# Portweiterleitung

Mit lokaler Portweiterleitung erreichen Sie Dienste hinter Ihrem Server — eine
Datenbank, ein Notebook, einen Entwicklungsserver — von Ihrem Gerät aus, als
wären sie lokal.

## Eine Regel hinzufügen

Öffnen Sie einen Host im Editor und wechseln Sie zum Tab **Weiterleitung**.
Jede Regel besteht aus:

- **lokaler Port** — der Port auf Ihrem Gerät (muss mindestens 1024 sein; die
  iOS-Sandbox kann unterhalb davon nicht binden),
- **entfernter Host** — wie ihn der SSH-Server sieht (Standard `localhost`),
- **entfernter Port**,
- einer optionalen **Beschriftung**,
- **beim Verbinden automatisch starten**.

Vorlagen decken die üblichen Verdächtigen ab: jupyter 8888, postgres 5432,
mysql 3306, redis 6379, web 3000, web 8080.

Lokale Ports dürfen sich innerhalb eines Hosts nicht wiederholen. Änderungen an
Regeln greifen bei einem bereits verbundenen Host sofort.

![Der Tab „Weiterleitung“ im Host-Editor mit einer Regel: lokaler Port 8080 auf localhost:18080, beschriftet mit dev server, samt Schalter zum Aktivieren.](https://bambouville.com/docs/assets/img/forwarding-rule.png)

*Eine gesicherte Regel im Weiterleitungs-Tab des Host-Editors, mit ihrem Schalter zum Aktivieren und ihrem aktuellen Zustand.*


## Die Tunnel-Seite

Die Seite **Tunnel** in der Seitenleiste sammelt jede Weiterleitungsregel über
alle Ihre Hosts hinweg, nach Host gruppiert und mit dem Status
verbunden/getrennt. Jede Regel zeigt ihren Zustand (z. B. „lauscht · 0 aktiv“),
laufende ↑/↓-Byte-Zähler, einen Schalter zum Aktivieren und eine Taste, um
HTTP-artige Ports in Safari zu öffnen.

Innerhalb einer Sitzung zeigt ein Chip **⇄ N** in der oberen Leiste denselben
Zustand für diesen Host.

Auf dem [iPhone](https://bambouville.com/docs/de/iphone/) sind Tunnel über die obere Sitzungsleiste sichtbar,
Regeln werden jedoch auf dem iPad angelegt und bearbeitet.

![Die Tunnel-Seite mit einer Weiterleitungsregel, 8080 auf localhost:18080, beschriftet mit dev server, unter einem verbundenen Host gruppiert und mit ihrem lauschenden Zustand samt Schalter zum Aktivieren.](https://bambouville.com/docs/assets/img/tunnels-page.png)

*Jede Regel über alle Hosts hinweg, nach Host gruppiert, jeweils mit Live-Zustand und Schalter.*


## Einen Tunnel verwenden

Sobald eine Regel lauscht, richten Sie eine beliebige App auf dem Gerät auf
`localhost:<local port>` — einen
Browser für einen Entwicklungsserver, einen Postgres-Client für eine Datenbank.
Der Verkehr läuft innerhalb der SSH-Verbindung zu Ihrem Server, der sich dann
mit dem entfernten Host und Port verbindet.

## Mosh und Weiterleitung

Weiterleitungsregeln laufen über die SSH-Verbindung. Mit dem Transport **mosh**:

- Die Startmodi **Auto-tmux** und **benanntes tmux** halten einen
  SSH-Seitenkanal für tmux offen, und die Weiterleitung läuft darüber.
- Der Startmodus **eigen** hat keine SSH-Verbindung, über die Weiterleitungen
  laufen könnten, daher ist das Hinzufügen von Regeln deaktiviert — stellen Sie
  den Startmodus auf Auto-tmux oder benanntes tmux um.

## Grenzen

- Der lokale Port muss **≥ 1024** sein (iOS-Sandbox).
- Keine doppelten lokalen Ports pro Host.
- Die Weiterleitung geht nur von lokal nach entfernt; eine entfernte
  Weiterleitung (-R) gibt es nicht.
