पोर्ट फॉरवर्डिंग

Mobile SSH Android आणि iOS या दोन्हींवर स्थानिक SSH पोर्ट फॉरवर्डिंगला समर्थन देते. उपकरणावरील एक स्थानिक पोर्ट 127.0.0.1 वर ऐकतो आणि SSH कनेक्शनद्वारे रहदारी रिमोट होस्ट आणि पोर्टकडे फॉरवर्ड करतो.

Android च्या VPN पृष्ठावर SSH VPN, स्थानिक SOCKS5 प्रॉक्सी, WireGuard, Shadowsocks आणि OpenVPN आहेत. ही प्रोफाइल खालील साठवलेल्या स्थानिक फॉरवर्डपासून वेगळी आहेत.

जतन केलेल्या टनेलची वाक्यरचना

पोर्ट-फॉरवर्डिंग नियम स्वल्पविरामाने वेगळे केले जातात. प्रत्येक नोंद दोनपैकी एक स्वरूप वापरते:

PORT
LOCAL:REMOTEHOST:REMOTE

संक्षिप्त स्वरूप:

8080

हे उपकरणावर 127.0.0.1:8080 बांधते आणि सर्व्हरच्या दृष्टिकोनातून ते localhost:8080 कडे फॉरवर्ड करते.

पूर्ण स्वरूप:

3000:localhost:3000

हे उपकरणावर 127.0.0.1:3000 बांधते आणि SSH द्वारे ते रिमोट बाजूच्या localhost:3000 कडे फॉरवर्ड करते.

अनेक फॉरवर्ड:

8080, 3000:localhost:3000, 15432:db.internal:5432

जतन केलेल्या सर्व्हरमध्ये टनेल जोडा

  1. Saved Servers उघडा.
  2. सर्व्हर प्रोफाइल जोडा किंवा संपादित करा.
  3. Port forwards मध्ये फॉरवर्डिंग नियम प्रविष्ट करा.
  4. सर्व्हर जतन करा.
  5. सर्व्हरशी जोडा.

SSH सत्र जोडल्यानंतर ॲप जतन केलेले फॉरवर्ड लागू करते.

टनेल सर्व्हर प्रोफाइलचेच असतात

स्थानिक फॉरवर्ड साठवलेल्या सर्व्हरवर घोषित होतात व सर्व्हर जोडल्यावर सुरू होतात. बदलण्यासाठी सर्व्हर प्रोफाइल संपादित करून पुन्हा जोडा.

प्रोफाइलमधील टनेल प्रत्येक जोडणीवेळी, नवीन नेटवर्कवरील पुनर्जोडणीनंतरही परत येतो.

IPv6 गंतव्ये

IPv6 गंतव्य कंसात लिहावेच लागते, जेणेकरून त्यातील कोलन पोर्ट विभाजकाशी गोंधळून जाऊ नयेत:

8080:[2001:db8::1]:80

कंसाशिवाय लिहिलेला IPv6 पत्ता गुपचूप चुकीचा वाचण्याऐवजी संदिग्ध म्हणून नाकारला जातो. हेच कंसाचे स्वरूप सर्व्हरच्या पत्ता क्षेत्रातही चालते, त्यानंतर पर्यायी पोर्टसह ([fe80::1]:22).

पत्ता बंधन

Mobile SSH स्थानिक फॉरवर्ड उपकरणावरील 127.0.0.1 ला बांधते. हे जाणूनबुजून आहे: ते टनेल उपकरण-स्थानिक ठेवते आणि फक्त-IPv6 लूपबॅक संबंधित अनपेक्षित समस्या टाळते. ऑपरेटिंग सिस्टम त्यांच्या नेटवर्क प्रवेशास परवानगी देत असल्यास त्याच उपकरणावरील इतर ॲप्स फॉरवर्ड केलेल्या स्थानिक पोर्टशी जोडू शकतात.

सामान्य उदाहरणे

रिमोट सर्व्हरवर चालणाऱ्या वेब सेवेपर्यंत प्रवेश:

8080

मग त्याच उपकरणावरील ब्राउझरमधून http://127.0.0.1:8080 उघडा.

डेव्हलपमेंट सर्व्हरपर्यंत प्रवेश:

3000:localhost:3000

SSH सर्व्हरवरून पोहोचता येणाऱ्या अंतर्गत डेटाबेसपर्यंत प्रवेश:

15432:db.internal:5432

जंप होस्टमधून जोडणी

दोन्ही प्लॅटफॉर्मवर SSH सर्व्हर साठवलेल्या जंप होस्टच्या क्रमाने जोडतो. गंतव्याच्या यामधून जोडा भागात बॅस्टियन जोडा व क्रम ठेवा. प्रत्येक टप्प्याची स्वतःची ओळख असते; विस्तारानंतर जास्तीत जास्त आठ टप्पे चालतात.

फोन पहिल्या बॅस्टियनपर्यंत आणि प्रत्येक पुढील पत्ता मागील सर्व्हरवरून पोहोचला पाहिजे. स्थानिक फॉरवर्ड टर्मिनल व SFTP सारखाच पडताळलेला मार्ग वापरतात; फॉरवर्डचे अंतिम गंतव्य शेवटच्या SSH सर्व्हरवरून गाठले जाते. प्रत्येक बॅस्टियनने पुढील TCP फॉरवर्डला परवानगी द्यावी; प्रत्येक सर्व्हरची ओळख प्रमाणीकरणापूर्वी तपासली जाते. जंप मार्ग SSH साठी आहेत, Eternal Terminal साठी नाहीत.

Android वर VPN रूटिंग

मुख्य स्क्रीनवरील VPN मधून नावाची प्रोफाइल जोडा किंवा आयात करा व सुरू करा दाबा. मागितल्यावर Android VPN परवानगी द्या. सुरू असताना चिन्ह रूटिंग थांबवा बनते; पेन्सिलने बदल व कचरापेटीने हटवा. नेहमी वापरलेले प्रकार आधी येतात.

Android एकावेळी एक उपकरण VPN देते. दुसरी प्रोफाइल सुरू केल्यावर जुना VPN बदलतो. स्थानिक SSH SOCKS5 प्रॉक्सी गैर-SSH VPN मधून चालू राहू शकतो. Tailscale स्वतंत्र ॲप वापरतो; Mobile SSH VPN त्याची जोडणी बदलतो. IKEv2/IPsec Android VPN सेटिंग्जमध्ये हाताळले जाते.

SSH VPN आणि SOCKS5 प्रॉक्सी

वेबसाइटमध्ये example.org सारखे डोमेन वापरा; त्याचे उपडोमेनही समाविष्ट होतात. ओळखलेले पण सूचीबाह्य डोमेन सामान्य नेटवर्क वापरतात. थेट IP किंवा एन्क्रिप्टेड DNS मधून आलेले पत्ते विश्वसनीयपणे जुळत नसल्याने SSH वापरतात. SSH VPN मध्ये ॲप व वेबसाइट दोन्ही निवडी लागू; SOCKS5 क्लायंटची निवड त्याच्या सेटिंगने होते.

दूरस्थ DNS मूळतः 1.1.1.1:53; SSH सर्व्हरवरून उपलब्ध संख्यात्मक रिझॉल्वर पत्ता द्या. सक्रिय SSH VPN पुनर्जोडणी किंवा प्रमाणीकरणाची वाट पाहताना SSH ला दिलेले ट्रॅफिक बंद व ज्ञात बायपास गंतव्ये चालू राहतात. थांबवणे, प्रोफाइल बदल, VPN परवानगी रद्द किंवा ॲप समाप्तीने संरक्षण संपते. Android नेहमी-चालू किंवा लॉकडाउन हमी नाही.

WireGuard, Shadowsocks आणि OpenVPN

प्रोटोकॉल इंजिने ॲपमध्ये आहेत. Shadowsocks व OpenVPN मध्ये SSH VPN चे ॲप-वेबसाइट निवड नियंत्रण नाही. सर्व्हरच्या प्रदात्याने किंवा प्रशासकाने रोखलेला इंटरनेट प्रवेश VPN देऊ शकत नाही.

झटपट सेटिंग्ज टाइल

VPN प्रोफाइल एकदा सुरू केल्यावर Mobile SSH VPN टाइल ती आठवते. जोडताना किंवा पुन्हा जोडतानाही VPN चालू असेल तर टाइल उजळते. थांबवण्यासाठी टॅप, पुन्हा सुरू करण्यासाठी पुन्हा टॅप करा. SOCKS5 प्रॉक्सी सुरू होत नाही किंवा दुसऱ्या ॲपचा VPN थांबत नाही.

Android 13 किंवा पुढे VPN पृष्ठ पहिल्यांदा उघडताना टाइल जोडण्याची परवानगी विचारते. नकार दिल्यास किंवा जुन्या आवृत्तीवर झटपट सेटिंग्ज → संपादित करा वापरा. प्रोफाइल हटवलेली किंवा परवानगी नसल्यास सेटअपसाठी VPN पृष्ठ उघडते.

टनेल समस्या निवारण