పోర్ట్ ఫార్వార్డింగ్

Mobile SSH Android మరియు iOS రెండింటిలోనూ స్థానిక SSH పోర్ట్ ఫార్వార్డింగ్‌ను మద్దతిస్తుంది. పరికరంలోని ఒక స్థానిక పోర్ట్ 127.0.0.1 పై వింటుంది మరియు SSH కనెక్షన్ ద్వారా ట్రాఫిక్‌ను రిమోట్ హోస్ట్ మరియు పోర్ట్‌కు ఫార్వార్డ్ చేస్తుంది.

Android VPN పేజీలో SSH VPN, స్థానిక SOCKS5 ప్రాక్సీ, WireGuard, Shadowsocks, OpenVPN ఉన్నాయి. ఇవి కిందనున్న స్థానిక ఫార్వార్డ్‌లకు వేరు ప్రొఫైల్‌లు.

సేవ్ చేసిన టన్నెల్ సింటాక్స్

పోర్ట్-ఫార్వార్డింగ్ నియమాలు కామాతో వేరు చేయబడతాయి. ప్రతి ఎంట్రీ రెండు రూపాల్లో ఒకదాన్ని ఉపయోగిస్తుంది:

PORT
LOCAL:REMOTEHOST:REMOTE

చిన్న రూపం:

8080

ఇది పరికరంలో 127.0.0.1:8080ను బైండ్ చేసి, సర్వర్ దృష్టికోణం నుండి దాన్ని localhost:8080కు ఫార్వార్డ్ చేస్తుంది.

పూర్తి రూపం:

3000:localhost:3000

ఇది పరికరంలో 127.0.0.1:3000ను బైండ్ చేసి, SSH ద్వారా దాన్ని రిమోట్ వైపు localhost:3000కు ఫార్వార్డ్ చేస్తుంది.

బహుళ ఫార్వార్డ్‌లు:

8080, 3000:localhost:3000, 15432:db.internal:5432

సేవ్ చేసిన సర్వర్‌కు టన్నెల్ జోడించడం

  1. Saved Servers తెరవండి.
  2. సర్వర్ ప్రొఫైల్‌ను జోడించండి లేదా సవరించండి.
  3. Port forwardsలో ఫార్వార్డింగ్ నియమాలను నమోదు చేయండి.
  4. సర్వర్‌ను సేవ్ చేయండి.
  5. సర్వర్‌కు కనెక్ట్ అవ్వండి.

SSH సెషన్ కనెక్ట్ అయిన తర్వాత యాప్ సేవ్ చేసిన ఫార్వార్డ్‌లను వర్తింపజేస్తుంది.

టన్నెల్‌లు సర్వర్ ప్రొఫైల్‌కు చెందుతాయి

స్థానిక ఫార్వార్డ్‌లు సేవ్ చేసిన సర్వర్‌లో ప్రకటించి అది కనెక్ట్ అయినప్పుడు మొదలవుతాయి. మార్చడానికి సర్వర్ ప్రొఫైల్ సవరించి మళ్లీ కనెక్ట్ అవ్వండి.

కొత్త నెట్‌వర్క్‌లో పునఃకనెక్షన్ సహా ప్రతి కనెక్షన్‌కు సేవ్ చేసిన టన్నెల్ తిరిగి వస్తుంది.

IPv6 గమ్యస్థానాలు

IPv6 గమ్యస్థానాన్ని బ్రాకెట్లలో ఉంచాలి, తద్వారా కోలన్‌లను పోర్ట్ విభాజకంతో గందరగోళపరచలేరు:

8080:[2001:db8::1]:80

బ్రాకెట్లు లేని ఖాళీ IPv6 చిరునామాను నిశ్శబ్దంగా తప్పుగా అర్థం చేసుకునే బదులు అస్పష్టమైనదిగా తిరస్కరిస్తారు. అదే బ్రాకెట్ రూపం సర్వర్ చిరునామా ఫీల్డ్‌లో కూడా పనిచేస్తుంది, దాని తర్వాత ఐచ్ఛిక పోర్ట్‌తో ([fe80::1]:22).

చిరునామా బైండింగ్

Mobile SSH స్థానిక ఫార్వార్డ్‌లను పరికరంలో 127.0.0.1కు బైండ్ చేస్తుంది. ఇది ఉద్దేశపూర్వకం: ఇది టన్నెల్‌ను పరికరానికే పరిమితంగా ఉంచి, IPv6-మాత్రమే లూప్‌బ్యాక్ ఆశ్చర్యాలను నివారిస్తుంది. ఆపరేటింగ్ సిస్టమ్ వారి నెట్‌వర్క్ యాక్సెస్‌ను అనుమతిస్తే, అదే పరికరంలోని ఇతర యాప్‌లు ఫార్వార్డ్ చేసిన స్థానిక పోర్ట్‌కు కనెక్ట్ అవ్వవచ్చు.

సాధారణ ఉదాహరణలు

రిమోట్ సర్వర్‌లో నడుస్తున్న వెబ్ సేవను యాక్సెస్ చేయడం:

8080

ఆపై అదే పరికరంలో బ్రౌజర్ నుండి http://127.0.0.1:8080 తెరవండి.

డెవలప్‌మెంట్ సర్వర్‌ను యాక్సెస్ చేయడం:

3000:localhost:3000

SSH సర్వర్ నుండి చేరుకోగల అంతర్గత డేటాబేస్‌ను యాక్సెస్ చేయడం:

15432:db.internal:5432

జంప్ హోస్ట్‌ల ద్వారా కనెక్షన్

రెండు ప్లాట్‌ఫామ్‌ల SSH సర్వర్ సేవ్ చేసిన జంప్ హోస్ట్‌ల క్రమం ద్వారా కనెక్ట్ కావచ్చు. గమ్యం వీటి ద్వారా కనెక్ట్ అవ్వులో బాస్టియన్‌లు చేర్చి క్రమపరచండి. ప్రతి హాప్ తన ఆధారాలు వాడుతుంది; విస్తరించిన రూట్ గరిష్ఠం ఎనిమిది హాప్‌లు.

ఫోన్ మొదటి బాస్టియన్ చేరుతుంది; తదుపరి చిరునామా మునుపటి సర్వర్ నుంచి అందాలి. ఫార్వార్డ్‌లు టెర్మినల్, SFTPల ధృవీకృత SSH రూట్ వాడతాయి; చివరి గమ్యం చివరి SSH సర్వర్ నుంచి చేరుతుంది. ప్రతి బాస్టియన్ TCP ఫార్వార్డింగ్ అనుమతించాలి; ప్రమాణీకరణకు ముందు ప్రతి గుర్తింపు తనిఖీ. జంప్ రూట్లు SSHకే, Eternal Terminalకు కాదు.

Androidలో VPN రూటింగ్

హోమ్‌లో VPN తెరిచి పేరున్న ప్రొఫైల్ చేర్చి/దిగుమతి చేసి ప్రారంభించు నొక్కండి. కోరితే Android VPN అనుమతి ఇవ్వండి. ఆన్‌గా ఉంటే చిహ్నం రూటింగ్ ఆపు అవుతుంది; పెన్సిల్‌తో సవరించి చెత్తబుట్టతో తొలగించండి. తరచు వాడిన రకాలు ముందుంటాయి.

Android ఒకేసారి ఒక పరికర VPN; కొత్త ప్రొఫైల్ పాత VPN మారుస్తుంది. స్థానిక SSH SOCKS5 ప్రాక్సీ SSH కాని VPNలో నడవవచ్చు. Tailscale వేరు యాప్; Mobile SSH VPN దాన్ని మారుస్తుంది. IKEv2/IPsec Android VPN సెట్టింగ్‌లలో నిర్వహించబడుతుంది.

SSH VPN, SOCKS5 ప్రాక్సీ

వెబ్‌సైట్లకు example.org వంటి డొమైన్ ఇవ్వండి; ఉపడొమైన్‌లూ చేరతాయి. గుర్తించిన జాబితాబయటి డొమైన్‌లు సాధారణ నెట్‌వర్క్ వాడతాయి. నేరుగా IP లేదా గుప్తీకృత DNS చిరునామాలు విశ్వసనీయంగా సరిపోలవు, అందుకే SSH వాడతాయి. SSH VPNలో యాప్, వెబ్‌సైట్ రెండూ వర్తిస్తాయి; SOCKS5 క్లయింట్ ఎంపిక దాని సెట్టింగ్‌తో.

రిమోట్ DNS డిఫాల్ట్ 1.1.1.1:53; SSH సర్వర్ నుంచి చేరగల సంఖ్యా రిజాల్వర్ ఇవ్వండి. యాక్టివ్ SSH VPN మళ్లీ కనెక్ట్ అవుతూ/ప్రమాణీకరణ కోసం వేచి ఉంటే SSH-కేటాయించిన ట్రాఫిక్ ఆగుతుంది, తెలిసిన బైపాస్ గమ్యాలు కొనసాగుతాయి. ఆపడం, ప్రొఫైల్ మార్పు, అనుమతి రద్దు, యాప్ ముగింపు రక్షణను ముగిస్తాయి. ఎల్లప్పుడూ-ఆన్ లేదా లాక్‌డౌన్ హామీ లేదు.

WireGuard, Shadowsocks, OpenVPN

ప్రోటోకాల్ ఇంజిన్లు యాప్‌లో ఉంటాయి. Shadowsocks, OpenVPNలో SSH VPN యాప్/వెబ్‌సైట్ ఎంపికలు లేవు. సర్వర్ ప్రదాత లేదా నిర్వాహకుడు అడ్డుకున్న ఇంటర్నెట్ ప్రవేశం VPN ఇవ్వలేదు.

త్వరిత సెట్టింగ్‌ల టైల్

ఒకసారి VPN ప్రొఫైల్ మొదలైతే Mobile SSH VPN టైల్ దాన్ని గుర్తుంచుకుంటుంది. కనెక్ట్/పునఃకనెక్ట్ సహా VPN ఆన్‌లో ఉంటే టైల్ వెలుగుతుంది. ఆపడానికి ట్యాప్, తిరిగి ప్రారంభించడానికి మరో ట్యాప్. SOCKS5 ప్రారంభించదు; ఇతర యాప్ VPN ఆపదు.

Android 13 లేదా కొత్తదానిలో మొదట VPN పేజీ తెరిస్తే టైల్ చేర్చే అనుమతి అడుగుతుంది. తిరస్కరిస్తే లేదా పాత వెర్షన్‌లో త్వరిత సెట్టింగ్‌లు → సవరణ వాడండి. ప్రొఫైల్ పోయినా/అనుమతి లేకపోయినా సెటప్‌కు VPN పేజీ తెరుస్తుంది.

టన్నెల్ సమస్య పరిష్కారం