போர்ட் முன்னனுப்பல்

Mobile SSH உள்ளக SSH போர்ட் முன்னனுப்பலை Android மற்றும் iOS இரண்டிலும் ஆதரிக்கிறது. சாதனத்தில் உள்ள ஒரு உள்ளக போர்ட் 127.0.0.1 இல் இணைப்புகளுக்காகக் காத்திருந்து, SSH இணைப்பு வழியாக ட்ராஃபிக்கை தொலை ஹோஸ்ட் மற்றும் போர்ட்டிற்கு அனுப்புகிறது.

Android VPN பக்கத்தில் SSH VPN, உள்ளூர் SOCKS5 ப்ராக்ஸி, WireGuard, Shadowsocks, OpenVPN உள்ளன. இவை கீழுள்ள உள்ளூர் முன்னனுப்பல்களிலிருந்து தனிச் சுயவிவரங்கள்.

சேமித்த டன்னல் தொடரியல்

போர்ட்-முன்னனுப்பல் விதிகள் காற்புள்ளியால் பிரிக்கப்படுகின்றன. ஒவ்வொரு உள்ளீடும் இரண்டு வடிவங்களில் ஒன்றைப் பயன்படுத்துகிறது:

PORT
LOCAL:REMOTEHOST:REMOTE

சுருக்க வடிவம்:

8080

இது சாதனத்தில் 127.0.0.1:8080 ஐப் பிணைத்து, சேவையகத்தின் பார்வையில் அதை localhost:8080 க்கு அனுப்புகிறது.

முழு வடிவம்:

3000:localhost:3000

இது சாதனத்தில் 127.0.0.1:3000 ஐப் பிணைத்து, SSH வழியாக தொலைப் பக்கத்தில் localhost:3000 க்கு அனுப்புகிறது.

பல முன்னனுப்பல்கள்:

8080, 3000:localhost:3000, 15432:db.internal:5432

சேமித்த சேவையகத்தில் டன்னலைச் சேர்த்தல்

  1. Saved Servers ஐத் திறக்கவும்.
  2. சேவையக சுயவிவரத்தைச் சேர்க்கவும் அல்லது திருத்தவும்.
  3. Port forwards இல் முன்னனுப்பல் விதிகளை உள்ளிடவும்.
  4. சேவையகத்தைச் சேமிக்கவும்.
  5. சேவையகத்துடன் இணைக்கவும்.

SSH அமர்வு இணைந்த பிறகு செயலி சேமித்த முன்னனுப்பல்களைப் பயன்படுத்துகிறது.

டன்னல்கள் சேவையக சுயவிவரத்திற்கே சொந்தம்

உள்ளூர் முன்னனுப்பல்கள் சேமித்த சேவையகத்தில் அறிவிக்கப்படும்; அது இணைந்தபின் தொடங்கும். மாற்ற சேவையகச் சுயவிவரத்தைத் திருத்தி மீண்டும் இணையவும்.

புதிய வலையில் மீளிணைப்பின்போதும் உட்பட ஒவ்வொரு இணைப்பிலும் சேமித்த சுரங்கம் திரும்பும்.

IPv6 இலக்குகள்

ஒரு IPv6 இலக்கு அடைப்புக்குறிக்குள் இருக்க வேண்டும், இதனால் முக்காற்புள்ளிகள் போர்ட் பிரிப்பானுடன் குழம்ப முடியாது:

8080:[2001:db8::1]:80

அடைப்புக்குறி இல்லாத வெறும் IPv6 முகவரி அமைதியாகத் தவறாகப் படிக்கப்படுவதற்குப் பதிலாக தெளிவற்றது எனத் தள்ளுபடி செய்யப்படுகிறது. இதே அடைப்புக்குறி வடிவம் ஒரு சேவையகத்தின் முகவரி புலத்திலும் வேலை செய்கிறது, அதற்குப் பின் விருப்பப் போர்ட்டுடன் ([fe80::1]:22).

முகவரி பிணைப்பு

Mobile SSH உள்ளக முன்னனுப்பல்களை சாதனத்தில் 127.0.0.1 உடன் பிணைக்கிறது. இது வேண்டுமென்றே செய்யப்படுகிறது: இது டன்னலை சாதன-உள்ளகமாக வைத்து, IPv6 மட்டும் லூப்பேக் ஏற்படும் எதிர்பாராத சிக்கல்களைத் தவிர்க்கிறது. இயக்க முறைமை அவற்றின் நெட்வொர்க் அணுகலை அனுமதித்தால், அதே சாதனத்தில் உள்ள பிற செயலிகள் அனுப்பப்பட்ட உள்ளக போர்ட்டுடன் இணைக்க முடியும்.

பொதுவான எடுத்துக்காட்டுகள்

தொலை சேவையகத்தில் இயங்கும் வலை சேவையை அணுகுதல்:

8080

பின்னர் அதே சாதனத்தில் உலாவியிலிருந்து http://127.0.0.1:8080 ஐத் திறக்கவும்.

டெவலப்மென்ட் சேவையகத்தை அணுகுதல்:

3000:localhost:3000

SSH சேவையகத்திலிருந்து அணுகக்கூடிய உள் தரவுத்தளத்தை அணுகுதல்:

15432:db.internal:5432

இடைநிலை ஹோஸ்ட்கள் வழியாக இணைப்பு

இரு தளங்களின் SSH சேவையகமும் சேமித்த இடைநிலை ஹோஸ்ட்களின் வரிசையில் இணையலாம். இலக்கின் இவற்றின் வழியாக இணை பகுதியில் வாயில் சேவையகங்களைச் சேர்த்து வரிசைப்படுத்தவும். ஒவ்வொரு படியும் தனது சான்றுகளைப் பயன்படுத்தும்; விரித்த பின் அதிகபட்சம் எட்டு படிகள்.

தொலைபேசி முதல் வாயிலை அணுகும்; அடுத்த முகவரி முந்தைய சேவையகத்திலிருந்து அணுகப்பட வேண்டும். முன்னனுப்பல்கள் முனையம், SFTP-ன் சரிபார்த்த SSH வழியையே பயன்படுத்தும்; இறுதி இலக்கு கடைசி SSH சேவையகத்திலிருந்து. ஒவ்வொரு வாயிலும் TCP முன்னனுப்பலை அனுமதிக்க வேண்டும்; அங்கீகாரத்திற்கு முன் அடையாளம் சோதிக்கப்படும். ஜம்ப் வழி SSH-க்கே, Eternal Terminal-க்கு அல்ல.

Android VPN வழியிடல்

முகப்பில் VPN திறந்து பெயரிட்ட சுயவிவரம் சேர்த்து/இறக்கி தொடங்கு அழுத்தவும். கேட்டால் Android VPN அனுமதி தரவும். இயங்கும்போது குறி வழியிடல் நிறுத்து ஆகும்; பென்சிலால் திருத்தவும் குப்பைத்தொட்டியால் நீக்கவும். அடிக்கடி பயன்படுத்திய வகை முதலில் வரும்.

Android ஒரே சாதன VPN-ஐ இயக்கும்; புதிய சுயவிவரம் பழைய VPN-ஐ மாற்றும். உள்ளூர் SSH SOCKS5 ப்ராக்ஸி SSH அல்லாத VPN வழியாகத் தொடரலாம். Tailscale தனிச் செயலி; Mobile SSH VPN அதை மாற்றும். IKEv2/IPsec Android VPN அமைப்புகளில் நிர்வகிக்கப்படும்.

SSH VPN மற்றும் SOCKS5 ப்ராக்ஸி

வலைத்தளத்திற்கு example.org போன்ற டொமைன்; அதன் துணைடொமைன்களும் சேரும். அடையாளமுள்ள பட்டியலிலில்லாதவை சாதாரண வலையைப் பயன்படுத்தும். நேரடி IP அல்லது மறையாக்கிய DNS முகவரிகளை நம்பகமாகப் பொருத்த முடியாததால் SSH வழியாகச் செல்லும். SSH VPN-ல் செயலி, தளம் இரு தேர்வுகளும் பொருந்தும்; SOCKS5 கிளையண்ட்கள் தங்களது அமைப்பால் தேர்வாகும்.

தொலை DNS இயல்பு 1.1.1.1:53; SSH சேவையகத்திலிருந்து அணுகும் எண்ணுரு முகவரி தரவும். செயலில் உள்ள SSH VPN மீளிணைப்பு/அங்கீகாரம் காத்திருக்கும்போது SSH போக்குவரத்து தடைபடும், தெரிந்த விலக்கு இலக்குகள் தொடரும். நிறுத்தல், சுயவிவரமாற்றம், அனுமதி ரத்து, செயலி முடித்தல் பாதுகாப்பை முடிக்கும். எப்போதும் இயங்கும் அல்லது lockdown உத்தரவாதமில்லை.

WireGuard, Shadowsocks மற்றும் OpenVPN

நெறிமுறை இயந்திரங்கள் செயலியில் உள்ளன. Shadowsocks, OpenVPN-ல் SSH VPN-ன் செயலி/வலைத்தளத் தேர்வு இல்லை. சேவையக வழங்குநர் அல்லது நிர்வாகி தடுத்த இணைய அணுகலை VPN தர முடியாது.

விரைவு அமைப்புக் கட்டம்

ஒருமுறை VPN தொடங்கினால் Mobile SSH VPN கட்டத்திற்கு அது நினைவில் இருக்கும். இணைதல்/மீளிணைதல் உட்பட VPN இயக்கப்பட்டால் கட்டம் ஒளிரும். நிறுத்தத் தட்டவும், மீண்டும் தொடங்க மறுபடி தட்டவும். SOCKS5 தொடங்காது; பிற செயலியின் VPN-ஐ நிறுத்தாது.

Android 13 அல்லது புதியதில் VPN பக்கத்தை முதலில் திறக்கும்போது கட்டம் சேர்க்க அனுமதி கேட்கும். மறுத்தால் அல்லது பழைய பதிப்பில் விரைவு அமைப்புகள் → திருத்து பயன்படுத்தவும். சுயவிவரம் நீங்கியிருந்தால் அல்லது அனுமதி இல்லாவிட்டால் VPN அமைப்புப் பக்கம் திறக்கும்.

டன்னல் சிக்கல் தீர்வு