Ошибка Connection refused или бесконечное «Подключение…» при попытке открыть SFTP-сервер с телефона почти всегда означает одно из трёх: неверный порт (для SFTP это обычно 22, а не 21), закрытый доступ на стороне сервера или неподдерживаемый метод аутентификации. Прежде чем менять приложение, проверьте эти параметры — в большинстве случаев проблема решается на этапе ввода данных.
SFTP (SSH File Transfer Protocol) — это протокол передачи файлов поверх защищённого SSH-соединения. В отличие от классического FTP, весь трафик, включая логин и пароль, передаётся в зашифрованном виде. На Android существует несколько зрелых клиентов, которые позволяют подключаться к домашнему серверу, хостингу или NAS прямо со смартфона. Ниже разберём, как выбрать приложение, корректно его настроить и что делать при типичных сбоях.
Чем SFTP отличается от FTP и FTPS
Путаница между протоколами — частая причина неудачных подключений. SFTP работает через SSH и использует один порт (по умолчанию 22). FTPS — это FTP с TLS-шифрованием, он использует порты FTP (21 и диапазон пассивных портов). Обычный FTP передаёт данные открытым текстом и сегодня считается небезопасным.
Если сервер поддерживает только SFTP, а в клиенте выбран режим FTP или FTPS, соединение не установится либо оборвётся на этапе рукопожатия. Поэтому первое действие при настройке — уточнить у администратора сервера или в панели хостинга, какой именно протокол и порт используются.
⚠️ Внимание: не путайте SFTP и «FTP через SSH-туннель». Это разные схемы, и параметры подключения для них отличаются. Сверьтесь с документацией вашего сервера или хостинг-провайдера.
Популярные SFTP-клиенты для Android
Выбор приложения зависит от задач: разовая передача файлов, постоянная синхронизация или работа с ключами SSH. Вот варианты, которые чаще всего рекомендуют пользователи:
- 📂 Material Files — открытый файловый менеджер с поддержкой SFTP, простой интерфейс, без лишней воды.
- 🔐 Termux — терминальная среда, где доступны полноценные
sftp,scpиrsync; вариант для опытных пользователей. - ☁️ Cx File Explorer и Solid Explorer — файловые менеджеры с поддержкой сетевых протоколов, включая SFTP.
- 🔄 Foldersync — специализируется на синхронизации папок между телефоном и сервером по расписанию.
Перед установкой проверьте дату последнего обновления приложения в магазине: клиенты, заброшенные много лет назад, могут не поддерживать современные алгоритмы шифрования, которые требуют актуальные серверы OpenSSH.
| Приложение | Тип | Ключи SSH | Синхронизация |
|---|---|---|---|
| Material Files | Файловый менеджер | Да | Нет |
| Solid Explorer | Файловый менеджер | Да | Нет |
| Foldersync | Синхронизация | Да | Да, по расписанию |
| Termux | Терминал | Да | Через скрипты |
Как подключиться к SFTP-серверу: пошагово
Общая схема подключения одинакова для большинства клиентов, хотя названия пунктов меню могут отличаться. Вам понадобятся четыре параметра: адрес сервера, порт, имя пользователя и пароль или ключ.
☑️ Что подготовить перед подключением
Порядок действий на примере типичного файлового менеджера:
- 📱 Откройте раздел добавления сетевого хранилища (обычно «Добавить соединение» или «+» в разделе сети).
- 🌐 Выберите протокол
SFTP— не FTP и не FTPS. - 🔢 Введите адрес, порт
22(или тот, что указал провайдер), логин и пароль. - ✅ Сохраните подключение и выполните первое соединение, подтвердив отпечаток ключа сервера, если клиент его покажет.
При первом подключении клиент может показать отпечаток (fingerprint) ключа сервера — сверьте его с данными от администратора, чтобы исключить подмену сервера. Это особенно важно при подключении через публичные сети Wi-Fi.
Аутентификация по SSH-ключу вместо пароля
Многие серверы отключают вход по паролю и требуют ключевую пару. В этом случае нужно сгенерировать ключ (на ПК или прямо в Termux командой ssh-keygen), добавить открытую часть в файл ~/.ssh/authorized_keys на сервере, а закрытый ключ импортировать в клиент на телефоне.
Обратите внимание на формат ключа: некоторые приложения не принимают новый формат OpenSSH и требуют PEM. Если клиент отклоняет ключ, попробуйте сконвертировать его или сгенерировать ключ типа RSA — это решает проблему совместимости со старыми библиотеками.
⚠️ Внимание: никогда не пересылайте закрытый ключ через мессенджеры или почту в открытом виде. Переносите файл напрямую — через USB или защищённое хранилище.
Типичные ошибки и их решение
Разберём сбои, с которыми чаще всего сталкиваются при подключении с Android:
- 🚫 Connection refused — порт закрыт, SSH-служба не запущена на сервере или указан неверный порт.
- ⏱️ Connection timed out — сервер недоступен из вашей сети, блокировка файрволом или мобильным оператором.
- 🔑 Authentication failed — неверный логин/пароль, либо сервер принимает только ключи.
- 🤝 Ошибка согласования алгоритмов — устаревший клиент не поддерживает алгоритмы шифрования современного сервера; обновите или смените приложение.
Если соединение обрывается только в мобильной сети, но работает через Wi-Fi — возможная причина в блокировке нестандартных портов оператором или в CGNAT. Проверьте подключение из другой сети, чтобы локализовать проблему.
Как проверить доступность сервера из Termux
Установите Termux, выполните команду pkg install openssh, затем попробуйте подключиться: ssh -p 22 user@адрес_сервера. Вербальный вывод (ключ -v) покажет, на каком этапе происходит сбой — DNS, TCP-соединение или аутентификация.
Автоматическая синхронизация папок
Если нужно не просто передавать файлы вручную, а регулярно синхронизировать, например, фотографии с телефона на домашний сервер, удобнее специализированные инструменты вроде Foldersync. Настраивается пара «локальная папка — удалённая папка», направление синхронизации и расписание.
Учтите два момента. Во-первых, Android агрессивно ограничивает фоновую работу приложений — для стабильной синхронизации по расписанию может потребоваться отключить оптимизацию батареи для выбранного приложения в настройках системы. Во-вторых, заранее решите, как обрабатывать конфликты: что делать, если файл изменён и на телефоне, и на сервере.
Безопасность при работе с SFTP на смартфоне
Мобильное устройство чаще подключается через недоверенные сети, поэтому требования к защите выше, чем у домашнего ПК. Используйте только SFTP, а не открытый FTP, включайте проверку отпечатка ключа сервера и не сохраняйте пароли в приложениях, которым не доверяете.
Дополнительный слой защиты — доступ к серверу только через VPN или ограничение SSH-доступа по IP на стороне сервера, если ваш сценарий это позволяет. Также держите клиент обновлённым: уязвимости в SSH-библиотеках периодически находят и исправляют.
Частые вопросы
Какой порт использовать для SFTP?
Стандартный порт SFTP — 22, тот же, что у SSH. Однако администратор сервера может настроить другой порт — уточните это в документации хостинга или у владельца сервера.
Чем SFTP отличается от FTPS?
SFTP работает поверх SSH через один порт, а FTPS — это FTP с TLS-шифрованием, требующий нескольких портов. Это несовместимые протоколы: клиент и сервер должны использовать один и тот же.
Почему клиент не принимает мой SSH-ключ?
Возможная причина — несовместимость формата: часть приложений не работает с новым форматом OpenSSH или с ключами Ed25519. Попробуйте ключ RSA в формате PEM или обновите приложение.
Можно ли синхронизировать файлы по расписанию?
Да, приложения вроде Foldersync поддерживают автоматическую синхронизацию по расписанию. Для стабильной работы отключите оптимизацию батареи для этого приложения в настройках Android.
Безопасно ли подключаться через публичный Wi-Fi?
SFTP шифрует весь трафик, поэтому само соединение защищено. Однако обязательно проверяйте отпечаток ключа сервера при первом подключении, чтобы исключить атаку «человек посередине».