पोर्ट फ़ॉरवर्डिंग
Mobile SSH Android और iOS दोनों पर लोकल SSH पोर्ट फ़ॉरवर्डिंग का समर्थन करता है। डिवाइस पर एक लोकल पोर्ट 127.0.0.1 पर सुनता है और SSH कनेक्शन के माध्यम से ट्रैफ़िक को रिमोट होस्ट और पोर्ट पर फ़ॉरवर्ड करता है।
Android में SSH VPN, स्थानीय SOCKS5 प्रॉक्सी, WireGuard, Shadowsocks और OpenVPN के लिए VPN पृष्ठ भी है। ये प्रोफ़ाइल नीचे दिए सहेजे स्थानीय फ़ॉरवर्ड से अलग हैं।
सहेजे गए टनल का सिंटैक्स
पोर्ट-फ़ॉरवर्डिंग नियम अल्पविराम-पृथक होते हैं। प्रत्येक प्रविष्टि दो रूपों में से एक उपयोग करती है:
PORT
LOCAL:REMOTEHOST:REMOTE
संक्षिप्त रूप:
8080
यह डिवाइस पर 127.0.0.1:8080 बाइंड करता है और सर्वर के दृष्टिकोण से इसे localhost:8080 पर फ़ॉरवर्ड करता है।
पूर्ण रूप:
3000:localhost:3000
यह डिवाइस पर 127.0.0.1:3000 बाइंड करता है और SSH के माध्यम से इसे रिमोट साइड पर localhost:3000 पर फ़ॉरवर्ड करता है।
कई फ़ॉरवर्ड:
8080, 3000:localhost:3000, 15432:db.internal:5432
सहेजे गए सर्वर में टनल जोड़ें
- Saved Servers खोलें।
- सर्वर प्रोफ़ाइल जोड़ें या संपादित करें।
- Port forwards में फ़ॉरवर्डिंग नियम दर्ज करें।
- सर्वर सहेजें।
- सर्वर से कनेक्ट करें।
SSH सेशन के कनेक्ट होने के बाद ऐप सहेजे गए फ़ॉरवर्ड लागू करता है।
टनल सर्वर प्रोफ़ाइल की होती हैं
स्थानीय फ़ॉरवर्ड सहेजे सर्वर में लिखे जाते हैं और उसके जुड़ने पर शुरू होते हैं। बदलने के लिए सर्वर प्रोफ़ाइल संपादित करके फिर जुड़ें।
प्रोफ़ाइल की सुरंग हर कनेक्शन पर लौटती है, नए नेटवर्क पर पुनः कनेक्शन के बाद भी।
IPv6 गंतव्य
IPv6 गंतव्य को ब्रैकेट में लिखना ज़रूरी है, ताकि उसके कोलन पोर्ट-विभाजक से न उलझ जाएँ:
8080:[2001:db8::1]:80
बिना ब्रैकेट वाला नंगा IPv6 पता चुपचाप ग़लत पढ़े जाने के बजाय अस्पष्ट मानकर अस्वीकार कर दिया जाता है। यही ब्रैकेट वाला रूप सर्वर के पता फ़ील्ड में भी काम करता है, और उसके बाद वैकल्पिक पोर्ट भी लिखा जा सकता है ([fe80::1]:22)।
पता बाइंडिंग
Mobile SSH लोकल फ़ॉरवर्ड को डिवाइस पर 127.0.0.1 से बाइंड करता है। यह जानबूझकर है: यह टनल को डिवाइस-लोकल रखता है और केवल-IPv6 लूपबैक की अप्रत्याशित समस्याओं से बचाता है। यदि ऑपरेटिंग सिस्टम उनकी नेटवर्क पहुँच की अनुमति देता है तो उसी डिवाइस पर अन्य ऐप्स फ़ॉरवर्ड किए गए लोकल पोर्ट से कनेक्ट कर सकते हैं।
सामान्य उदाहरण
रिमोट सर्वर पर चल रही वेब सेवा तक पहुँचें:
8080
फिर उसी डिवाइस पर ब्राउज़र से http://127.0.0.1:8080 खोलें।
डेवलपमेंट सर्वर तक पहुँचें:
3000:localhost:3000
SSH सर्वर से पहुँच योग्य आंतरिक डेटाबेस तक पहुँचें:
15432:db.internal:5432
जंप होस्ट से कनेक्शन
दोनों प्लेटफ़ॉर्म पर सहेजा SSH सर्वर क्रमबद्ध सहेजे जंप होस्ट से जुड़ सकता है। गंतव्य सर्वर के इनके ज़रिए जुड़ें में बास्टियन जोड़कर उनका क्रम रखें। हर पड़ाव अपनी सहेजी पहचान इस्तेमाल करता है; पूरा विस्तारित मार्ग अधिकतम आठ पड़ाव रख सकता है।
फ़ोन पहले बास्टियन तक पहुँचता है; हर अगला पता पिछले सर्वर से पहुँचना चाहिए। स्थानीय फ़ॉरवर्ड टर्मिनल और SFTP वाला सत्यापित SSH मार्ग लेते हैं। फ़ॉरवर्ड का अंतिम गंतव्य आखिरी SSH सर्वर से मिलता है। हर बास्टियन को आगे TCP फ़ॉरवर्ड की अनुमति देनी होगी और प्रमाणीकरण से पहले हर सर्वर की पहचान जाँची जाती है। जंप मार्ग SSH माँगते हैं; Eternal Terminal पर लागू नहीं होते।
Android पर VPN रूटिंग
होम स्क्रीन से VPN खोलें, नामित प्रोफ़ाइल जोड़ें या आयात करें और शुरू करें चिह्न दबाएँ। Android की VPN अनुमति दें। सक्रिय रहते समय चिह्न रूटिंग रोकें बनता है; पेंसिल से संपादित और कूड़ेदान से हटाएँ। अक्सर इस्तेमाल हुए VPN प्रकार पहले दिखते हैं।
Android एक समय में एक डिवाइस VPN देता है। दूसरी प्रोफ़ाइल शुरू करने पर पुरानी VPN बदलती है। स्थानीय SSH SOCKS5 प्रॉक्सी किसी गैर-SSH VPN के भीतर चलता रह सकता है। Tailscale का अलग ऐप है; Mobile SSH VPN शुरू करने पर उसका VPN बदलता है। IKEv2/IPsec Android की VPN सेटिंग्स में संभाला जाता है।
SSH VPN और SOCKS5 प्रॉक्सी
- SSH VPN: पहचान और जंप होस्ट सहित सहेजा SSH सर्वर चुनें। सभी या चुने ऐप और वेबसाइट चुनें। सर्वर को TCP फ़ॉरवर्ड की अनुमति देनी चाहिए; VPN सहायक नहीं चाहिए। SSH TCP और रिमोट DNS ले जाता है; SSH को सौंपा अन्य UDP बंद रहता है, इसलिए ब्राउज़र QUIC से TCP पर लौट सकता है।
- SOCKS5 प्रॉक्सी: अलग प्रोफ़ाइल संपादक में सहेजा SSH सर्वर चुनें और हर भाग लेने वाले ऐप में रिमोट DNS सहित स्थानीय प्रॉक्सी सेट करें। डिफ़ॉल्ट
127.0.0.1:1080और बनाया गया पासवर्ड है। पहचान सहित प्रॉक्सी URL कॉपी करें संगत क्लाइंट के लिएsocks5h://URL देता है। इससे Tailscale सहित मौजूदा VPN के भीतर SSH तक पहुँच सकते हैं। एक समय में केवल एक SSH VPN या SSH SOCKS5 प्रोफ़ाइल चलती है।
वेबसाइट में example.org जैसे डोमेन दें; नाम और उसके उपडोमेन शामिल होते हैं। पहचाने गए असूचीबद्ध डोमेन सामान्य नेटवर्क लेते हैं। सीधे IP या एन्क्रिप्टेड DNS से मिले पतों का सूची से भरोसेमंद मिलान नहीं होता, इसलिए वे SSH लेते हैं। SSH VPN में ऐप और वेबसाइट दोनों चयन लागू होते हैं; SOCKS5 के क्लाइंट स्वयं कॉन्फ़िगर होते हैं।
रिमोट DNS डिफ़ॉल्ट 1.1.1.1:53 है; SSH सर्वर से पहुँचा जाने वाला संख्यात्मक रिज़ॉल्वर पता दें। सक्रिय SSH VPN के फिर जुड़ते या प्रमाणीकरण की प्रतीक्षा करते समय SSH को सौंपा ट्रैफ़िक रुका रहता है और ज्ञात बाइपास गंतव्य सामान्य चलते हैं। रोकने, प्रोफ़ाइल बदलने, VPN अनुमति हटने या ऐप समाप्त होने पर यह सुरक्षा खत्म होती है। ये क्लाइंट Android हमेशा-चालू या लॉकडाउन सुरक्षा का वादा नहीं करते।
WireGuard, Shadowsocks और OpenVPN
- WireGuard: सामान्य
.confआयात या पेस्ट करें।AllowedIPsमार्ग औरDNSरिज़ॉल्वर चुनता है। पीयर हैंडशेक और ट्रैफ़िक गिनती देखें; चालू इंटरफ़ेस अकेले पीयर पहुँचने का प्रमाण नहीं। - Shadowsocks:
ss://लिंक आयात करें या सर्वर, पोर्ट, पासवर्ड, समर्थित सिफ़र और DNS दें। AES-128-GCM, AES-256-GCM तथा ChaCha20-Poly1305 समर्थित हैं। TCP और UDP सुरंग लेते हैं; UDP तथा DNS के लिए सर्वर में UDP रिले चाहिए। प्लगइन माँगने वाले लिंक और AEAD-2022 सिफ़र समर्थित नहीं हैं। - OpenVPN: इनलाइन प्रमाणपत्र और कुंजी वाली स्वयंपूर्ण
.ovpnफ़ाइल आयात करें। उपयोगकर्ता नाम/पासवर्ड और एन्क्रिप्टेड निजी कुंजी समर्थित हैं। सर्वर प्रमाणपत्र सत्यापन आवश्यक है। मार्ग और DNS प्रोफ़ाइल तथा सर्वर के अनुसार चलते हैं; पूरी सुरंग को VPN DNS चाहिए। बाहरी फ़ाइल, स्क्रिप्ट, प्लगइन, TAP और इंटरैक्टिव प्रमाणीकरण चुनौतियाँ समर्थित नहीं हैं।
इन प्रोटोकॉल के इंजन ऐप में शामिल हैं। Shadowsocks और OpenVPN में SSH VPN वाले ऐप-वेबसाइट चयन नहीं हैं। VPN अपने सर्वर के प्रदाता या प्रशासक द्वारा रोकी गई इंटरनेट पहुँच नहीं दे सकता।
त्वरित सेटिंग्स टाइल
प्रोफ़ाइल एक बार शुरू करने पर वह Mobile SSH VPN टाइल के लिए चुनी जाती है। जुड़ने या दोबारा जुड़ने सहित Mobile SSH VPN सक्रिय हो तो टाइल चमकती है। रोकने के लिए टैप करें; सहेजी प्रोफ़ाइल शुरू करने के लिए फिर टैप करें। यह SOCKS5 प्रॉक्सी शुरू या दूसरे ऐप का VPN बंद नहीं करती।
Android 13 या नए पर पहली बार VPN पृष्ठ खोलते समय टाइल जोड़ने की अनुमति माँगी जाती है। मना करने पर या पुराने Android में त्वरित सेटिंग्स → संपादित करें से जोड़ें। प्रोफ़ाइल हट चुकी हो या अनुमति न हो तो सेटअप के लिए VPN पृष्ठ खुलता है।
टनल समस्या निवारण
- सुनिश्चित करें कि SSH सेशन कनेक्ट है — फ़ॉरवर्ड सेशन के जुड़ने के बाद ही उठते हैं।
- जाँचें कि लोकल पोर्ट पहले से उपयोग में नहीं है।
- जाँचें कि रिमोट होस्ट और पोर्ट SSH सर्वर से पहुँच योग्य हैं।
- जब गंतव्य सेवा स्वयं SSH सर्वर पर हो तो
localhostउपयोग करें। - SSH सर्वर के पीछे किसी अन्य होस्ट पर फ़ॉरवर्ड करते समय सर्वर का आंतरिक DNS नाम या IP उपयोग करें।
- जंप मार्ग में हर पड़ाव की पहचान, कुंजी और TCP फ़ॉरवर्ड अनुमति जाँचें।
- VPN प्रोफ़ाइल में सर्वर या कॉन्फ़िगरेशन, DNS, Android VPN अनुमति और दूसरा सक्रिय VPN जाँचें। प्रोटोकॉल की विशेष जाँच के लिए समस्या निवारण देखें।