పోర్ట్ ఫార్వార్డింగ్
Mobile SSH Android మరియు iOS రెండింటిలోనూ స్థానిక SSH పోర్ట్ ఫార్వార్డింగ్ను మద్దతిస్తుంది. పరికరంలోని ఒక స్థానిక పోర్ట్ 127.0.0.1 పై వింటుంది మరియు SSH కనెక్షన్ ద్వారా ట్రాఫిక్ను రిమోట్ హోస్ట్ మరియు పోర్ట్కు ఫార్వార్డ్ చేస్తుంది.
Android VPN పేజీలో SSH VPN, స్థానిక SOCKS5 ప్రాక్సీ, WireGuard, Shadowsocks, OpenVPN ఉన్నాయి. ఇవి కిందనున్న స్థానిక ఫార్వార్డ్లకు వేరు ప్రొఫైల్లు.
సేవ్ చేసిన టన్నెల్ సింటాక్స్
పోర్ట్-ఫార్వార్డింగ్ నియమాలు కామాతో వేరు చేయబడతాయి. ప్రతి ఎంట్రీ రెండు రూపాల్లో ఒకదాన్ని ఉపయోగిస్తుంది:
PORT
LOCAL:REMOTEHOST:REMOTE
చిన్న రూపం:
8080
ఇది పరికరంలో 127.0.0.1:8080ను బైండ్ చేసి, సర్వర్ దృష్టికోణం నుండి దాన్ని localhost:8080కు ఫార్వార్డ్ చేస్తుంది.
పూర్తి రూపం:
3000:localhost:3000
ఇది పరికరంలో 127.0.0.1:3000ను బైండ్ చేసి, SSH ద్వారా దాన్ని రిమోట్ వైపు localhost:3000కు ఫార్వార్డ్ చేస్తుంది.
బహుళ ఫార్వార్డ్లు:
8080, 3000:localhost:3000, 15432:db.internal:5432
సేవ్ చేసిన సర్వర్కు టన్నెల్ జోడించడం
- Saved Servers తెరవండి.
- సర్వర్ ప్రొఫైల్ను జోడించండి లేదా సవరించండి.
- Port forwardsలో ఫార్వార్డింగ్ నియమాలను నమోదు చేయండి.
- సర్వర్ను సేవ్ చేయండి.
- సర్వర్కు కనెక్ట్ అవ్వండి.
SSH సెషన్ కనెక్ట్ అయిన తర్వాత యాప్ సేవ్ చేసిన ఫార్వార్డ్లను వర్తింపజేస్తుంది.
టన్నెల్లు సర్వర్ ప్రొఫైల్కు చెందుతాయి
స్థానిక ఫార్వార్డ్లు సేవ్ చేసిన సర్వర్లో ప్రకటించి అది కనెక్ట్ అయినప్పుడు మొదలవుతాయి. మార్చడానికి సర్వర్ ప్రొఫైల్ సవరించి మళ్లీ కనెక్ట్ అవ్వండి.
కొత్త నెట్వర్క్లో పునఃకనెక్షన్ సహా ప్రతి కనెక్షన్కు సేవ్ చేసిన టన్నెల్ తిరిగి వస్తుంది.
IPv6 గమ్యస్థానాలు
IPv6 గమ్యస్థానాన్ని బ్రాకెట్లలో ఉంచాలి, తద్వారా కోలన్లను పోర్ట్ విభాజకంతో గందరగోళపరచలేరు:
8080:[2001:db8::1]:80
బ్రాకెట్లు లేని ఖాళీ IPv6 చిరునామాను నిశ్శబ్దంగా తప్పుగా అర్థం చేసుకునే బదులు అస్పష్టమైనదిగా తిరస్కరిస్తారు. అదే బ్రాకెట్ రూపం సర్వర్ చిరునామా ఫీల్డ్లో కూడా పనిచేస్తుంది, దాని తర్వాత ఐచ్ఛిక పోర్ట్తో ([fe80::1]:22).
చిరునామా బైండింగ్
Mobile SSH స్థానిక ఫార్వార్డ్లను పరికరంలో 127.0.0.1కు బైండ్ చేస్తుంది. ఇది ఉద్దేశపూర్వకం: ఇది టన్నెల్ను పరికరానికే పరిమితంగా ఉంచి, IPv6-మాత్రమే లూప్బ్యాక్ ఆశ్చర్యాలను నివారిస్తుంది. ఆపరేటింగ్ సిస్టమ్ వారి నెట్వర్క్ యాక్సెస్ను అనుమతిస్తే, అదే పరికరంలోని ఇతర యాప్లు ఫార్వార్డ్ చేసిన స్థానిక పోర్ట్కు కనెక్ట్ అవ్వవచ్చు.
సాధారణ ఉదాహరణలు
రిమోట్ సర్వర్లో నడుస్తున్న వెబ్ సేవను యాక్సెస్ చేయడం:
8080
ఆపై అదే పరికరంలో బ్రౌజర్ నుండి http://127.0.0.1:8080 తెరవండి.
డెవలప్మెంట్ సర్వర్ను యాక్సెస్ చేయడం:
3000:localhost:3000
SSH సర్వర్ నుండి చేరుకోగల అంతర్గత డేటాబేస్ను యాక్సెస్ చేయడం:
15432:db.internal:5432
జంప్ హోస్ట్ల ద్వారా కనెక్షన్
రెండు ప్లాట్ఫామ్ల SSH సర్వర్ సేవ్ చేసిన జంప్ హోస్ట్ల క్రమం ద్వారా కనెక్ట్ కావచ్చు. గమ్యం వీటి ద్వారా కనెక్ట్ అవ్వులో బాస్టియన్లు చేర్చి క్రమపరచండి. ప్రతి హాప్ తన ఆధారాలు వాడుతుంది; విస్తరించిన రూట్ గరిష్ఠం ఎనిమిది హాప్లు.
ఫోన్ మొదటి బాస్టియన్ చేరుతుంది; తదుపరి చిరునామా మునుపటి సర్వర్ నుంచి అందాలి. ఫార్వార్డ్లు టెర్మినల్, SFTPల ధృవీకృత SSH రూట్ వాడతాయి; చివరి గమ్యం చివరి SSH సర్వర్ నుంచి చేరుతుంది. ప్రతి బాస్టియన్ TCP ఫార్వార్డింగ్ అనుమతించాలి; ప్రమాణీకరణకు ముందు ప్రతి గుర్తింపు తనిఖీ. జంప్ రూట్లు SSHకే, Eternal Terminalకు కాదు.
Androidలో VPN రూటింగ్
హోమ్లో VPN తెరిచి పేరున్న ప్రొఫైల్ చేర్చి/దిగుమతి చేసి ప్రారంభించు నొక్కండి. కోరితే Android VPN అనుమతి ఇవ్వండి. ఆన్గా ఉంటే చిహ్నం రూటింగ్ ఆపు అవుతుంది; పెన్సిల్తో సవరించి చెత్తబుట్టతో తొలగించండి. తరచు వాడిన రకాలు ముందుంటాయి.
Android ఒకేసారి ఒక పరికర VPN; కొత్త ప్రొఫైల్ పాత VPN మారుస్తుంది. స్థానిక SSH SOCKS5 ప్రాక్సీ SSH కాని VPNలో నడవవచ్చు. Tailscale వేరు యాప్; Mobile SSH VPN దాన్ని మారుస్తుంది. IKEv2/IPsec Android VPN సెట్టింగ్లలో నిర్వహించబడుతుంది.
SSH VPN, SOCKS5 ప్రాక్సీ
- SSH VPN: ఆధారాలు, జంప్ హోస్ట్లతో సేవ్ చేసిన SSH ఎంచుకుని అన్ని/కొన్ని యాప్లు, వెబ్సైట్లు ఎంచుకోండి. TCP ఫార్వార్డింగ్ అనుమతి కావాలి; VPN సహాయకం అవసరం లేదు. SSH TCP, రిమోట్ DNS పంపుతుంది; కేటాయించిన ఇతర UDP ఆగుతుంది, కాబట్టి బ్రౌజర్ QUIC నుంచి TCPకి మారవచ్చు.
- SOCKS5 ప్రాక్సీ: వేరు ఎడిటర్లో SSH సర్వర్ ఎంచుకుని ప్రతి పాల్గొనే యాప్లో స్థానిక ప్రాక్సీ, రిమోట్ DNS అమర్చండి. డిఫాల్ట్
127.0.0.1:1080, సృష్టించిన పాస్వర్డ్. ఆధారాలతో ప్రాక్సీ URL కాపీ అనుకూల క్లయింట్లకుsocks5h://ఇస్తుంది. Tailscale సహా ఉన్న VPN ద్వారా SSH చేరవచ్చు. ఒకేసారి ఒక SSH VPN లేదా SSH SOCKS5 మాత్రమే.
వెబ్సైట్లకు example.org వంటి డొమైన్ ఇవ్వండి; ఉపడొమైన్లూ చేరతాయి. గుర్తించిన జాబితాబయటి డొమైన్లు సాధారణ నెట్వర్క్ వాడతాయి. నేరుగా IP లేదా గుప్తీకృత DNS చిరునామాలు విశ్వసనీయంగా సరిపోలవు, అందుకే SSH వాడతాయి. SSH VPNలో యాప్, వెబ్సైట్ రెండూ వర్తిస్తాయి; SOCKS5 క్లయింట్ ఎంపిక దాని సెట్టింగ్తో.
రిమోట్ DNS డిఫాల్ట్ 1.1.1.1:53; SSH సర్వర్ నుంచి చేరగల సంఖ్యా రిజాల్వర్ ఇవ్వండి. యాక్టివ్ SSH VPN మళ్లీ కనెక్ట్ అవుతూ/ప్రమాణీకరణ కోసం వేచి ఉంటే SSH-కేటాయించిన ట్రాఫిక్ ఆగుతుంది, తెలిసిన బైపాస్ గమ్యాలు కొనసాగుతాయి. ఆపడం, ప్రొఫైల్ మార్పు, అనుమతి రద్దు, యాప్ ముగింపు రక్షణను ముగిస్తాయి. ఎల్లప్పుడూ-ఆన్ లేదా లాక్డౌన్ హామీ లేదు.
WireGuard, Shadowsocks, OpenVPN
- WireGuard: సాధారణ
.confదిగుమతి/పేస్ట్ చేయండి.AllowedIPsరూట్లు,DNSరిజాల్వర్లు ఎంచుకుంటాయి. పీర్ హ్యాండ్షేక్, ట్రాఫిక్ సంఖ్యలు చూడండి; ఆన్ ఇంటర్ఫేస్ మాత్రమే పీర్ చేరగలదని నిరూపించదు. - Shadowsocks:
ss://దిగుమతి లేదా సర్వర్, పోర్టు, పాస్వర్డ్, మద్దతున్న సైఫర్, DNS ఇవ్వండి. AES-128-GCM, AES-256-GCM, ChaCha20-Poly1305 మద్దతు. TCP/UDP టన్నెల్లో; UDP/DNSకు సర్వర్ UDP రిలే అవసరం. ప్లగిన్ అవసరమయ్యే లింకులు, AEAD-2022కు మద్దతు లేదు. - OpenVPN: ఇన్లైన్ సర్టిఫికెట్లు, కీలతో స్వయంపూర్తి
.ovpnదిగుమతి. వినియోగదారు/పాస్వర్డ్, గుప్తీకృత ప్రైవేట్ కీ మద్దతు; సర్వర్ సర్టిఫికెట్ తనిఖీ తప్పనిసరి. రూట్లు/DNS ప్రొఫైల్, సర్వర్ ప్రకారం; పూర్తి టన్నెల్కు VPN DNS. బాహ్య ఫైళ్లు, స్క్రిప్టులు, ప్లగిన్లు, TAP, ఇంటరాక్టివ్ ప్రమాణీకరణ సవాళ్లకు మద్దతు లేదు.
ప్రోటోకాల్ ఇంజిన్లు యాప్లో ఉంటాయి. Shadowsocks, OpenVPNలో SSH VPN యాప్/వెబ్సైట్ ఎంపికలు లేవు. సర్వర్ ప్రదాత లేదా నిర్వాహకుడు అడ్డుకున్న ఇంటర్నెట్ ప్రవేశం VPN ఇవ్వలేదు.
త్వరిత సెట్టింగ్ల టైల్
ఒకసారి VPN ప్రొఫైల్ మొదలైతే Mobile SSH VPN టైల్ దాన్ని గుర్తుంచుకుంటుంది. కనెక్ట్/పునఃకనెక్ట్ సహా VPN ఆన్లో ఉంటే టైల్ వెలుగుతుంది. ఆపడానికి ట్యాప్, తిరిగి ప్రారంభించడానికి మరో ట్యాప్. SOCKS5 ప్రారంభించదు; ఇతర యాప్ VPN ఆపదు.
Android 13 లేదా కొత్తదానిలో మొదట VPN పేజీ తెరిస్తే టైల్ చేర్చే అనుమతి అడుగుతుంది. తిరస్కరిస్తే లేదా పాత వెర్షన్లో త్వరిత సెట్టింగ్లు → సవరణ వాడండి. ప్రొఫైల్ పోయినా/అనుమతి లేకపోయినా సెటప్కు VPN పేజీ తెరుస్తుంది.
టన్నెల్ సమస్య పరిష్కారం
- SSH సెషన్ కనెక్ట్ అయిందని నిర్ధారించుకోండి — సెషన్ ఏర్పడిన తర్వాతే ఫార్వార్డ్లు పైకి వస్తాయి.
- స్థానిక పోర్ట్ ఇప్పటికే వాడుకలో లేదని తనిఖీ చేయండి.
- రిమోట్ హోస్ట్ మరియు పోర్ట్ SSH సర్వర్ నుండి చేరుకోగలవని తనిఖీ చేయండి.
- గమ్య సేవ SSH సర్వర్లోనే ఉన్నప్పుడు
localhostఉపయోగించండి. - SSH సర్వర్ వెనుక ఉన్న మరో హోస్ట్కు ఫార్వార్డ్ చేసేటప్పుడు సర్వర్ అంతర్గత DNS పేరు లేదా IP ఉపయోగించండి.
- జంప్ రూట్లో ప్రతి హాప్ ఆధారాలు, గుర్తింపు, TCP ఫార్వార్డింగ్ అనుమతి తనిఖీ చేయండి.
- VPNలో సర్వర్/కాన్ఫిగరేషన్, DNS, Android అనుమతి, ఇతర VPN చూడండి. ప్రోటోకాల్ తనిఖీలకు సమస్య పరిష్కారం చూడండి.