OpenVPN Connect Android FAQ Q: Làm thế nào để bắt đầu A: Để sử dụng ứng dụng này, bạn phải có một hồ sơ OpenVPN và một máy chủ để kết nối. Profile OpenVPN là những file có phần mở rộng của .ovpn Có một số phương pháp có sẵn để nhập khẩu một hồ sơ cá nhân: Nếu bạn có một hồ sơ .ovpn, sao chép hồ sơ cá nhân và bất kỳ tập tin mà nó tham chiếu đến thư mục thẻ SD trên thiết bị của bạn (sao chép tất cả các tập tin vào cùng một thư mục). Sau đó vào Menu / Import / Import Profile từ thẻ SD. Nếu bạn có một tài khoản trên một OpenVPN Access Server, bạn có thể nhập khẩu các hồ sơ trực tiếp từ các Access Server bằng cách vào Menu / Import / Import Access Server Profile. Nếu bạn có một tài khoản trên dịch vụ Tunnel Private, hãy vào Menu / Import / Import Private Tunnel Profile. Q: Liệu OpenVPN Connect cho Android dễ bị Heartbleed? A: Không, tất cả các phiên bản của OpenVPN Connect cho Android sử dụng các thư viện PolarSSL, mà là miễn dịch với Heartbleed. Q: CRL (danh sách thu hồi chứng chỉ) được hỗ trợ? A:. Có, CRL được hỗ trợ bắt đầu với phiên bản 1.1.14 cho Android Để sử dụng một CRL, nó phải được thêm vào hồ sơ .ovpn, chẳng hạn như:
----- BEGIN X509 CRL ----- MIHxMFwwDQYJKoZIhvcNAQEEBQAwFTETMBEGA1UEAxMKT3BlblZQTiBDQRcNMTQw NDIyMDQzOTI3WhcNMjQwNDE5MDQzOTI3WjAWMBQCAQEYDzIwMTQwNDIyMDQzOTI3 WjANBgkqhkiG9w0BAQQFAAOBgQBQXzbNjXkx8 + / TeG8qbFQD5wd6wOTe8HnypQTt eELsI7eyNtiRRhJD3qKfawPVUabSijnwhAPHfhoIOLKe67RLfzOwAsFKPNJAVdmq rYw1t2eucHvGjH8PnTh0aJPJaI67jmNbSI4CnHNcRgZ + 1ow1GS + RAK7kotS + dZz9 0tc7Qw == ----- END X509 CRL -----
Nhiều CRL có thể được nối với nhau trong khối CRL-xác minh ở trên. Nếu bạn đang nhập khẩu một tập tin .ovpn tham chiếu một file CRL bên ngoài như CRL-xác minh crl.pem chắc chắn để thả các crl.pem file vào cùng một vị trí như file .ovpn trong nhập khẩu, quá trình phân tích hồ sơ có thể truy cập vào nó. Q: Tôi đang gặp sự cố nhập tập tin .ovpn tôi. A: Dưới đây là một số điểm cơ bản để nhập khẩu .ovpn tập tin: Khi bạn nhập một tập tin .ovpn, đảm bảo rằng tất cả các tập tin tham chiếu bởi các tập tin .ovpn như ca, cert, và các tập tin quan trọng là trong cùng một thư mục trên thiết bị như các tập tin .ovpn. Profiles phải là UTF-8 (hoặc ASCII) và dưới 256 KB. Hãy xem xét bằng cách sử dụng định dạng thống nhất cho các cấu hình OpenVPN cho phép tất cả các certs và các phím được nhúng vào trong file .ovpn. Điều này dễ dàng quản lý các cấu hình OpenVPN vì nó tích hợp tất cả các yếu tố của cấu hình thành một tập tin duy nhất. Ví dụ, một hồ sơ OpenVPN truyền thống có thể chỉ định certs và các phím như sau: ca ca.crt cert client.crt client.key chính tls-auth ta.key 1 Bạn có thể chuyển đổi việc sử dụng này để mẫu thống nhất bằng cách dán nội dung của giấy chứng nhận và các tập tin quan trọng trực tiếp vào hồ sơ như sau OpenVPN sử dụng một cú pháp XML như:
----- BEGIN CERTIFICATE ----- MIIBszCCARygAwIBAgIE .... . . / NygscQs1bxBSZ0X3KRk ... Lq9iNBNgWg == ----- END CERTIFICATE -----
----- BEGIN CERTIFICATE -----. . .
----- BEGIN RSA PRIVATE KEY -----. . .
key-hướng 1 ----- BEGIN OpenVPN trọng tĩnh ----- V1. . . Một cách khác để loại bỏ giấy chứng nhận và các phím từ các hồ sơ OpenVPN là sử dụng Keychain Android như được mô tả dưới đây. Chú ý: khi chuyển đổi tls-auth để định dạng thống nhất, kiểm tra xem có một tham số thứ hai sau tên tập tin (thường là 0 hoặc 1) . Thông số này được gọi là thông số quan trọng định hướng và phải được quy định như một chỉ độc khi tls-auth được chuyển đổi sang định dạng thống nhất. Ví dụ, nếu các tham số là 1, thêm dòng này vào hồ sơ cá nhân: chính hướng 1 Nếu không có tham số thứ hai để tls-auth, bạn phải thêm dòng này vào hồ sơ cá nhân: chính hướng hai chiều Q: Đâu là những diễn đàn hỗ trợ cho OpenVPN Connect? A: https://forums.openvpn.net/ Q: IPv6 hỗ trợ? A: Có. Các ứng dụng hỗ trợ vận chuyển OpenVPN IPv6 và IPv6 đường hầm miễn là các máy chủ hỗ trợ cho họ là tốt. Q: Tại sao OpenVPN Connect cho thấy hai biểu tượng thông báo khi kết nối? A: Đây là một cái gì đó Android đòi hỏi để khẳng định rằng các phiên VPN là PRIO cao
đang được dịch, vui lòng đợi..