পোর্ট বিভাজকের সঙ্গে গুলিয়ে না যায়:
8080:[2001:db8::1]:80
ব্র্যাকেট ছাড়া খালি IPv6 ঠিকানা নীরবে ভুল বোঝার বদলে দ্ব্যর্থক হিসেবে প্রত্যাখ্যান করা হয়। সার্ভারের ঠিকানার ঘরেও একই ব্র্যাকেট রূপ কাজ করে, তার পরে ঐচ্ছিক একটি পোর্টসহ ([fe80::1]:22)।
ঠিকানা বাইন্ডিং
Mobile SSH লোকাল ফরওয়ার্ডকে ডিভাইসের 127.0.0.1-এ বাইন্ড করে। এটি ইচ্ছাকৃত: এটি টানেলকে ডিভাইস-লোকাল রাখে এবং কেবল-IPv6 লুপব্যাক বিস্ময় এড়ায়। অপারেটিং সিস্টেম তাদের নেটওয়ার্ক অ্যাক্সেস অনুমতি দিলে একই ডিভাইসের অন্য অ্যাপ ফরওয়ার্ড করা লোকাল পোর্টে সংযোগ করতে পারে।
সাধারণ উদাহরণ
রিমোট সার্ভারে চলমান একটি ওয়েব সার্ভিসে অ্যাক্সেস:
8080
তারপর একই ডিভাইসের ব্রাউজার থেকে http://127.0.0.1:8080 খুলুন।
একটি ডেভেলপমেন্ট সার্ভারে অ্যাক্সেস:
3000:localhost:3000
SSH সার্ভার থেকে পৌঁছানো যায় এমন একটি অভ্যন্তরীণ ডেটাবেসে অ্যাক্সেস:
15432:db.internal:5432
জাম্প হোস্ট দিয়ে সংযোগ
দুই প্ল্যাটফর্মের SSH সার্ভার সংরক্ষিত জাম্প হোস্টের সাজানো তালিকা দিয়ে যুক্ত হতে পারে। গন্তব্যের এগুলোর মাধ্যমে যুক্ত হন-এ ব্যাস্টিয়ন যোগ করে ক্রম রাখুন। প্রতি ধাপ নিজস্ব পরিচয়তথ্য নেয়; প্রসারিত রুটে সর্বোচ্চ আট ধাপ।
ফোন প্রথম ব্যাস্টিয়নে যায়; পরের প্রতিটি ঠিকানা আগের সার্ভার থেকে পৌঁছাতে হবে। স্থানীয় ফরওয়ার্ড টার্মিনাল ও SFTP-এর যাচাই করা SSH রুট নেয়; ফরওয়ার্ডের চূড়ান্ত গন্তব্য শেষ SSH সার্ভার থেকে গম্য। প্রতিটি ব্যাস্টিয়নে পরবর্তী TCP ফরওয়ার্ডের অনুমতি এবং প্রমাণীকরণের আগে পরিচয় যাচাই লাগে। জাম্প রুট SSH-তে চলে, Eternal Terminal-এ নয়।
Android-এ VPN রাউটিং
হোম থেকে VPN খুলে নামের প্রোফাইল যোগ বা আমদানি করে শুরু করুন চাপুন। চাইলে Android-এর VPN অনুমতি দিন। সক্রিয় হলে চিহ্ন রাউটিং থামান হয়; পেনসিলে সম্পাদনা, ঝুড়িতে মুছুন। বেশি ব্যবহৃত ধরন আগে দেখায়।
Android একসঙ্গে এক ডিভাইস VPN দেয়; আরেক প্রোফাইল শুরু করলে আগেরটি বদলে যায়। স্থানীয় SSH SOCKS5 প্রক্সি অ-SSH VPN দিয়ে চলতে পারে। Tailscale-এর আলাদা অ্যাপ; Mobile SSH VPN তার সংযোগ বদলে দেয়। IKEv2/IPsec Android VPN সেটিংসে সামলানো হয়।
SSH VPN ও SOCKS5 প্রক্সি
- SSH VPN: পরিচয়তথ্য ও জাম্প হোস্টসহ সংরক্ষিত SSH সার্ভার নিন; সব বা নির্দিষ্ট অ্যাপ/ওয়েবসাইট বাছুন। সার্ভারে TCP ফরওয়ার্ড অনুমতি চাই, VPN সহায়ক নয়। SSH TCP ও রিমোট DNS বহন করে; তাকে বরাদ্দ অন্য UDP আটকায়, তাই ব্রাউজার QUIC থেকে TCP-তে ফিরতে পারে।
- SOCKS5 প্রক্সি: আলাদা সম্পাদক থেকে SSH সার্ভার নিন এবং প্রতি অংশগ্রহণকারী অ্যাপে স্থানীয় প্রক্সি ও রিমোট DNS সেট করুন। ডিফল্ট
127.0.0.1:1080ও তৈরি করা পাসওয়ার্ড। পরিচয়তথ্যসহ প্রক্সি URL কপি করুন সামঞ্জস্যপূর্ণ ক্লায়েন্টেরsocks5h://দেয়। Tailscale-সহ বিদ্যমান VPN দিয়ে SSH পৌঁছায়। একসঙ্গে এক SSH VPN বা SSH SOCKS5 প্রোফাইল চলে।
ওয়েবসাইটে example.org-এর মতো ডোমেন দিন; তার উপডোমেনও অন্তর্ভুক্ত। শনাক্ত তালিকাবহির্ভূত ডোমেন সাধারণ নেটওয়ার্ক নেয়। সরাসরি IP বা এনক্রিপ্টেড DNS-এর ঠিকানা নির্ভরযোগ্যভাবে মেলে না, তাই SSH নেয়। SSH VPN-এ অ্যাপ ও ওয়েবসাইট উভয় নির্বাচন প্রযোজ্য; SOCKS5 ক্লায়েন্ট নিজস্ব কনফিগারেশন দিয়ে বাছা হয়।
রিমোট DNS ডিফল্ট 1.1.1.1:53; SSH সার্ভার থেকে গম্য সংখ্যার রিজলভার ঠিকানা দিন। সক্রিয় SSH VPN পুনঃসংযোগ বা প্রমাণীকরণের অপেক্ষায় SSH-বরাদ্দ ট্র্যাফিক আটকায়, জানা বাইপাস স্বাভাবিক থাকে। থামানো, প্রোফাইল বদল, VPN অনুমতি প্রত্যাহার বা অ্যাপ শেষ হলে সুরক্ষা শেষ। Android সর্বদা-চালু বা লকডাউন নিশ্চয়তা নেই।
WireGuard, Shadowsocks ও OpenVPN
- WireGuard: সাধারণ
.confআমদানি বা পেস্ট করুন।AllowedIPsরুট ওDNSরিজলভার বাছে। পিয়ার হ্যান্ডশেক ও ট্র্যাফিক গণনা দেখুন; সক্রিয় ইন্টারফেস একা পিয়ার গম্যতার প্রমাণ নয়। - Shadowsocks:
ss://আনুন বা সার্ভার, পোর্ট, পাসওয়ার্ড, সমর্থিত সাইফার ও DNS দিন। AES-128-GCM, AES-256-GCM, ChaCha20-Poly1305 চলে। TCP/UDP টানেল নেয়; UDP ও DNS-এর জন্য সার্ভারে UDP রিলে চাই। প্লাগইননির্ভর লিঙ্ক ও AEAD-2022 অসমর্থিত। - OpenVPN: ইনলাইন সার্টিফিকেট ও কীসহ স্বয়ংসম্পূর্ণ
.ovpnআনুন। ব্যবহারকারীনাম/পাসওয়ার্ড ও এনক্রিপ্টেড ব্যক্তিগত কী চলে; সার্ভার সার্টিফিকেট যাচাই আবশ্যক। রুট/DNS প্রোফাইল ও সার্ভার অনুযায়ী; পূর্ণ টানেলে VPN DNS চাই। বাইরের ফাইল, স্ক্রিপ্ট, প্লাগইন, TAP ও ইন্টারঅ্যাকটিভ প্রমাণীকরণ চ্যালেঞ্জ অসমর্থিত।
প্রোটোকল ইঞ্জিন অ্যাপের মধ্যে আছে। Shadowsocks/OpenVPN-এ SSH VPN-এর অ্যাপ-ওয়েবসাইট বাছাই নেই। সার্ভারের প্রদানকারী বা প্রশাসক যে ইন্টারনেট প্রবেশ বন্ধ করেছে VPN তা দিতে পারে না।
দ্রুত সেটিংস টাইল
প্রোফাইল একবার শুরু করলে Mobile SSH VPN টাইল সেটি মনে রাখে। যুক্ত হওয়া বা পুনঃসংযোগসহ Mobile SSH VPN সক্রিয় হলে টাইল উজ্জ্বল হয়। ট্যাপে থামান, আবার ট্যাপে মনে রাখা প্রোফাইল চালান। এটি SOCKS5 প্রক্সি শুরু বা অন্য অ্যাপের VPN বন্ধ করে না।
Android 13 বা পরের সংস্করণে প্রথম VPN পৃষ্ঠা খুললে টাইল যোগের অনুমতি চায়। না বললে বা পুরোনো Android-এ দ্রুত সেটিংস → সম্পাদনা দিয়ে যোগ করুন। প্রোফাইল মুছে গেলে বা অনুমতি না থাকলে সেটআপে VPN পৃষ্ঠা খোলে।
টানেল সমস্যা সমাধান
- নিশ্চিত করুন SSH সেশন সংযুক্ত — সেশন চালু হওয়ার পরেই ফরওয়ার্ডগুলো ওঠে।
- লোকাল পোর্ট ইতিমধ্যে ব্যবহৃত হচ্ছে না তা পরীক্ষা করুন।
- রিমোট হোস্ট ও পোর্ট SSH সার্ভার থেকে পৌঁছানো যায় তা পরীক্ষা করুন।
- গন্তব্য সার্ভিস SSH সার্ভারেই থাকলে
localhostব্যবহার করুন। - SSH সার্ভারের পেছনে অন্য হোস্টে ফরওয়ার্ড করার সময় সার্ভারের অভ্যন্তরীণ DNS নাম বা IP ব্যবহার করুন।
- জাম্প রুটে প্রতি ধাপের পরিচয়তথ্য, পরিচয় ও TCP ফরওয়ার্ড অনুমতি পরীক্ষা করুন।
- VPN-এ সার্ভার/কনফিগারেশন, DNS, Android VPN অনুমতি ও অন্য সক্রিয় VPN দেখুন। প্রোটোকলভিত্তিক সমস্যা সমাধান পড়ুন।