پورٹ فارورڈنگ

Mobile SSH Android اور iOS دونوں پر مقامی SSH پورٹ فارورڈنگ کی حمایت کرتا ہے۔ آلے پر ایک مقامی پورٹ 127.0.0.1 پر سنتا ہے اور SSH کنکشن کے ذریعے ٹریفک کو ریموٹ ہوسٹ اور پورٹ پر فارورڈ کرتا ہے۔

Android کا VPN صفحہ SSH VPN، مقامی SOCKS5 پراکسی، WireGuard، Shadowsocks اور OpenVPN بھی دیتا ہے۔ ان کی روٹنگ پروفائل نیچے کے مقامی فارورڈ سے الگ ہیں۔

محفوظ ٹنل نحو

پورٹ فارورڈنگ قواعد کوما سے الگ ہوتے ہیں۔ ہر اندراج دو شکلوں میں سے ایک استعمال کرتا ہے:

PORT
LOCAL:REMOTEHOST:REMOTE

مختصر شکل:

8080

یہ آلے پر 127.0.0.1:8080 باندھتا ہے اور سرور کے نقطۂ نظر سے اسے localhost:8080 پر فارورڈ کرتا ہے۔

مکمل شکل:

3000:localhost:3000

یہ آلے پر 127.0.0.1:3000 باندھتا ہے اور SSH کے ذریعے اسے ریموٹ جانب localhost:3000 پر فارورڈ کرتا ہے۔

متعدد فارورڈز:

8080, 3000:localhost:3000, 15432:db.internal:5432

محفوظ سرور میں ٹنل شامل کرنا

  1. Saved Servers کھولیں۔
  2. سرور پروفائل شامل یا ترمیم کریں۔
  3. Port forwards میں فارورڈنگ قواعد درج کریں۔
  4. سرور محفوظ کریں۔
  5. سرور سے جُڑیں۔

ایپ SSH سیشن کے جُڑنے کے بعد محفوظ فارورڈز لاگو کرتی ہے۔

ٹنلز سرور پروفائل کا حصہ ہیں

مقامی فارورڈ محفوظ سرور میں درج اور رابطے پر شروع ہوتے ہیں۔ بدلنے کے لیے سرور پروفائل میں ترمیم کر کے دوبارہ جڑیں۔

پروفائل کی سرنگ ہر رابطے پر واپس آتی ہے، نئی نیٹ ورک پر دوبارہ اتصال سمیت۔

IPv6 منزلیں

IPv6 منزل کو بریکٹ میں لکھنا ضروری ہے تاکہ کولن پورٹ کے الگ کنندہ سے خلط ملط نہ ہوں:

8080:[2001:db8::1]:80

بغیر بریکٹ کے سادہ IPv6 پتہ خاموشی سے غلط پڑھے جانے کے بجائے مبہم قرار دے کر مسترد کر دیا جاتا ہے۔ یہی بریکٹ والی شکل سرور کے پتہ خانے میں بھی چلتی ہے، اس کے بعد اختیاری پورٹ کے ساتھ ([fe80::1]:22)۔

پتہ بائنڈنگ

Mobile SSH مقامی فارورڈز کو آلے پر 127.0.0.1 سے باندھتا ہے۔ یہ جان بوجھ کر ہے: یہ ٹنل کو آلے تک محدود رکھتا ہے اور صرف-IPv6 لوپ بیک کے غیر متوقع نتائج سے بچاتا ہے۔ اگر آپریٹنگ سسٹم ان کی نیٹ ورک رسائی کی اجازت دے تو اسی آلے پر دیگر ایپس فارورڈ شدہ مقامی پورٹ سے جُڑ سکتی ہیں۔

عام مثالیں

ریموٹ سرور پر چل رہی ویب سروس تک رسائی:

8080

پھر اسی آلے پر براؤزر سے http://127.0.0.1:8080 کھولیں۔

ڈویلپمنٹ سرور تک رسائی:

3000:localhost:3000

SSH سرور سے قابلِ رسائی اندرونی ڈیٹابیس تک رسائی:

15432:db.internal:5432

جمپ ہوسٹ کے ذریعے رابطے

دونوں پلیٹ فارم پر محفوظ SSH سرور ترتیب وار محفوظ جمپ ہوسٹ سے جڑ سکتا ہے۔ منزل کی ترمیم میں ان کے ذریعے جڑیں کے تحت درمیانی سرور شامل اور ترتیب دیں۔ ہر مرحلہ اپنی محفوظ اسناد لیتا ہے؛ پھیلا ہوا راستہ زیادہ سے زیادہ آٹھ مراحل رکھتا ہے۔

فون پہلے درمیانی سرور سے جڑتا ہے، ہر اگلا پتہ پچھلے سرور سے قابل رسائی ہونا چاہیے۔ مقامی فارورڈ ٹرمینل اور SFTP کا وہی تصدیق شدہ SSH راستہ لیتے ہیں؛ آخری منزل آخری SSH سرور سے کھلتی ہے۔ ہر درمیانی سرور کو اگلا TCP فارورڈ منظور ہونا چاہیے اور ہر شناخت تصدیق سے پہلے جانچی جاتی ہے۔ یہ راستے SSH کے ہیں، Eternal Terminal کے نہیں۔

Android پر VPN روٹنگ

مرکزی اسکرین سے VPN کھولیں، نامزد پروفائل بنائیں یا درآمد کریں اور شروع دبائیں۔ Android کی VPN اجازت قبول کریں۔ فعال حالت میں نشان روٹنگ بند کریں بنتا ہے؛ پنسل سے ترمیم اور کوڑے دان سے حذف کریں۔ زیادہ استعمال شدہ VPN اقسام پہلے آتی ہیں۔

Android ایک وقت میں ایک آلہ VPN دیتا ہے؛ دوسری پروفائل پچھلی کو بدلتی ہے۔ مقامی SSH SOCKS5 غیر SSH VPN کے ذریعے چل سکتا ہے۔ Tailscale الگ ایپ ہے؛ Mobile SSH VPN شروع کرنے سے اس کا VPN بدل جاتا ہے۔ IKEv2/IPsec، Mobile SSH کے بجائے Android VPN ترتیبات سے سنبھلتا ہے۔

SSH VPN اور SOCKS5 پراکسی

ویب سائٹ کے لیے example.org جیسے ڈومین درج کریں، اس کے ذیلی ڈومین بھی شامل ہیں۔ شناخت شدہ غیر درج ڈومین عام نیٹ ورک لیتے ہیں۔ براہ راست IP یا خفیہ DNS سے ملے پتے قابل اعتماد مطابقت نہیں رکھتے اور SSH لیتے ہیں۔ SSH VPN میں ایپ اور ویب سائٹ دونوں انتخاب نافذ ہیں؛ SOCKS5 کلائنٹ خود ترتیب دے کر منتخب ہوتے ہیں۔

ریموٹ DNS پہلے سے 1.1.1.1:53 ہے؛ SSH سرور سے قابل رسائی عددی حل کنندہ پتہ دیں۔ فعال SSH VPN دوبارہ جڑتے یا شناخت کے انتظار میں SSH کی ٹریفک بند رکھتا ہے، معلوم بائی پاس منزلیں معمول سے چلتی ہیں۔ روکنا، پروفائل بدلنا، VPN اجازت واپس لینا یا ایپ ختم ہونا یہ حفاظت ختم کرتا ہے۔ Android ہمیشہ فعال یا لاک ڈاؤن حفاظت کی ضمانت نہیں۔

WireGuard، Shadowsocks اور OpenVPN

ایپ میں یہ پروٹوکول انجن شامل ہیں۔ Shadowsocks اور OpenVPN، SSH VPN والی ایپ و ویب سائٹ چننے کی سہولت نہیں دیتے۔ VPN اپنے سرور کو فراہم کنندہ یا منتظم کی ممنوع انٹرنیٹ رسائی نہیں دے سکتا۔

فوری ترتیبات کی ٹائل

پروفائل ایک بار شروع کریں تاکہ Mobile SSH VPN ٹائل اسے یاد کرے۔ VPN فعال ہو، حتیٰ کہ رابطہ یا بحالی میں، ٹائل روشن رہتی ہے۔ دبائیں تو بند، دوبارہ دبائیں تو محفوظ پروفائل شروع۔ یہ SOCKS5 پراکسی شروع یا دوسری ایپ کا VPN بند نہیں کرتی۔

Android 13 یا بعد میں پہلی بار VPN صفحہ ٹائل شامل کرنے کی اجازت مانگتا ہے۔ انکار یا پرانے Android میں فوری ترتیبات ← ترمیم سے شامل کریں۔ حذف پروفائل یا غائب اجازت پر VPN صفحہ کھلتا ہے۔

ٹنلز کے مسائل کا حل