OpenVPN Androidile Serveri aadress: Serveri port: Asukoht Kataloogi ei saa lugeda! Vali Tühista Andmed puuduvad LZO pakkimine Puudub sertifikaat Kliendisertifikaat Kliendisertifikaadi võti PKCS12 fail CA sertifikaat Pole valitud Lähtetekst ja probleemihaldur asuvad veebilehel http://code.google.com/p/ics-openvpn/ Programmis kasutatakse järgnevaid komponente. Detailse litsenseerimisinfo leiate lähtekoodist Lähemalt Täpsemalt programmist OpenVPN Androidile Kõigi seadistatud VPN kanalite nimekiri VPN profiilid Tüüp PKCS12 salasõna Vali… Pole valitud Kasuta TLS autentimist TLS suund Sisesta IPv6 Aadress/Võrgumask CIDR formaadis (nt. 2000:dd::23/64) Sisesta IPv4 Aadress/Võrgumask CIDR formaadis (nt. 1.2.3.4/24) IPv4 aadress IPv6 aadress Sisestage OpenVPN kohandatud valikud. Ettevaatlikkus ei tee paha. Palun samuti tähele panna et VPNSettings API ei toeta paljusid tun liidesega seotud OpenVPN seadistusi. Siiski, kui te leiate et mõni oluline seadistusvalik on puudu, siis kontakteeruge programmi autoriga Kasutajanimi Salasõna Staatilise konfiguratsiooni puhul kasutatakse TLS Auth võtmeid staatiliste võtmetena. Konfigureeri VPN Lisa profiil Lisage uuele profiilile osutav nimi Topelt profiili nimi Profiili nimi Ühtegi kasutajasertifikaati pole valitud. Vigu ei leitud Konfiguratsiooni viga IPv4 aadress ei allu analüüsile Kohandatud marsruudid ei allu süntaksianalüüsile Jäta tühjaks, küsitakse vajadusel OpenVPN kiirkäivitus Ühendu VPN\'iga Lühivalikus määratud profiil puudub Juhuslik serveri eesliide Lisab 6 juhuslikku tähte serveri nime ette Luba kohandatud valikud Määrake kohandatud valikud. Kasutage ettevaatlikult! Androidi poolt keelatud ruutingud Katkesta ühendus Tühjenda logi Loobu kinnitusest Katkesta VPN ühendus/tühista ühendumise katse? Eemalda VPN Kontrollib kas server kasutab TLS serverisertifikaati Välista TLS server Võrdleb eemal asuva serveri sertifikaadi CN\'i stringiga Sertifikaadi domeeninime kontroll Sisesta string millega eemalasuva serveri nime võrreldakse. OpenVPN kasutab eesliite sobitamist. \"Server\" stringiga sobib näiteks \"Server-1\" ja \"Server-2\".\nTühja välja puhul võrreldakse omavahel CN\'i ja serveri nime. Eemalasuva arvuti nimi(CN) Lubab TLS võtmega autentimise TLS Auth fail Küsib serverist IP aadresse, marsruute ja ajastusvalikuid. Andmeid ei küsita serverist. Seadistused tuleb määrata allpool. Sikuta seadistused DNS Eira serveri pakutavaid DNS seadeid Kasuta oma DNS servereid otsinguDomeen Kasutatav DNS server. DNS server Sekundaarne DNS server mida kasutatakse kui vaikimisi DNS server on kättesaamatu. VaruDNS server Ignoreeri serveri pakutavaid marsruute Ignoreeri serveri \'push\' direktiivi ruutinguid. Suuna kogu võrguliiklus VPN kaudu Kasuta vaikeruutingut Sisesta oma personaalsed ruutingud. Sihtkoht peab olema CIDR formaadis. \"10.0.0.0/8 2002::/16\" suunab võrgud 10.0.0.0/8 ja 2002::/16 VPN kaudu. Omalt poolt määratud ruutingud Logimise detailsus Suvalise IP autenditud paketid on lubatud Luba \'ujuv\' server Kohandatud valikud Muuda VPN seadistusi Kas eemaldada VPN profiil %s? Mõnel modifitseeritud ICS versioonil võivad /dev/tun õigused olla valed, või selle moodul sootuks puududa. CM9 puhul võib probleemi lahendada üldiste seadistuste alt omanikuõiguste parandamine tun liidese avamine ebaõnnestus täielikult. "Viga:" Tühjenda info Näita ühenduse andmeid Viimane liidese konfigureerimine OpenVPN poolt: Lokaalne IPv4: %1$s/%2$d IPv6: %3$s MTU: %4$d DNS Server: %s DNS domeen: %s Ruutingud: %s IPv6 ruutingud: %s Liidese andmed on %1$s ja %2$s, eeldades et teine aadress on eemalasuva serveri aadress. Lokaalse IP jaoks kasutatakse /32 võrgumaski. OpenVPN teatab režiimiks %3$s\". %1$s ja %2$s on mõttetud CIDR võrgumaskiga IP ruutingud, võrgumaskiks määratakse /32. %1$s/%2$s ruuting parandatud: %3$s/%2$s Androidi Keychain sertifikaadid on kättesaamatud. (See võib olla põhjustatud püsivara uuendamisest või appide/apiseadistuste taastamisest). Sertifikaatide pääsuõiguste taastamiseks redigeerige palun VPN seadistusi ja valige uuesti üldiste seadistuste alt sertifikaat. %1$s %2$s Saada logifail Saada ICS OpenVPN logifail Logikirje kopeeriti lõikepuhvrisse Tap liides VPNService API ei toeta tap liidest. Seega ei ole ruutimata seadmel selle programmiga tap liidese kasutamine võimalik Jälle? Kas teete nalja? Tap režiim pole tõepoolest toetatud ja selle lunimine e-kirjade vahendusel ei anna tulemusi. Ja juba kolmas kord? Noh, kui päris aus olla, siis tun liidesel töötava tap emulaatori kirjutamine, mis lisaks saatmisel layer2 informatsiooni ja eemaldaks selle taas vastuvõtmisel, on muidugi võimalik. Aga see emulaator peaks sisaldama ka ARP ja DHCP klienti. Mul ei ole andmeid et keegi selle kallal töötaks. Aga kui soovite selle töö ette võtta, siis kontakteeruge palun minuga. KKK Korduma kippuvad küsimused ja veidi nõuannet Logikirjete kopeerimine Ühe logikirje kopeerimiseks vajuta ja hoia sellel kirjel. Kogu logi kopeerimiseks/saatmiseks kasuta Saada Logi valikut. Kui see valik puudub GUI all, siis kasuta riistvaralist menüünuppu. Kiirkäivitus OpenVPN kiirkäivituse võib tuua ka töölauale. Sõltuvalt teie seadme ekraanihalduri programmist tuleb lisada kas kiirkäivitusikoon või widget. Teie süsteemitarkvara ei toeta VPNService API\'t, vabandame :( Krüpteerimine Vali krüpteerimismeetod Sisestage OpenVPN šifrivõti. Valikust loobumisel kasutatakse vaikimisi šifrit Autentimine/Krüpteerimine Failihaldur Integreeritud fail Impordi Viga faili importimisel Faili importimine failisüsteemist ebaõnnestus [[tekstisisene faili info]] IP andmeteta keeldutakse tun liidese avamisest Impordi profiil ovpn failist Impordi Imporditava faili lugemine ebaõnnestus Viga konfiguratsioonifaili lugemisel lisa profiil Üritan lugeda faili: %1$s Ei õnnestunud leida imporditavas konfiguratsioonifailis mainitud faili: %1$s Allikast %1$s imporditakse konfiguratsioonifaili Teie konfiguratsioonis leidus vähe analüüsile alluvaid valikuid. Leitud valikud lisati kohandatud seadistusvalikutena. Kohandatud konfiguratiooni leiate allpool: Konfiguratsioonifail loetud. Ära seo lokaalse aadressi ja pordiga Lokaalne sidumine puudub Impordi konfiguratsioonifail Turvakaalutlused "Kuna OpenVPN puhul on turvalisus oluline siis on õigustatud mõned märkused. Kõik sdcard seadmel asuvad andmed on iseenesest ebaturvalised kuna suvaline programm saab neid lugeda (näiteks käesolev programm ei vaja spetsiifilisi sd card õiguseid). Samas, kindla programmi andmed on loetavad ainult sellesama programmi poolt. Kui importida cacert/cert/key andmed faili dialoogi abil, siis salvestatakse need andmed VPN profiili mis on loetav ainult käesoleva programmi poolt. (Pärast andmete importimist ära unusta kustutada koopiad sd kaardilt). Ehkki profiili andmed on loetavad ainult käesoleva programmi poolt, on nad siiski krüpteerimata ja ruuditud seade või mõni exploit võimaldab neid sellegipoolest lugeda. Sealhulgas ei ole krüptitud ka salvestatud paroolid. Pkcs12 failide puhul on tungivalt soovitatav nende importimine android keystore\'sse." Impordi Viga sertifikaadivaliku näitamisel Android 4.0+ sertifikaadivaliku dialoogi näitamise katsel tekkis erandolukord. Seda ei tohiks kunagi juhtuda kuna tegu on Android 4.0+ standardfunktsiooniga. Ehk on teie Androidi sertifikaadihoidla ROM tugi riknenud IPv4 IPv6 Ootan olekuteadet… imporditud profiil imporditud profiil %d Probleemsed Androidi püsivara versioonid <p>Ametlikel HTC versioonidel teatakse olevat kummaline marsruutimisprobleem, mille tulemusel ei liigu andmevoog läbi tunneli (Vaata ka <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=18\">Issue 18</a> veahalduses.)</p><p>Ametlike SONY versioonid Xperia arc S ja Xperia Ray puhul on raporteeritud ka täielikku VPNService API puudumist. Ka teised Sony tarkvaraversioonid võivad olla mõjutatud samast probleemist. (Vaata <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=29\">Issue 29</a> veahalduses.)</p><p>Kohandatud tarkvaraversioonides võib puududa tun moodul või /dev/tun õigused võivad olla valed. Mõned CM9 versioonid nõuavad üldseadistuste alt õiguste parandamise valiku kasutamist.</p><p>Aga mis kõige olulisem: kui teil juhtub olema vigane tarkvaraversioon, siis teatage sellest oma tarnijale. Mida rohkem kliente tarnijat seadme probleemidest teavitab, seda suurema tõenäosusega tehakse seadme tarkvara ka korda.</p> Kasutajanimi peab olema määratud. PKCS12 faili krüpteerimisvõti Privaatse võtme salasõna Salasõna faili ikoon TLS autentimine Genereeritud konfiguratsioon Üldised seadistused Püütakse seada /dev/tun omanikku system\'iks. VPNService API nõuab seda mõne CM9 versiooni puhul. Seade peab olema ruuditud. Korrasta /dev/tun omanikuõigused Näitab genereeritud OpenVPN konfiguratsioonifaili Redigeeritakse \"%s\" Koostatakse konfiguratsiooni… Selle valiku aktiveerimine kutsub esile VPN uuestiühendumise kui võrgu olek muutub (WIFI peale/pealt mobiilile) Uuestiühendus võrgu oleku muutumisel Saadud sertifikaat \'%s\' võtmehoidlast Võrgu olek: %s CA sertifikaat saadakse tavaliselt Androidi võtmehoidlast. Kui sertifikaadi kontrollimisel esineb probleeme, siis määrake palun sertifikaat ise. Vali Androidi võtmehoidlast lugemine ei andnud ühtegi CA sertifikaati. Suure tõenäosusega autentimine ebaõnnestub. Näitab ühendumisel logiakent. Logiakna saab alati ette manada VPN teatisealast. Näita logiakent Jäta teatiseaken avatusks ka pärast ühenduse loomist liiklusstatistika jälgimiseks. Näita liiklusstatistikat Töötamas %1$s (%2$s) %3$s peal, Android API %4$d Viga allkirjastamisel Androidi võtmehoidla võtmega %1$s: %2$s VPN ühendumisel ilmub ekraanile hoiatus et see programm võib pealt kuulata kogu võrguliiklust. Tegemist on VPNService API süsteemse hoiatusega et hoida ära väärkasutust.\nVPN ühenduse teatis (Võtme sümbol) on samuti VPNService API poolt kuvatav aktiivse VPN ühenduse indikaator. Mõne süsteemitarkvara puhul võib see indikaator anda märku ka heliga.\nNeed teatised on Androidi süsteemile lisatud teie turvalisuse tagamiseks ja samuti on välistatud nende kasutamisest mööda minemine. (Kahjuks tähendab see seda et mõne süsteemitarkvara puhul kaasneb ühendusega alati ka heliteade) Hoiatused ja helimärguanded ühenduse loomisel Eesti keelde tõlkis Robert Tiismus IP ja DNS Põhilised seaded Marsruutimine Harvaesinevad OpenVPN seaded. Tavaliselt ebavajalikud. Põhjalikum ICS OpenVPN konfiguratsioon Ühtegi DNS serverit ei kasutata. Nimelahendus ei pruugi töötada. Vae kohandatud DNS serveri kasutust DNS serveri \"%1$s\" lisamine ebaõnnestus, süsteemi poolt keelduti: %2$s <p>Hankige töötav konfiguratsioon (kas arvutis järele proovitud või alla laetud võrguteenusepakkuja/organisatsiooni veebilehelt)</p><p>Kui tegu on ainult ühe failiga millega ei kaasne pem/pkcs12 faile, siis saad selle saata e-kirjas manusena iseendale. Kui faile on mitu, saab need kopeerida sdcard peale.</p><p>Kliki saabunud e-kirja manusele ja kasuta konfiguratsiooni importimiseks vpn kaustaikooni.</p><p>Kui siiski esineb puuduvatele failidele viitavaid vigu, siis kopeeri puuduvad failid sdcard peale.</p><p>Imporditud VPN lisamiseks ühenduste nimekirjale, klikkige salvestussümbolile.</p><p>VPN ühenduse loomiseks kliki loodud VPN ühenduse nimele.</p><p>Ekraanil nähtav logi lihtsustab esineda võivate probleemide/vigade lahendamist.</p> Kasutamise lühijuhend Proovi enne ühendumist laadida tun.ko tuumamoodul. Nõuab ruuditud seadet. Laadi tun moodul Lae PKCS12 OpenVPN konfiguratsioonist Androidi võtmehoidlasse Viga proxy seadistuste vastuvõtul: %s Kasutusel proxy %1$s %2$d Kasuta süsteemset proxy\'t Kasuta ühendumisel süsteemset HTTP/HTTPS proxy konfiguratsiooni. Sul on võimalus <a href=\"https://www.paypal.com/cgi-bin/webscr?hosted_button_id=R2M6ZP9AF25LS&amp;cmd=_s-xclick\">annetada PayPal vahendusel</a> Kui VPN oli süsteemi uuestilaadimisel/sulgemisel aktiivne siis taastatakse seadme käivitamisel OpenVPN ühendus. Palun lugege enne selle valiku kasutamist läbi ühendumise hoiatuse KKK. Uuestilaadimisel ühendu uuesti Ignoreeri Uuestilaadimine Konfiguratsioonimuudatused rakendatakse peale VPN uuestilaadimist. Kas soovite VPN kohe (uuesti)laadida? Konfiguratsiooni muudeti Viimast kasutatud profiili pole redigeerimiseks võimalik tuvastada Mitu teatisikooni Kui Androidi süsteemimälu (RAM) on täitumas, siis eemaldatakse aktiivsest kasutusest hetkel ebavajalikud programmid ja teenused. Sellega võib kaasneda muu hulgas ka VPN ühenduse katkemine. Katkestuste välistamiseks töötab OpenVPN teenus kõrgendatud prioriteediga. Kuid prioriteeti tõstmisel kuvab Androidi süsteem sellekohane teavitusikooni. Võtme ikooniga teavitus on määratud VPNService API poolt, millest oli juttu ka eelmises KKK lõigus ja see ei lähe arvesse programmi kõrgendatud prioriteedist teatava ikoonina. VPN profiile pole defineeritud. Kasuta uue VPN lisamiseks <img src=\"ic_menu_add\"/> ikooni Kasuta olemasoleva (.ovpn või .conf) profiili importimiseks sdcard pealt <img src=\"ic_menu_archive\"/> ikooni. Kindlasti vaata KKK\'d. See sisaldab ka alustamise lühijuhendit. Teisenda remote-tls formaat OpenVPN 2.2 pealt 2.3 peale marsruutimise/liidese konfigureerimine Marsruutimine ja liidese seadistamine ei toimu traditsiooniliste ifconfig/route käskudega vaid VPNService API abil. Tulemuseks on teistest OS\'dest erinev marsruutimise konfiguratsioon. Konfiguratsioonis on kirjed ainult tunneli-liidese IP jaoks ja nende võrkude kirjeldused mis peavad olema marsruuditud läbi selle liidese. Täpsemalt, pole vaja kirjeldada ei teise poole aadressi ega ruuterit. Spetsiaalsed ruutingukirjed VPN serveriga kontakteerumiseks (nagu näiteks redirect-gateway kasutamisel) ei ole samuti vajalikud. Seetõttu ignoreeritakse konfiguratsiooni importimisel neid kirjeid. Programm kindlustab VPNService API abil et VPN serveriga kontakteerumist nõudvaid ühendusi ei ruudita läbi VPN tunneli. Kuna toetatud on ainult tunneldatavate võrkude marsruudid, siis ei saa kirjeldada ka ruutinguid mis ei suuna liiklust läbi tunneli. (nt. route x.x.x.x y.y.y.y net_gateway). \'Näita ühenduse andmeid\' nupp logiaknas näitab kehtivat VPNService võrgukonfiguratsiooni. Ära taasta otseühendust kui OpenVPN on taasühendumas. Katkematu tun