पोर्ट फॉरवर्डिंग
Mobile SSH Android आणि iOS या दोन्हींवर स्थानिक SSH पोर्ट फॉरवर्डिंगला समर्थन देते. उपकरणावरील एक स्थानिक पोर्ट 127.0.0.1 वर ऐकतो आणि SSH कनेक्शनद्वारे रहदारी रिमोट होस्ट आणि पोर्टकडे फॉरवर्ड करतो.
Android च्या VPN पृष्ठावर SSH VPN, स्थानिक SOCKS5 प्रॉक्सी, WireGuard, Shadowsocks आणि OpenVPN आहेत. ही प्रोफाइल खालील साठवलेल्या स्थानिक फॉरवर्डपासून वेगळी आहेत.
जतन केलेल्या टनेलची वाक्यरचना
पोर्ट-फॉरवर्डिंग नियम स्वल्पविरामाने वेगळे केले जातात. प्रत्येक नोंद दोनपैकी एक स्वरूप वापरते:
PORT
LOCAL:REMOTEHOST:REMOTE
संक्षिप्त स्वरूप:
8080
हे उपकरणावर 127.0.0.1:8080 बांधते आणि सर्व्हरच्या दृष्टिकोनातून ते localhost:8080 कडे फॉरवर्ड करते.
पूर्ण स्वरूप:
3000:localhost:3000
हे उपकरणावर 127.0.0.1:3000 बांधते आणि SSH द्वारे ते रिमोट बाजूच्या localhost:3000 कडे फॉरवर्ड करते.
अनेक फॉरवर्ड:
8080, 3000:localhost:3000, 15432:db.internal:5432
जतन केलेल्या सर्व्हरमध्ये टनेल जोडा
- Saved Servers उघडा.
- सर्व्हर प्रोफाइल जोडा किंवा संपादित करा.
- Port forwards मध्ये फॉरवर्डिंग नियम प्रविष्ट करा.
- सर्व्हर जतन करा.
- सर्व्हरशी जोडा.
SSH सत्र जोडल्यानंतर ॲप जतन केलेले फॉरवर्ड लागू करते.
टनेल सर्व्हर प्रोफाइलचेच असतात
स्थानिक फॉरवर्ड साठवलेल्या सर्व्हरवर घोषित होतात व सर्व्हर जोडल्यावर सुरू होतात. बदलण्यासाठी सर्व्हर प्रोफाइल संपादित करून पुन्हा जोडा.
प्रोफाइलमधील टनेल प्रत्येक जोडणीवेळी, नवीन नेटवर्कवरील पुनर्जोडणीनंतरही परत येतो.
IPv6 गंतव्ये
IPv6 गंतव्य कंसात लिहावेच लागते, जेणेकरून त्यातील कोलन पोर्ट विभाजकाशी गोंधळून जाऊ नयेत:
8080:[2001:db8::1]:80
कंसाशिवाय लिहिलेला IPv6 पत्ता गुपचूप चुकीचा वाचण्याऐवजी संदिग्ध म्हणून नाकारला जातो. हेच कंसाचे स्वरूप सर्व्हरच्या पत्ता क्षेत्रातही चालते, त्यानंतर पर्यायी पोर्टसह ([fe80::1]:22).
पत्ता बंधन
Mobile SSH स्थानिक फॉरवर्ड उपकरणावरील 127.0.0.1 ला बांधते. हे जाणूनबुजून आहे: ते टनेल उपकरण-स्थानिक ठेवते आणि फक्त-IPv6 लूपबॅक संबंधित अनपेक्षित समस्या टाळते. ऑपरेटिंग सिस्टम त्यांच्या नेटवर्क प्रवेशास परवानगी देत असल्यास त्याच उपकरणावरील इतर ॲप्स फॉरवर्ड केलेल्या स्थानिक पोर्टशी जोडू शकतात.
सामान्य उदाहरणे
रिमोट सर्व्हरवर चालणाऱ्या वेब सेवेपर्यंत प्रवेश:
8080
मग त्याच उपकरणावरील ब्राउझरमधून http://127.0.0.1:8080 उघडा.
डेव्हलपमेंट सर्व्हरपर्यंत प्रवेश:
3000:localhost:3000
SSH सर्व्हरवरून पोहोचता येणाऱ्या अंतर्गत डेटाबेसपर्यंत प्रवेश:
15432:db.internal:5432
जंप होस्टमधून जोडणी
दोन्ही प्लॅटफॉर्मवर SSH सर्व्हर साठवलेल्या जंप होस्टच्या क्रमाने जोडतो. गंतव्याच्या यामधून जोडा भागात बॅस्टियन जोडा व क्रम ठेवा. प्रत्येक टप्प्याची स्वतःची ओळख असते; विस्तारानंतर जास्तीत जास्त आठ टप्पे चालतात.
फोन पहिल्या बॅस्टियनपर्यंत आणि प्रत्येक पुढील पत्ता मागील सर्व्हरवरून पोहोचला पाहिजे. स्थानिक फॉरवर्ड टर्मिनल व SFTP सारखाच पडताळलेला मार्ग वापरतात; फॉरवर्डचे अंतिम गंतव्य शेवटच्या SSH सर्व्हरवरून गाठले जाते. प्रत्येक बॅस्टियनने पुढील TCP फॉरवर्डला परवानगी द्यावी; प्रत्येक सर्व्हरची ओळख प्रमाणीकरणापूर्वी तपासली जाते. जंप मार्ग SSH साठी आहेत, Eternal Terminal साठी नाहीत.
Android वर VPN रूटिंग
मुख्य स्क्रीनवरील VPN मधून नावाची प्रोफाइल जोडा किंवा आयात करा व सुरू करा दाबा. मागितल्यावर Android VPN परवानगी द्या. सुरू असताना चिन्ह रूटिंग थांबवा बनते; पेन्सिलने बदल व कचरापेटीने हटवा. नेहमी वापरलेले प्रकार आधी येतात.
Android एकावेळी एक उपकरण VPN देते. दुसरी प्रोफाइल सुरू केल्यावर जुना VPN बदलतो. स्थानिक SSH SOCKS5 प्रॉक्सी गैर-SSH VPN मधून चालू राहू शकतो. Tailscale स्वतंत्र ॲप वापरतो; Mobile SSH VPN त्याची जोडणी बदलतो. IKEv2/IPsec Android VPN सेटिंग्जमध्ये हाताळले जाते.
SSH VPN आणि SOCKS5 प्रॉक्सी
- SSH VPN: ओळख व जंप होस्टसह साठवलेला SSH सर्व्हर निवडा; सर्व किंवा निवडक ॲप व वेबसाइट निवडा. सर्व्हरने TCP फॉरवर्ड परवानगी द्यावी; VPN सहाय्यक लागत नाही. SSH TCP व दूरस्थ DNS वाहतो, त्याला दिलेले इतर UDP रोखतो; ब्राउझर QUIC वरून TCP कडे वळू शकतो.
- SOCKS5 प्रॉक्सी: स्वतंत्र संपादकात SSH सर्व्हर निवडा; प्रत्येक सहभागी ॲपमध्ये स्थानिक प्रॉक्सी व दूरस्थ DNS सेट करा. मूळ पत्ता
127.0.0.1:1080व तयार केलेला पासवर्ड आहे. ओळख माहितीसह प्रॉक्सी URL कॉपी करा सुसंगत क्लायंटसाठीsocks5h://देते. Tailscale सह विद्यमान VPN मधून SSH गाठता येतो. एकावेळी एकच SSH VPN किंवा SSH SOCKS5 प्रोफाइल चालते.
वेबसाइटमध्ये example.org सारखे डोमेन वापरा; त्याचे उपडोमेनही समाविष्ट होतात. ओळखलेले पण सूचीबाह्य डोमेन सामान्य नेटवर्क वापरतात. थेट IP किंवा एन्क्रिप्टेड DNS मधून आलेले पत्ते विश्वसनीयपणे जुळत नसल्याने SSH वापरतात. SSH VPN मध्ये ॲप व वेबसाइट दोन्ही निवडी लागू; SOCKS5 क्लायंटची निवड त्याच्या सेटिंगने होते.
दूरस्थ DNS मूळतः 1.1.1.1:53; SSH सर्व्हरवरून उपलब्ध संख्यात्मक रिझॉल्वर पत्ता द्या. सक्रिय SSH VPN पुनर्जोडणी किंवा प्रमाणीकरणाची वाट पाहताना SSH ला दिलेले ट्रॅफिक बंद व ज्ञात बायपास गंतव्ये चालू राहतात. थांबवणे, प्रोफाइल बदल, VPN परवानगी रद्द किंवा ॲप समाप्तीने संरक्षण संपते. Android नेहमी-चालू किंवा लॉकडाउन हमी नाही.
WireGuard, Shadowsocks आणि OpenVPN
- WireGuard: सामान्य
.confआयात किंवा पेस्ट करा.AllowedIPsमार्ग आणिDNSरिझॉल्वर निवडतो. पीअर हँडशेक व ट्रॅफिक मोजणी पाहा; सुरू इंटरफेस म्हणजे पीअर उपलब्ध असल्याचा पुरावा नाही. - Shadowsocks:
ss://आयात करा किंवा सर्व्हर, पोर्ट, पासवर्ड, समर्थित सिफर व DNS द्या. AES-128-GCM, AES-256-GCM, ChaCha20-Poly1305 चालतात. TCP व UDP टनेलमधून जातात; UDP/DNS साठी सर्व्हर UDP रिले हवा. प्लगइन लागणारे दुवे व AEAD-2022 असमर्थित. - OpenVPN: इनलाइन प्रमाणपत्रे व कळा असलेली स्वयंपूर्ण
.ovpnआयात करा. वापरकर्तानाव/पासवर्ड व एन्क्रिप्टेड खाजगी कळ समर्थित; सर्व्हर प्रमाणपत्र तपासणे आवश्यक. मार्ग/DNS प्रोफाइल व सर्व्हरनुसार; पूर्ण टनेलला VPN DNS हवा. बाह्य फाइल, स्क्रिप्ट, प्लगइन, TAP आणि संवादात्मक प्रमाणीकरण आव्हाने असमर्थित.
प्रोटोकॉल इंजिने ॲपमध्ये आहेत. Shadowsocks व OpenVPN मध्ये SSH VPN चे ॲप-वेबसाइट निवड नियंत्रण नाही. सर्व्हरच्या प्रदात्याने किंवा प्रशासकाने रोखलेला इंटरनेट प्रवेश VPN देऊ शकत नाही.
झटपट सेटिंग्ज टाइल
VPN प्रोफाइल एकदा सुरू केल्यावर Mobile SSH VPN टाइल ती आठवते. जोडताना किंवा पुन्हा जोडतानाही VPN चालू असेल तर टाइल उजळते. थांबवण्यासाठी टॅप, पुन्हा सुरू करण्यासाठी पुन्हा टॅप करा. SOCKS5 प्रॉक्सी सुरू होत नाही किंवा दुसऱ्या ॲपचा VPN थांबत नाही.
Android 13 किंवा पुढे VPN पृष्ठ पहिल्यांदा उघडताना टाइल जोडण्याची परवानगी विचारते. नकार दिल्यास किंवा जुन्या आवृत्तीवर झटपट सेटिंग्ज → संपादित करा वापरा. प्रोफाइल हटवलेली किंवा परवानगी नसल्यास सेटअपसाठी VPN पृष्ठ उघडते.
टनेल समस्या निवारण
- SSH सत्र जोडलेले असल्याची खात्री करा — सत्र जोडल्यानंतरच फॉरवर्ड सुरू होतात.
- स्थानिक पोर्ट आधीच वापरात नाही हे तपासा.
- रिमोट होस्ट आणि पोर्ट SSH सर्व्हरवरून पोहोचता येतात हे तपासा.
- गंतव्य सेवा SSH सर्व्हरवरच असल्यास
localhostवापरा. - SSH सर्व्हरच्या मागे दुसऱ्या होस्टकडे फॉरवर्ड करताना सर्व्हरचे अंतर्गत DNS नाव किंवा IP वापरा.
- जंप मार्गाच्या प्रत्येक टप्प्याची ओळख, प्रमाणपत्र आणि TCP फॉरवर्ड परवानगी तपासा.
- VPN मध्ये सर्व्हर/कॉन्फिगरेशन, DNS, Android VPN परवानगी व दुसरा सक्रिय VPN तपासा. प्रोटोकॉलनुसार समस्यानिवारण पाहा.