Kết nối OpenVPN Android FAQHỏi: làm thế nào để bắt đầu?A: để sử dụng ứng dụng này, bạn phải có một cấu hình OpenVPN và một máy chủ để kết nối với. Cấu hình OpenVPN là các tập tin có phần mở rộng của .ovpnCó rất nhiều phương pháp có sẵn để nhập một hồ sơ:Nếu bạn có một hồ sơ .ovpn, sao chép hồ sơ và bất kỳ tệp nào nó tham chiếu tới thư mục thẻ SD trên điện thoại của bạn (bản sao tất cả các tập tin vào thư mục tương tự). Sau đó đi đến Menu / nhập khẩu / nhập khẩu hồ sơ từ SD thẻ. Nếu bạn có một tài khoản trên một máy chủ truy cập OpenVPN, bạn có thể nhập cấu hình trực tiếp từ máy chủ truy cập bằng cách đi tới trình đơn /Import / nhập khẩu máy chủ truy cập hồ sơ. Nếu bạn có một tài khoản trên dịch vụ riêng Tunnel, vào Menu / nhập khẩu / nhập khẩu riêng đường hầm hồ sơ.Hỏi: có phải kết nối OpenVPN cho Android dễ bị tổn thương Heartbleed?A: không, tất cả các phiên bản của OpenVPN kết nối cho Android sử dụng thư viện PolarSSL, là miễn dịch với Heartbleed.Hỏi: có CRLs (giấy chứng nhận danh sách thu hồi) được hỗ trợ?A: có, CRLs được hỗ trợ bắt đầu với phiên bản 1.1.14 cho Android.Để sử dụng một CRL, nó phải được thêm vào hồ sơ .ovpn, chẳng hạn như: ---Bắt đầu X 509 CRL---MIHxMFwwDQYJKoZIhvcNAQEEBQAwFTETMBEGA1UEAxMKT3BlblZQTiBDQRcNMTQw NDIyMDQzOTI3WhcNMjQwNDE5MDQzOTI3WjAWMBQCAQEYDzIwMTQwNDIyMDQzOTI3 WjANBgkqhkiG9w0BAQQFAAOBgQBQXzbNjXkx8 / TeG8qbFQD5wd6wOTe8HnypQTt eELsI7eyNtiRRhJD3qKfawPVUabSijnwhAPHfhoIOLKe67RLfzOwAsFKPNJAVdmq rYw1t2eucHvGjH8PnTh0aJPJaI67jmNbSI4CnHNcRgZ + 1ow1GS + RAK7kotS + dZz9 0tc7Qw ==---cuối X 509 CRL---Nhiều CRLs có thể được nối với nhau trong crl-xác minh các khối ở trên.Nếu bạn đang nhập khẩu một tập tin .ovpn tài liệu tham khảo một tập tin CRL bên ngoài nhưCRL-xác minh crl.pemđảm bảo rằng bạn thả crl.pem tập tin vào cùng một vị trí như các tập tin .ovpn trong khi chuyển nhập, do đó, phân tích cú pháp cấu hình có thể truy cập nó.Hỏi: tôi đang gặp sự cố khi nhập khẩu tập tin .ovpn của tôi.Đáp: đây là một số điểm cơ bản cho nhập khẩu tập tin .ovpn:Khi bạn nhập một tập tin .ovpn, đảm bảo rằng tất cả các file được tham chiếu bởi tệp .ovpn ví dụ như Canada, cert, và quan trọng tập tin đang ở trong cùng một thư mục trên thiết bị như là các tập tin .ovpn.Hồ sơ phải UTF-8 (hoặc ASCII) và nhỏ hơn 256 KB trong kích thước.Xem xét sử dụng các định dạng thống nhất cho các cấu hình OpenVPN cho phép tất cả Certs hàng và phím được nhúng vào tập tin .ovpn. Điều này giúp giảm bớt các quản lý cấu hình OpenVPN, bởi vì nó tích hợp tất cả các yếu tố của cấu hình thành một file duy nhất.Ví dụ, một cấu hình OpenVPN truyền thống có thể chỉ định Certs hàng và phím như sau:Ca ca.crt cert client.crt quan trọng client.key tls auth ta.key 1Bạn có thể chuyển đổi sử dụng này để thống nhất hình thức bởi dán nội dung của các tập tin chứng thực và chữ trực tiếp vào cấu hình OpenVPN như sau bằng cách sử dụng một cú pháp XML như: ---Bắt đầu chứng chỉ---MIIBszCCARygAwIBAgIE...... /NygscQs1bxBSZ0X3KRk... Lq9iNBNgWg ==---cuối chứng chỉ--- ---BẮT ĐẦU CHỨNG CHỈ---... ---BẮT ĐẦU RSA RIÊNG PHÍM---... phím-hướng 1 ---Bắt đầu OpenVPN tĩnh phím V1---... Một cách tiếp cận để loại bỏ giấy chứng nhận và phím từ cấu hình OpenVPN là sử dụng Android Keychain như mô tả dưới đây.Lưu ý: khi chuyển đổi tls auth để thống nhất định dạng, kiểm tra xem có một tham số thứ hai sau khi tên tập tin (thường là một 0 hay 1). Tham số này được gọi là tham số phím-hướng và phải được xác định như là một chỉ thị độc lập khi tls auth chuyển đổi sang định dạng thống nhất. Cho ví dụ nếu tham số là 1, thêm dòng này vào cấu hình:phím-hướng 1Nếu không có không có tham số thứ hai để tls auth, bạn phải thêm dòng này vào cấu hình:phím-hướng hai chiềuHỏi: đâu là diễn đàn hỗ trợ cho kết nối OpenVPN?Đáp: https://forums.openvpn.net/Hỏi: có phải IPv6 được hỗ trợ?Đáp: có. Các ứng dụng OpenVPN hỗ trợ IPv6 vận tải và đường hầm IPv6 miễn là máy chủ hỗ trợ họ là tốt.Hỏi: tại sao kết nối OpenVPN Hiển thị biểu tượng thông báo hai khi kết nối?Đáp: đây là một cái gì đó Android yêu cầu để khẳng định rằng phiên VPN là ưu tiên cao
đang được dịch, vui lòng đợi..