पोर्ट फ़ॉरवर्डिंग

Mobile SSH Android और iOS दोनों पर लोकल SSH पोर्ट फ़ॉरवर्डिंग का समर्थन करता है। डिवाइस पर एक लोकल पोर्ट 127.0.0.1 पर सुनता है और SSH कनेक्शन के माध्यम से ट्रैफ़िक को रिमोट होस्ट और पोर्ट पर फ़ॉरवर्ड करता है।

Android में SSH VPN, स्थानीय SOCKS5 प्रॉक्सी, WireGuard, Shadowsocks और OpenVPN के लिए VPN पृष्ठ भी है। ये प्रोफ़ाइल नीचे दिए सहेजे स्थानीय फ़ॉरवर्ड से अलग हैं।

सहेजे गए टनल का सिंटैक्स

पोर्ट-फ़ॉरवर्डिंग नियम अल्पविराम-पृथक होते हैं। प्रत्येक प्रविष्टि दो रूपों में से एक उपयोग करती है:

PORT
LOCAL:REMOTEHOST:REMOTE

संक्षिप्त रूप:

8080

यह डिवाइस पर 127.0.0.1:8080 बाइंड करता है और सर्वर के दृष्टिकोण से इसे localhost:8080 पर फ़ॉरवर्ड करता है।

पूर्ण रूप:

3000:localhost:3000

यह डिवाइस पर 127.0.0.1:3000 बाइंड करता है और SSH के माध्यम से इसे रिमोट साइड पर localhost:3000 पर फ़ॉरवर्ड करता है।

कई फ़ॉरवर्ड:

8080, 3000:localhost:3000, 15432:db.internal:5432

सहेजे गए सर्वर में टनल जोड़ें

  1. Saved Servers खोलें।
  2. सर्वर प्रोफ़ाइल जोड़ें या संपादित करें।
  3. Port forwards में फ़ॉरवर्डिंग नियम दर्ज करें।
  4. सर्वर सहेजें।
  5. सर्वर से कनेक्ट करें।

SSH सेशन के कनेक्ट होने के बाद ऐप सहेजे गए फ़ॉरवर्ड लागू करता है।

टनल सर्वर प्रोफ़ाइल की होती हैं

स्थानीय फ़ॉरवर्ड सहेजे सर्वर में लिखे जाते हैं और उसके जुड़ने पर शुरू होते हैं। बदलने के लिए सर्वर प्रोफ़ाइल संपादित करके फिर जुड़ें।

प्रोफ़ाइल की सुरंग हर कनेक्शन पर लौटती है, नए नेटवर्क पर पुनः कनेक्शन के बाद भी।

IPv6 गंतव्य

IPv6 गंतव्य को ब्रैकेट में लिखना ज़रूरी है, ताकि उसके कोलन पोर्ट-विभाजक से न उलझ जाएँ:

8080:[2001:db8::1]:80

बिना ब्रैकेट वाला नंगा IPv6 पता चुपचाप ग़लत पढ़े जाने के बजाय अस्पष्ट मानकर अस्वीकार कर दिया जाता है। यही ब्रैकेट वाला रूप सर्वर के पता फ़ील्ड में भी काम करता है, और उसके बाद वैकल्पिक पोर्ट भी लिखा जा सकता है ([fe80::1]:22)।

पता बाइंडिंग

Mobile SSH लोकल फ़ॉरवर्ड को डिवाइस पर 127.0.0.1 से बाइंड करता है। यह जानबूझकर है: यह टनल को डिवाइस-लोकल रखता है और केवल-IPv6 लूपबैक की अप्रत्याशित समस्याओं से बचाता है। यदि ऑपरेटिंग सिस्टम उनकी नेटवर्क पहुँच की अनुमति देता है तो उसी डिवाइस पर अन्य ऐप्स फ़ॉरवर्ड किए गए लोकल पोर्ट से कनेक्ट कर सकते हैं।

सामान्य उदाहरण

रिमोट सर्वर पर चल रही वेब सेवा तक पहुँचें:

8080

फिर उसी डिवाइस पर ब्राउज़र से http://127.0.0.1:8080 खोलें।

डेवलपमेंट सर्वर तक पहुँचें:

3000:localhost:3000

SSH सर्वर से पहुँच योग्य आंतरिक डेटाबेस तक पहुँचें:

15432:db.internal:5432

जंप होस्ट से कनेक्शन

दोनों प्लेटफ़ॉर्म पर सहेजा SSH सर्वर क्रमबद्ध सहेजे जंप होस्ट से जुड़ सकता है। गंतव्य सर्वर के इनके ज़रिए जुड़ें में बास्टियन जोड़कर उनका क्रम रखें। हर पड़ाव अपनी सहेजी पहचान इस्तेमाल करता है; पूरा विस्तारित मार्ग अधिकतम आठ पड़ाव रख सकता है।

फ़ोन पहले बास्टियन तक पहुँचता है; हर अगला पता पिछले सर्वर से पहुँचना चाहिए। स्थानीय फ़ॉरवर्ड टर्मिनल और SFTP वाला सत्यापित SSH मार्ग लेते हैं। फ़ॉरवर्ड का अंतिम गंतव्य आखिरी SSH सर्वर से मिलता है। हर बास्टियन को आगे TCP फ़ॉरवर्ड की अनुमति देनी होगी और प्रमाणीकरण से पहले हर सर्वर की पहचान जाँची जाती है। जंप मार्ग SSH माँगते हैं; Eternal Terminal पर लागू नहीं होते।

Android पर VPN रूटिंग

होम स्क्रीन से VPN खोलें, नामित प्रोफ़ाइल जोड़ें या आयात करें और शुरू करें चिह्न दबाएँ। Android की VPN अनुमति दें। सक्रिय रहते समय चिह्न रूटिंग रोकें बनता है; पेंसिल से संपादित और कूड़ेदान से हटाएँ। अक्सर इस्तेमाल हुए VPN प्रकार पहले दिखते हैं।

Android एक समय में एक डिवाइस VPN देता है। दूसरी प्रोफ़ाइल शुरू करने पर पुरानी VPN बदलती है। स्थानीय SSH SOCKS5 प्रॉक्सी किसी गैर-SSH VPN के भीतर चलता रह सकता है। Tailscale का अलग ऐप है; Mobile SSH VPN शुरू करने पर उसका VPN बदलता है। IKEv2/IPsec Android की VPN सेटिंग्स में संभाला जाता है।

SSH VPN और SOCKS5 प्रॉक्सी

वेबसाइट में example.org जैसे डोमेन दें; नाम और उसके उपडोमेन शामिल होते हैं। पहचाने गए असूचीबद्ध डोमेन सामान्य नेटवर्क लेते हैं। सीधे IP या एन्क्रिप्टेड DNS से मिले पतों का सूची से भरोसेमंद मिलान नहीं होता, इसलिए वे SSH लेते हैं। SSH VPN में ऐप और वेबसाइट दोनों चयन लागू होते हैं; SOCKS5 के क्लाइंट स्वयं कॉन्फ़िगर होते हैं।

रिमोट DNS डिफ़ॉल्ट 1.1.1.1:53 है; SSH सर्वर से पहुँचा जाने वाला संख्यात्मक रिज़ॉल्वर पता दें। सक्रिय SSH VPN के फिर जुड़ते या प्रमाणीकरण की प्रतीक्षा करते समय SSH को सौंपा ट्रैफ़िक रुका रहता है और ज्ञात बाइपास गंतव्य सामान्य चलते हैं। रोकने, प्रोफ़ाइल बदलने, VPN अनुमति हटने या ऐप समाप्त होने पर यह सुरक्षा खत्म होती है। ये क्लाइंट Android हमेशा-चालू या लॉकडाउन सुरक्षा का वादा नहीं करते।

WireGuard, Shadowsocks और OpenVPN

इन प्रोटोकॉल के इंजन ऐप में शामिल हैं। Shadowsocks और OpenVPN में SSH VPN वाले ऐप-वेबसाइट चयन नहीं हैं। VPN अपने सर्वर के प्रदाता या प्रशासक द्वारा रोकी गई इंटरनेट पहुँच नहीं दे सकता।

त्वरित सेटिंग्स टाइल

प्रोफ़ाइल एक बार शुरू करने पर वह Mobile SSH VPN टाइल के लिए चुनी जाती है। जुड़ने या दोबारा जुड़ने सहित Mobile SSH VPN सक्रिय हो तो टाइल चमकती है। रोकने के लिए टैप करें; सहेजी प्रोफ़ाइल शुरू करने के लिए फिर टैप करें। यह SOCKS5 प्रॉक्सी शुरू या दूसरे ऐप का VPN बंद नहीं करती।

Android 13 या नए पर पहली बार VPN पृष्ठ खोलते समय टाइल जोड़ने की अनुमति माँगी जाती है। मना करने पर या पुराने Android में त्वरित सेटिंग्स → संपादित करें से जोड़ें। प्रोफ़ाइल हट चुकी हो या अनुमति न हो तो सेटअप के लिए VPN पृष्ठ खुलता है।

टनल समस्या निवारण