OpenVPN עבור אנדרואידכתובת שרת:יציאת שרת:מיקוםלא ניתן לקרוא את התיקייהבחירהביטולאין נתוניםדחיסת LZOאין תעודהתעודת לקוחמפתח תעודת לקוחקובץ PKCS12תעודת CAעליך לבחור תעודהקוד מקור ודיווח על תקלות זמין תחת https://github.com/schwabe/ics-openvpnהתוכנית משתמשת ברכיבים הבאים; קרא את קוד המקור לקבלת פרטים מלאים על הרשיונותעל אודותפרופיליםסוגסיסמת PKCS12בחירה…עליך לבחור קובץהזן כתובת IPv6 / מסיכת רשת בפורמט CIDR (למשל 2000: dd :: 23/64)הזן כתובת IPv4 / מסיכת רשת בפורמט CIDR (למשל 1.2.3.4/24)כתובת IPv4כתובת IPv6הזן אפשרויות VPN מותאמות אישית, השתמש בזהירות.
יש לקחת בחשבון שחלק מהאפשרויות אינן נתמכות, אם אתה סבור שיש הגדרה חשובה שחסרה בתוכנה, נא צור עימנו קשרשם משתמש (להשאיר ריק ללא אישור)סיסמהעבור תצורה סטטית מפתחות אימות TLS יהיו מפתחות סטטיםקביעת התצורה של ה-VPNהוספת פרופילהזן שם זיהוי לפרופיל החדשאנא הזן שם פרופיל ייחודישם פרופילעליך לבחור אישור משתמשעליך לבחור אישור CA או לאפשר בדיקת טביעת אצבע של עמיתיםלא נמצאה שגיאהשגיאה בהגדרות תצורהשגיאה בניתוח כתובת ה- IPv4שגיאה בניתוח המסלולים המותאמים אישית(להשאיר ריק לשאילתה על פי דרישה)קיצור דרך OpenVPNמתחבר ל- VPN…בפרופיל שצוין הקיצור לא נמצאקידומת Host אקראיתמוסיף 6 תווים אקראיים לפני שם המחשב המארחאפשר אפשרויות מותאמות אישיתציין אפשרויות מותאמות אישית. השתמש בזהירות!ראוטר נדחה על ידי אנדרואידמנותקנתק VPNנקה יומן רישוםביטול אישורנתק VPN / בטל את ניסיון ההתחברות?הסר VPNבודק אם השרת משתמש באישור עם הרחבות שרת TLS (--remote-cert-tls server)מצפה לתעודת TLS של השרתבודק את ה- DN בנושא אישורי השרת המרוחקבדיקת תעודת מארחציין את הצ\'ק המשמש לאימות ה- DN האישור המרוחק (למשל C = DE, L = Paderborn, OU = Avi IP IP, CN = openvpn.blinkt.de)\n\nציין את ה- DN המלא או ה- RDN (openvpn.blinkt.de ב הדוגמה) או קידומת RDN לאימות.\n\nבעת שימוש בקידומת RDN \"Server\" תואם את \"Server-1\" ו- \"Server-2\"\n\nהשארת שדה הטקסט ריק תבדוק את ה- RDN כנגד שם המארח של השרת.\n\nלפרטים נוספים עיין בדף האדם של OpenVPN 2.3.1+ תחת — verify-x509-nameנושא אישור מרחוקמבקש מהשרת כתובות IP, ניתובים (routes) ואפשרויות תזמון.לא ביקשת מידע מהשרת. יש לציין את ההגדרות להלן.משיכת הגדרותDNSעוקף הגדרות DNS לפי שרתהשתמש בשרתי הDNS שלךחפש בדומייןשרת DNS לשימוש.שרת DNSאם אין אפשרות להגיע לשרת DNS רגיל שרת DNS משני.גיבוי שרת DNSהתעלם מהניתובים שנדחפוהתעלם מניתובים שנדחפו על-ידי השרת.מפנה את כל התעבורה דרך ה-VPNהשתמש במסלול בברירת מחדלהזן מסלולים מותאמים אישית. רק הזן יעד CIDR בתבנית. \"10.0.0.0/8 2002:: / 16\" ישיר 10.0.0.0/8 רשתות ו- 2002:: / 16 דרך ה-VPN.מסלולים שאסור לנתב דרך ה-VPN. השתמש באותו תחביר כמו עבור המסלולים הכלולים.מסלולים מותאמים אישיתרשתות שלא נכללורמת כמות המלל של רישוםמאפשר לקבל מנות מורשות מכל כתובת IPאפשר שרת צףאפשרויות מותאמות אישיתעריכת הגדרות VPNהסר את פרופיל \'%s\'?בחלק מתמונות ICS מותאמות אישית ייתכן שההרשאה ב-/dev/tun שגויה, או שמודול ה-tun חסר לחלוטין. עבור תמונות CM9 נסה את אפשרות תיקון הבעלות תחת הגדרות כלליותפתיחת ממשק tun נכשלה„שגיאה:”פינויפתיחת ממשק tun:IPv4 מקומית: %1$s/%2$d IPv6: %3$s MTU: %4$dשרת DNS: %1$s, שם תחום: %2$sניתובים: %1$s %2$sנתיבים הוחרגו: %1$s %2$sמסלולי VpnService מותקנים: %1$s %2$sקבל ממשק המידע %1$s ו- %2$s, בהנחה הכתובת השניה היא כתובת העמית הרחוק. שימוש /32 מסיכת רשת עבור IP המקומית. מצב שנתן OpenVPN הוא \"%3$s\".לא הגיוני של %1$ s ו- %2$ s כמו ניתוב ה-IP עם netmask CIDR, באמצעות /32 בתור מסיכת רשת.תוקן התוואי %1$s/%2$s אל %3$s/%2$sלא ניתן לגשת לאישורי מחזיק מפתחות אנדרואיד. זה יכול להיגרם על ידי שדרוג קושחה או על ידי שחזור גיבוי של הגדרות האפליקציה/אפליקציה. אנא ערוך את ה-VPN ובחר מחדש את האישור בהגדרות הבסיסיות כדי ליצור מחדש את ההרשאה לגשת לאישור.%1$s %2$sשליחת קובץ יומן רישוםשליחהקובץ יומן הרישום ICS OpenVPNהועתק רשומה ביומן ללוח כתיבהמצב Tapבלי הרשאות רוט Tap אינו אפשרי ללא VPN API. לכן יישום זה אינה יכול לספק תמיכהשוב? אתה צוחק? לא, מצב הקשה ממש לא נתמך ושליחת דואר נוסף לשאול אם הוא יתמך לא יעזור.פעם שלישית? למעשה, אפשר לכתוב אמולטור ברז המבוסס על tun שיוסיף מידע שכבה2 על שליחה ויסיר מידע על שכבה2 בקבלה. אבל אמולטור הברז הזה יצטרך גם ליישם ARP ואולי לקוח DHCP. אני לא מודע לכך שמישהו עושה עבודה בכיוון הזה. צור איתי קשר אם אתה רוצה להתחיל לקוד על זה.שאלות נפוצותהעתקת ערכי יומן רישוםכדי להעתיק דפוס ערך כניסה יחיד, לחץ לחיצה ארוכה על ערך יומן. כדי להעתיק/לשלח יומן שלם השתמש באפשרות שלח יומן רישום. השתמש בלחצן תפריט חומרה אם אינם גלויים בממשק המשתמש.קיצור דרך להפעלהאתה יכול למקם קיצור דרך להפעלת OpenVPN בשולחן העבודה שלך. בהתאם לתוכנית מסך הבית שלך תצטרך להוסיף קיצור דרך או ווידג\'ט.הרום שלך לא תומכת ב-VPNService API, סליחה :(הצפנההזן שיטת הצפנההזן את אלגוריתמי ההצפנה של הצפנת הנתונים המשמשים את OpenVPN מופרדים על ידי: (--data-ciphers). השאר ריק כדי להשתמש בברירת המחדל של AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305.הזן את תקציר האימות המשמש עבור OpenVPN. השאר ריק כדי להשתמש תצורת ברירת המחדל.אימות/הצפנהסייר קבציםקובץ מוטבעשגיאה בייבוא קובץלא היתה אפשרות לייבא קובץ מערכת הקבצים[[נתוני קובץ מוטבע]]מסרב לפתוח התקן Tun ללא נתוני ה-IPייבוא פרופיל מקובץ ovpnייבואלא ניתן לקרוא פרופיל לייבואשגיאה בקריאת קובץ תצורההוספת פרופיללא היתה אפשרות למצוא את הקובצים %1$s המוזכרים בקובץ ההגדרות המיובאייבוא קובץ תצורה מהמקור %1$sלתצורה שלך היו כמה אפשרויות תצורה שאינן ממפות לתצורות ממשק משתמש. אפשרויות אלה נוספו כאפשרויות תצורה מותאמות אישית. התצורה המותאמת אישית מוצגת להלן:סיום קריאת קובץ הגדרות.אל תבצע איגוד כתובת מקומית, ופורטאין איגוד מקומיייבוא קובץ תצורההגדרות ביטחון"מכיוון ש-OpenVPN רגיש לאבטחה, כמה הערות לגבי אבטחה הן הגיוניות. כל הנתונים בכרטיס ה-sdcard אינם מאובטחים מטבעם. כל אפליקציה יכולה לקרוא אותם (לדוגמה, תוכנית זו אינה דורשת זכויות מיוחדות של כרטיס sd). ניתן לקרוא את הנתונים של האפליקציה הזו רק ע\"י האפליקציה עצמה. ע\"י שימוש באפשרות הייבוא של cacert/cert/key בתיבת הדו-שיח של הקובץ הנתונים מאוחסנים בפרופיל ה-VPN. פרופילי ה-VPN נגישים רק ע\"י אפליקציה זו. (לא לשכוח למחוק את העותקים בכרטיס ה-sd לאחר מכן). למרות שהאפליקציה הזו נגישה רק על ידי אפליקציה זו, הנתונים עדיין לא מוצפנים. על ידי שורש הטלפון או ניצול אחר ייתכן שניתן יהיה לאחזר את הנתונים. סיסמאות שמורות מאוחסנות גם בטקסט רגיל. עבור קבצי pkcs12 מומלץ מאוד לייבא אותם למאגר המפתחות של אנדרואיד."ייבואשגיאה בהצגת בחירת האישוריש חריג בניסיון להציג את תיבת הדו-שיח לבחירת אישורים של Android 4.0+. זה לא אמור לקרות מכיוון שזו תכונה סטנדרטית של אנדרואיד 4.0+. אולי התמיכה ב-Android ROM שלך לאחסון אישורים שבורהIPv4IPv6בהמתנה להודעת מצב…פרופיל מיובאפרופיל מיובא %dתמונות מערכת פגומות<p>ידוע כי תמונות רשמיות של HTC כוללות בעיית ניתוב מוזרה הגורמת לתנועה לא לזרום דרך המנהרה (ראה גם <a href=\"https://github.com/schwabe/ics-openvpn/issues/18\">גיליון 18</a> במעקב אחר באגים.)</p><p>תמונות SONY רשמיות ישנות יותר מ-Xperia Arc S ו-Xperia Ray דווחו ל חסר את VPNService לחלוטין מהתמונה. (ראה גם <a href=\"https://github.com/schwabe/ics-openvpn/issues/29\">גיליון 29</a> במעקב אחר באגים.)</p><p>בתמונות בנייה מותאמות אישית, ייתכן שמודול ה-tun חסר או שהזכויות של /dev/tun שגויות. חלק מתמונות CM9 זקוקות לאפשרות \"תקן בעלות\" תחת \"פריצות ספציפיות למכשיר\".</p><p>והכי חשוב: אם למכשיר שלך יש תמונת אנדרואיד שבורה, דווח על כך לספק שלך. ככל שיותר אנשים ידווחו על בעיה לספק, כך גדל הסיכוי שהם יפתרו אותה.</p>מפתח קובץ הצפנה מסוג PKCS12סיסמת מפתח פרטיסיסמהסמל קובץאימות/הצפנה TLSנוצר עריכההגדרותמנסה להגדיר את הבעלים של /dev/tun למערכת. חלק מתמונות CM9 זקוקות לזה כדי לגרום ל- VPNService API לעבוד. דורש רוט.תקן בעלות על /dev/tunמציג את קובץ התצורה של OpenVPN שנוצר„%s” בעריכהיוצר תצורה…הפעלת אפשרות זו תאלץ חיבור מחדש אם ישתנה מצב הרשת (למשל WiFi לנייד)התחבר מחדש בשינוי רשתמצב הרשת: %sאישור \"רשות אישורים\" מוחזרת בדרך כלל מ Keystore של אנדרואיד. ציין אישור נפרד אם אתה מקבל שגיאות אימות אישור.בחראישור \"רשות אישורים\" לא חזר בזמן הקריאה על פי keystore של אנדרואיד. האימות כנראה ייכשל.מציג חלון יומן בהתחברות. ניתן לגשת חלון יומן תמיד ממציג ההודעות.הצג חלון יומן%10$s %9$s פועל על %3$s %1$s (%2$s), אנדרואיד %6$s (%7$s) API %4$d, ABI %5$s, (%8$s)שגיאה חתימה עם keystore אנדרואיד המפתח %1$ s: %2$ sשגיאה בחתימה עם אפליקציית מאמת חיצונית (%3$s): %1$s: %2$sאזהרת חיבור VPN האומרת כי יישום זה יוכל ליירט את כל התעבורה של המערכת. כדי למנוע ניצול לרעה של חיבור ה-VPNService API.\n VPN ההודעה (סמל מפתח) מוצג גם על-ידי מערכת אנדרואיד כדי לאותת על חיבור VPN מתמשך. על כמה רומים הודעה זו מנגנת צליל. \n אנדרואיד הציג את תיבות דו-שיח אלה לצרכי בטיחות שלך, ודאג כי הם לא יכולים להיות מבוטלים. (על כמה רומים לצערינו זה כולל צליל התראה)אזהרת חיבור והודעות קולתרגום לעברית מאת Arne Schwabe<@shopisrael>IP ו־DNSבסיסיניתובהגדרות OpenVPN לא ברורות. בדרך כלל אין צורך.מתקדםICS Openvpn תוצראין שימוש בשרתי DNS. ייתכן שרזולוציית השם לא תעבוד. שקול להגדיר שרתי DNS מותאמים אישית. שים לב גם ש-אנדרואיד תמשיך להשתמש בהגדרות ה-פרוקסי שלך שצוינו עבור חיבור הנייד/וואי-פיי שלך כאשר לא מוגדרים שרתי DNS.לא ניתן להוסיף שרת DNS \"%1$s\", נדחה על ידי המערכת: %2$sלא ניתן להגדיר את כתובת ה-IP \"%1$s\", שנדחתה על ידי המערכת: %2$s<p>קבל תצורה עובדת (נבדקה במחשב שלך או הורדה מהספק/ארגון שלך)</p><p>אם מדובר בקובץ בודד ללא קבצי pem/pkcs12 נוספים, תוכל לשלוח את הקובץ בדוא\"ל בעצמך ולפתוח את הקובץ המצורף. אם יש לך מספר קבצים שים אותם בכרטיס ה-SD שלך.</p><p>לחץ על הקובץ המצורף למייל/השתמש בסמל התיקייה ברשימת ה-vpn כדי לייבא את קובץ התצורה</p><p>אם יש שגיאות לגבי קבצים חסרים, שים את הקבצים החסרים בכרטיס ה-SD שלך.</p><p>לחץ על סמל השמירה כדי להוסיף את ה-VPN המיובא לרשימת ה-VPN שלך</p><p>חבר את ה-VPN על ידי לחיצה על שם ה-VPN</p><p>אם יש שגיאה או אזהרות ביומן נסה להבין את האזהרות/שגיאה ונסה לתקן אותם</p> התחלה מהירהנסה לטעון את מודול ליבת tun.ko לפני שתנסה להתחבר. צריך מכשירים עם רוט.טעינת מודול tunייבא PKCS12 מהתצורה לחנות המפתחות של אנדרואידשגיאה בהשגת הגדרות פרוקסי: %sשימוש בפרוקסי %1$s %2$sלהשתמש במתווך המערכתהשתמש בתצורה הרחבה של המערכת עבור פרוקסי HTTP/HTTPS כדי להתחבר.התעלםהפעלה מחדששינויי תצורה מוחלים לאחר הפעלה מחדש של ה-VPN. (מחדש) להפעיל את ה-VPN עכשיו?תצורה השתנתהלא ניתן לקבוע את הפרופיל האחרון המחובר לעריכההתראות כפולותאם אנדרואיד נמצא בלחץ זיכרון מערכת (RAM), אפליקציות ושירותים שאינם נחוצים כרגע יוסרו מהזיכרון הפעיל. זה מפסיק חיבור VPN מתמשך. כדי להבטיח שהחיבור/OpenVPN ישרוד השירות פועל בעדיפות גבוהה יותר. כדי לפעול בעדיפות גבוהה יותר, האפליקציה חייבת להציג הודעה. סמל התראת המפתח מוטל על ידי המערכת כמתואר בערך השאלות הנפוצות הקודם. זה לא נחשב כהתראה לאפליקציה לצורך הפעלה בעדיפות גבוהה יותר.לא הוגדרו פרופילי VPN.השתמש בסמל <img src=\"ic_menu_add\"/> כדי להוסיף VPN חדשהשתמש בסמל <img src=\"ic_menu_archive\"/> כדי לייבא פרופיל קיים (.ovpn או .conf) מכרטיס ה-sdcard שלך.הקפד לבדוק גם את השאלות הנפוצות. יש מדריך להתחלה מהירה.הגדרות ניתוב/מנשקהניתוב ותצורת הממשק לא נעשים באמצעות פקודות ifconfig/route המסורתיות אלא באמצעות ה-API של VPNService. כתוצאה מכך תצורת ניתוב שונה מאשר במערכות הפעלה אחרות. \nהתצורה של מנהרת ה-VPN מורכבת מכתובת ה-IP והרשתות שיש לנתב על פני ממשק זה. במיוחד, אין צורך או נדרש כתובת שותף עמית או כתובת שער. גם מסלולים מיוחדים להגיע לשרת ה-VPN (לדוגמה הוסיפו בעת שימוש ב-redirect-gateway) אינם נחוצים. כתוצאה מכך, היישום יתעלם מהגדרות אלה בעת ייבוא תצורה. האפליקציה מבטיחה עם VPNService API שהחיבור לשרת לא מנותב דרך מנהרת ה-VPN.\nה-API של VPNService אינו מאפשר לציין רשתות שאסור לנתב באמצעות ה-VPN. כדרך לעקיפת הבעיה, האפליקציה מנסה לזהות רשתות שאסור לנתב עליהן דרך מנהרה (למשל מסלול xxxx yyyy net_gateway) ומחשבת קבוצה של מסלולים שמוציאה את המסלולים האלה כדי לחקות את ההתנהגות של פלטפורמות אחרות. חלונות היומן מציגים את התצורה של VPNService עם יצירת חיבור.\nמאחורי הקלעים: אנדרואיד 4.4+ אכן משתמש בניתוב מדיניות. שימוש ב-route/ifconfig לא יציג את המסלולים המותקנים. במקום זאת השתמש בכלל ip, iptables -t mangle -Lאל תחזור ללא חיבור VPN כאשר OpenVPN מתחבר מחדש.tun קבועיומן OpenVPNייבא הגדרות של OpenVPNצריכת סוללהבבדיקות האישיות שלי הסיבה העיקרית לצריכת סוללה גבוהה של OpenVPN הן מנות Keepalive. לרוב שרתי OpenVPN יש הנחיית תצורה כמו \'keepalive 10 60\' שגורמת ללקוח ולשרת להחליף מנות Keepalive כל עשר שניות. <p> מנות אלו אמנם קטנות ואינן משתמשות בתעבורה רבה, אך הן מעסיקות את רשת הרדיו הנייד ומגדילות את צריכת האנרגיה. (ראה גם <a href=\"https://developer.android.com/training/efficient-downloads/efficient-network-access.html#RadioStateMachine\">The Radio State Machine | מפתחי אנדרואיד</a>) <p> לא ניתן לשנות את ההגדרה Keepalive זו בלקוח. רק מנהל המערכת של OpenVPN יכול לשנות את ההגדרה. <p> לרוע המזל, שימוש ב-Keealive של יותר מ-60 שניות עם UDP עלול לגרום לשערי NAT מסוימים להפסיק את החיבור עקב פסק זמן של חוסר פעילות. השימוש ב-TCP עם פסק זמן ארוך של שמירה על החיים עובד, אבל ביצוע מנהור של TCP על TCP מתפקד בצורה גרועה ביותר בחיבורים עם אובדן מנות גבוה. (ראה <a href=\"http://sites.inka.de/bigred/devel/tcp-tcp.html\">מדוע TCP מעל TCP הוא רעיון רע</a>)תכונת ה-Android Tethering (על WiFi, USB או Bluetooth) וממשק ה-API של VPNService (בשימוש על ידי תוכנית זו) אינם פועלים יחד. לפרטים נוספים עיין בגיליון <a href=\"https://github.com/schwabe/ics-openvpn/issues/34\">#34</a>VPN וקשירהניסיונות חיבור מחדשהגדרות חיבור מחדשמספר השניות להמתנה בין ניסיונות החיבור.שניות בין חיבוריםOpenVPN התרסק באופן בלתי צפוי. אנא שקול לשלוח לנו דיווח בתפריט הראשישלח דיווח למפתחיםשולח מידע איתור באגים על הקריסה האחרונה למפתחOpenVPN - %s%1$s - %2$s%1$s - %3$s, %2$sמתחברמחכה לתשובה משרתמאמתמקבל תצורת לקוחמוקצות כתובות IPנוספים ניתוביםמחוברניתוקהתחברות מחדשיציאהאינו פועלפתרון שמות מארחיםמתחבר (TCP)אימות נכשלממתין לרשת שמישהמחכה Orbot יתחיל↓%2$s %1$s - ↑%4$s %3$sלא מחוברמתחבר ל-VPN %sמתחבר ל-VPN %sבחלק מהגרסאות של Android 4.1 יש בעיות אם שם אישור מאגר המפתחות מכיל תווים לא אלפאנומריים (כמו רווחים, קווים תחתונים או מקפים). נסה לייבא מחדש את האישור ללא תווים מיוחדיםצופן הצפנהאימות מנותנא למלא את שיטת אימות המנותמהדורה לפיתוחמהדורה רשמיתהעתקה לפרופילהיטל קריסההוספהשליחת קובץ הגדרותDN מלאהתצורה המיובאת שלך השתמשה באפשרות הישנה של DEPRECATED tls-remote המשתמשת בפורמט DN אחר.RDN (שם נפוץ)קידומת RDNtls-remote (לא בשימוש עוד)אתה יכול לעזור בתרגום על ידי ביקור בכתובת https://crowdin.net/project/ics-openvpn/invite%1$s ניסיונות לשלוט ב %2$sאם תמשיך, אתה נותן לאפליקציה הרשאה לשלוט לחלוטין ב-OpenVPN עבור אנדרואיד וליירט את כל תעבורת הרשת.אל תאשר אלא אם כן אתה סומך על הבקשה. אחרת, אתה מסתכן שהנתונים שלך ייפגעו על ידי תוכנה זדונית.\"היישומון הזה מהימן.אין אפליקציה מורשית להשתמש ב-API חיצונייישומונים מורשים: %sלנקות רשימה של אפליקציות חיצוניות מותרות?\nרשימה נוכחית של אפליקציות מותרות:\n\n%sהשהה את ה-VPN כאשר המסך כבוי ופחות מ-64 קילובייט מועברים נתונים ב-60s. כאשר אפשרות ה-\"Persistent Tun\" מופעלת, השהיית ה-VPN תשאיר את המכשיר שלך ללא קישוריות רשת. ללא אפשרות \"Persistent Tun\" למכשיר לא יהיה חיבור/הגנה VPN.השהה את חיבור ה-VPN לאחר כיבוי המסךהשהיית חיבור במצב כבוי מסך: פחות מ %1$s בשנייה %2$sאזהרה: התאמה מתמשכת לא מופעלת עבור VPN זה. התנועה תשתמש בחיבור האינטרנט הרגיל כשהמסך כבוי.שמירת סיסמההשהה VPNהמשך VPNהשהיית VPN התבקשה על ידי המשתמשVPN מושהה – מסך כבויפריצות למכשירלא ניתן להציג מידע על אישורהתנהגות יישוםהתנהגות VPNאפשר שינויים בפרופילי VPNמאגר מפתחות חומרה:סמל של אפליקציה שמנסה להשתמש ב-OpenVPN עבור אנדרואיד"החל מ-Android 4.3 אישור ה-VPN נשמר מפני \"תצוגת מעל אפליקציות\". כתוצאה מכך תיבת הדו-שיח לא מגיבה לקלט מגע. אם יש לך אפליקציה שמשתמשת בתצוגת-על היא עלולה לגרום להתנהגות זו. אם תמצא אפליקציה פוגעת פנה למחבר של האפליקציה. בעיה זו משפיעה על כל יישומי ה-VPN באנדרואיד 4.3 ואילך. ראה גם <a href=\"https://github.com/schwabe/ics-openvpn/issues/185\">גיליון 185<a> לפרטים נוספים"דו-שיח אישור VPNלחלופין, תוכל לשלוח לי תרומה באמצעות חנות Play:תודה שתרמת %s!יומן נוקה.הצגת סיסמהשגיאת גישה למחזיק מפתחות: %sקצרISOחותמות זמןללאהעלההורדהמצב VPNהצגת אפשרויותחריג לא מטופל: %1$s \n\n %2$s%3$s: %1$s\n\n%2$sאם ביצעתה רוט למכשיר האנדרואיד שלך, אתה יכול להתקין את <a href=\"http://xposed.info/\">Xposed framework</a> ו <a href=\"http://repo.xposed.info/module/de.blinkt.vpndialogxposed\">VPN Dialog confirm module</a> על אחריותך בלבד\"רישיונות מלאיםרשתות המחוברות ישירות לממשקים המקומיים לא ינותבו דרך ה-VPN. ביטול הבחירה באפשרות זו יפנה מחדש את כל התעבורה המיועדת לרשתות מקומיות ל-VPN.מעקף VPN עבור רשתות מקומיותקובץ שם משתמש/סיסמה[מיובא מ: %s]חלק מהקבצים לא נמצאו. אנא בחר את הקבצים לייבא את הפרופיל:כדי להשתמש באפליקציה זו אתה צריך ספק VPN/שער VPN התומך ב-OpenVPN (לרוב מסופק על ידי המעסיק שלך). בדוק https://community.openvpn.net/ למידע נוסף על OpenVPN וכיצד להגדיר שרת OpenVPN משלך.יומן ייבוא:טופולוגיית VPN \"%3$s\" צוינה אבל ifconfig %1$s %2$s נראה יותר כמו כתובת IP עם מסיכת רשת. בהנחה של טופולוגיה של \"רשת משנה\".ערך עקיפת ה-MSS חייב להיות מספר שלם בין 0 ל-9000ערך עקיפת ה-MTU חייב להיות מספר שלם בין 64 ל-9000עוקף את ערך MSS של מטען TCPהגדר MSS של מטען TCPהתנהגות הלקוחנקה אפליקציות חיצוניות מותרותטוען…אפליקציות VPN מותרות: %1$sאפליקציות VPN אסורות: %1$sחבילה %s אינה מותקנת יותר, ומסירה אותה מרשימת ההיתרים/אסור האפליקציהה-VPN משמש עבור כל האפליקציות אך לא יכלול נבחרותVPN משמש רק עבור אפליקציות נבחרותאפשר לאפליקציות לעקוף את ה-VPNלהסיר את ערך השרת המרוחק?שמורמחקהוסף שלט חדשהשתמש בערכי חיבור בסדר אקראי בעת חיבורעליך להגדיר ולאפשר לפחות שרת מרוחק אחד.רשימת שרתיםאפליקציות מותרותהגדרות מתקדמותאפשרויות מטעןהגדרות TLSלא הוגדר שלטשכפל פרופיל VPNשכפול פרופיל: %sהצג יומןקיימים מספר לקוחות OpenVPN עבור אנדרואיד. הנפוצים שבהם הם OpenVPN עבור אנדרואיד (לקוח זה), OpenVPN Connect והגדרות OpenVPN.<p>ניתן לקבץ את הלקוחות לשתי קבוצות: OpenVPN לאנדרואיד ו-OpenVPN Connect משתמשים ב-API הרשמי של VPNService (Android 4.0+) ואינם דורשים שורש והגדרות OpenVPN המשתמשות ב-root.<p>OpenVPN עבור אנדרואיד הוא לקוח קוד פתוח ופותח על ידי Arne Schwabe. הוא מכוון למשתמשים מתקדמים יותר ומציע הגדרות רבות ויכולת לייבא פרופילים מקבצים ולהגדיר/לשנות פרופילים בתוך האפליקציה. הלקוח מבוסס על גרסת הקהילה של OpenVPN. הוא מבוסס על קוד המקור של OpenVPN 2.x. ניתן לראות בלקוח זה כלקוח חצי רשמי של הקהילה. <p>OpenVPN Connect הוא לקוח ללא קוד פתוח שפותח על ידי OpenVPN Technologies, Inc. הלקוח מסומן כלקוח לשימוש כללי וממוקד יותר למשתמש הממוצע ומאפשר ייבוא של פרופילי OpenVPN. לקוח זה מבוסס על יישום מחדש של OpenVPN C++ של פרוטוקול OpenVPN (זה נדרש כדי לאפשר ל-OpenVPN Technologies, Inc לפרסם אפליקציית iOS OpenVPN). לקוח זה הוא הלקוח הרשמי של טכנולוגיות OpenVPN <p> OpenVPN Settings הוא הוותיק מבין הלקוחות וגם ממשק משתמש עבור OpenVPN בקוד פתוח. בניגוד ל-OpenVPN לאנדרואיד הוא דורש שורש ואינו משתמש ב-API של VPNService. זה לא תלוי באנדרואיד 4.0+הבדלים בין לקוחות OpenVPN Androidהתעלמות ממסלול ריבוי שידור: %sאנדרואיד תומך רק בנתיבי CIDR ל-VPN. מכיוון שכמעט אף פעם לא נעשה שימוש במסלולים שאינם CIDR, OpenVPN עבור אנדרואיד ישתמש ב-/32 עבור מסלולים שאינם CIDR ויוציא אזהרה.שיתוף האינטרנט פועל בזמן שה-VPN פעיל. החיבור המקושר לא ישתמש ב-VPN.גרסה מוקדמת של KitKat הגדירה ערך MSS שגוי בחיבורי TCP (#61948). נסה להפעיל את אפשרות mssfix כדי לעקוף את הבאג הזה.אנדרואיד תמשיך להשתמש בהגדרות ה-פרוקסי שצוינו עבור חיבור הנייד/וואי-פיי כאשר לא מוגדרים שרתי DNS. OpenVPN עבור אנדרואיד יזהיר אותך על כך ביומן.
כאשר VPN מגדיר שרת DNS אנדרואיד לא ישתמש בפרוקסי. אין API להגדיר פרוקסי עבור חיבור VPN.
ה-IP של הלקוח המוגדר וכתובות ה-IP במסיכת הרשת שלו אינם מנותבים ל-VPN. OpenVPN עוקף את הבאג הזה על ידי הוספה מפורשת של מסלול התואם ל-IP של הלקוח ולמסכת הרשת שלופתיחת מכשיר tun בזמן שהתקן tun אחר פעיל, המשמש לתמיכה ב-persist-tun, קורסת את VPNServices במכשיר. נדרש אתחול כדי לגרום ל-VPN לעבוד שוב. OpenVPN לאנדרואיד מנסה להימנע מפתיחה מחדש של מכשיר ה-tun ובמידת הצורך תחילה סוגר את ה-TUN הנוכחי לפני פתיחת מכשיר ה-TUN החדש כדי להימנע מקריסה. זה עלול להוביל לחלון קצר שבו מנות נשלחות דרך החיבור שאינו VPN. אפילו עם פתרון זה, VPNServices לפעמים קורסים ודורשים אתחול מחדש של המכשיר.VPN לא עובד בכלל עבור משתמשים משניים."משתמשים מרובים מדווחים שהחיבור הסלולרי/חיבור הנתונים הסלולרי נותק לעתים קרובות בזמן השימוש באפליקציית VPN. נראה שההתנהגות משפיעה רק על שילוב של ספק סלולרי/מכשיר, ועד כה לא ניתן היה לזהות סיבה/מעקף לבאג."ניתן להגיע רק ליעד דרך ה-VPN שניתן להגיע אליהם ללא VPN. IPv6 VPNs לא עובדים בכלל.מסלולים שאינם CIDRהתנהגות פרוקסי עבור VPNs%s ומעלהעותק של %sנתב אל כתובת ה-IP המוגדרתערך MSS שגוי עבור חיבור VPNמשתמשי טאבלט משנייםציין אפשרויות ספציפיות לחיבור מותאם אישית. השתמש בזהירותאפשרויות מותאמות אישיתהסר את רשומת החיבורניתוק אקראי מהרשת הסלולריתלא ניתן להגיע לרשתות מרוחקותמצב tun תמיד%s ואילךחיבורים נכשלים עם SSL23_GET_SERVER_HELLO:כשל בלחיצת יד התראה sslv3OpenVPN חדשות יותר עבור גרסאות אנדרואיד (0.6.29/מרץ 2015) משתמשות בברירת מחדל מאובטחת יותר עבור חבילות הצופן המותרות (tls-cipher \"DEFAULT:!EXP:!PSK:!SRP:!kRSA\"). למרבה הצער, השמטת חבילות הצופן הפחות מאובטחות וחבילות הצופן הייצוא, במיוחד השמטת חבילות הצופן שאינן תומכות ב-Perfect Forward Secrecy (דיפי-הלמן) גורמת לכמה בעיות. זה נגרם בדרך כלל על ידי ניסיון עם כוונות טובות אך מבוצעות בצורה גרועה לחזק את אבטחת TLS על ידי הגדרת צופן tls בשרת או כמה מערכת הפעלה משובצת עם SSL מופשט (למשל MikroTik).\nכדי לפתור את הבעיה הזו, הגדר את הגדרות ה-tls-cipher בשרת לברירת מחדל סבירה כמו tls-cipher \"DEFAULT:!EXP:!PSK:!SRP:!kRSA\". כדי לעקוף את הבעיה בלקוח הוסף את האפשרות המותאמת אישית tls-cipher DEFAULT בלקוח אנדרואיד.פרופיל זה נוסף מאפליקציה חיצונית (%s) וסומן כלא ניתן לעריכה על ידי המשתמש.רשימת ביטולי אישוריםהפעלה מחדש של שירות OpenVPN (האפליקציה קרסה כנראה או הופסקה בגלל לחץ זיכרון)ייבוא התצורה יצר שגיאה, לא ניתן לשמור אותהחפש(ההשלכה האחרונה היא בת %1$d:%2$dשעה (%3$s))נקה יומן בחיבור חדשפסק זמן לחיבורלא נוספה אפליקציה מותרת. הוספנו בעצמנו (%s) כדי שיהיה לנו לפחות אפליקציה אחת ברשימת האפליקציות המותרות כדי לא לאפשר את כל האפליקציותOpenVPN עבור אנדרואיד יכול לנסות לגלות את הקבצים החסרים בכרטיס ה-sdcard באופן אוטומטי. הקש על הודעה זו התחל את בקשת ההרשאה.פרוטוקולמופעלהרשאת VPN בוטלה על ידי מערכת ההפעלה (כניראה, תוכנת VPN אחרת הופעלה), VPN נעצרדחף מידע על עמיתיםשלח מידע נוסף לשרת, למשל גרסת SSL וגרסת אנדרואידצריך %1$sנא למלא סיסמה לפרופיל %1$sהשתמש בנתונים מוטבעיםייצוא קובץ תצורהקובץ tls-auth חסרחסר אישור משתמש או קובץ מפתח אישור משתמשרשימת ביטולי אישורים (אופציונלי)קרא מחדש (%d) פריטי יומן מקובץ מטמון יומןלמרות שטלפונים של סמסונג הם בין מכשירי האנדרואיד הנמכרים ביותר, הקושחה של סמסונג היא גם בין קושחות האנדרואיד הכי באגיות. הבאגים אינם מוגבלים לפעולת ה-VPN במכשירים אלה, אך ניתן לעקוף רבים מהם. בהמשך מתוארים חלק מהבאגים הללו.\n\nDNS אינו פועל אלא אם כן שרת ה-DNS בטווח ה-VPN.\n\nבמכשירים רבים של Samsung 5.x תכונת היישומים המותרים/אסורים לא פועלת.\nב-Samsung 6.x דווח כי VPN אינו פועל אלא אם אפליקציית ה-VPN פטורה מתכונות Powersave.טלפונים של סמסונגלא נבחר VPN.VPN ברירת מחדלVPN בשימוש במקומות שבהם יש צורך ב-VPN ברירת מחדל. אלה נמצאים כעת באתחול, עבור Always-On ואריח ההגדרות המהירות.VPN שנבחר כעת: \'%s\'התחבר מחדשהחלף VPNהתחבר ל %sנתק %sהזן את הזמן המקסימלי בין ניסיונות החיבור. OpenVPN יעלה לאט את זמן ההמתנה שלו לאחר ניסיון חיבור לא מוצלח עד לערך זה. ברירת המחדל היא 300s.זמן מקסימלי בין ניסיונות חיבורהמתנה של %s שניות בין ניסיון החיבור רשתות נוספות .. -> VPNS]]>החיבור ל־OpenVPN נסגר (%s)שנה מיוןסוגפרופילים ממוינים לפי שימוש לאחרונהפרופילים ממוינים לפי שםConfig משתמש באפשרות tls-remote שהוצאה משימוש ב-2.3 והוסרה לבסוף ב-2.4התנהגות ב-AUTH_FAILEDתרשיםהשתמש בסולם לוגריתמיאין מספיק נתוניםממוצע לשעהממוצע לדקה5 הדקות האחרונותנכנסיוצא%.0f סיבית/יות%.1f kbit/s%.1f Mbit/s%.1f Gbit/s<p>החל מגרסה 1.1 של OpenSSL, OpenSSL דוחה חתימות חלשות בתעודות כמו
MD5. בנוסף עם OpenSSL 3.0 חתימות עם SHA1 נדחות גם כן.</p><p>
עליך לעדכן את אישורי
VPN בהקדם האפשרי שכן SHA1 גם לא יעבוד יותר בפלטפורמות אחרות בעתיד הקרוב.</p>
<p>אם אתה באמת רוצה להשתמש בתעודות ישנות ושבורות בחר \"לא מאובטח\" עבור פרופיל האבטחה TLS תחת אימות/הצפנה של הפרופיל</p>
%.0f B%.1f kB%.1f MB%.1f GBסטטיסטיקת חיבורסטטיסטיקה עדכנית של חיבור ה־OpenVPN הפעילשינוי מצב חיבורשינויי סטטוס של חיבור OpenVPN (חיבור, אימות,…)Hash חלש (MD5) בחתימת אישור (SSL_CTX_use_certificate md חלש מדי)בדיקת מהירות OpenSSLשמות צופן OpenSSLבדיקת מהירות קריפטו של OpenSSLOpenSSL החזיר שגיאהמבחן ריצה…בדוק אלגוריתמים נבחריםאפליקציה חיצונית מנסה לשלוט ב %s. לא ניתן לקבוע את האפליקציה המבקשת גישה. מתן אישור לאפליקציה זו מעניק לכל האפליקציות גישה.היישום OpenVPN 3 C++ אינו תומך במפתחות סטטיים. אנא שנה ל-OpenVPN 2.x תחת הגדרות כלליות.שימוש בקבצי PKCS12 ישירות עם יישום OpenVPN 3 C++ אינו נתמך. נא לייבא את קבצי pkcs12 למאגר המפתחות של אנדרואיד או שנה ל-OpenVPN 2.x תחת הגדרות כלליות.פרוקסיללאTor (Orbot)יישום OpenVPN 3 C++ אינו תומך בחיבור באמצעות Proxy Socksלא ניתן למצוא את אפליקציית Orbot. אנא התקן את Orbot או השתמש באינטגרציה ידנית של Socks v5.API מרוחקOpenVPN לאנדרואיד תומך בשני ממשקי API מרוחקים, API מתוחכם המשתמש ב-AIDL (remoteEXample במאגר git) ואחד פשוט באמצעות Intents. <p>דוגמאות לשימוש ב-adb shell והכוונות. החלף את שם הפרופיל שלך בשם הפרופיל שלך<p><p> adb shell am start-activity -a android.intent.action.MAIN de.blinkt.openvpn/.api.DisconnectVPN<p> adb shell am start-activity -a android.intent.action.MAIN - e de.blinkt.openvpn.api.profileName Blinkt de.blinkt.openvpn/.api.ConnectVPNאפשר אימות פרוקסילא ניתן להשתמש בהצהרת http-proxy-option נוספת ובשילוב Orbot בו-זמניתמידע מהשרת: ‚%s’נדרשת פעולה מהמשתמשחיבור OpenVPN דורש קלט משתמש, למשל אימות שני פקטור
יש לפתוח את הכתורת כדי להמשיך באימות ה־VPNענה לאתגר להמשיך באימות VPNבהמתנה לאימותתכנית אימות חיצוניתהגדרהלא מוגדר מאמת חיצוניחסום חיבור שאינו VPN (\"Killswitch\")לעתים קרובות רצוי לחסום חיבורים ללא VPN. אפליקציות אחרות משתמשות לעתים קרובות במונחי שיווק כמו \"Killswitch\" או \"מנהרה חלקה\" עבור תכונה זו. OpenVPN והאפליקציה הזו מציעות persist-tun, תכונה ליישום פונקציונליות זו.<p>הבעיה עם כל השיטות הללו שמציעות אפליקציות היא שהן יכולות לספק את מיטב המאמצים והן אינן פתרונות מלאים. באתחול, קריסת אפליקציה ומקרי פינות אחרים, האפליקציה לא יכולה להבטיח שהחסימה הזו של חיבור ללא VPN עובד. ובכך נותן למשתמש תחושת ביטחון מזויפת.<p>הדרך האמינה היחידה <b>להבטיח</b> שאינם VPN חסומים היא להשתמש ב-Android 8.0 ואילך ולהשתמש בהגדרה \"חסום חיבורים ללא VPN\" שניתן למצוא תחת הגדרות > רשת & אינטרנט > מתקדם/VPN > OpenVPN עבור Android > אפשר VPN תמיד פועל, אפשר חסימת חיבורים ללא VPNאפשרות זו מורה לאנדרואיד לא לאפשר פרוטוקולים (IPv4/IPv6) אם ה-VPN לא מגדיר כתובות IPv4 או IPv6.חסום את IPv6 (או IPv4) אם ה-VPN לא משתמש בוהתקן אישור חדששם שרת ASכתובת האתר של השרתבקש פרופיל התחברות אוטומטיייבא פרופיל משרת מרוחקברירת המחדל של VPN לא הוגדרה. אנא הגדר את ברירת המחדל של VPN לפני הפעלת אפשרות זו.WebView פנימיישנן כמה וריאציות של הודעה זו בהתאם למצב המדויק. המשותף לכולם הוא שהשרת והלקוח לא יכלו להסכים על צופן משותף. הסיבות העיקריות הן: <ul><li> אתה עדיין מסתמך על העובדה ש-OpenVPN 2.4 ומעלה אפשר BF-CBC בתצורת ברירת המחדל (אם לא הוגדר -- צופן). OpenVPN 2.5 אינו מאפשר זאת כברירת מחדל מכיוון שהוא צופן <a href=\"https://community.openvpn.net/openvpn/wiki/SWEET32\">שבור/מיושן</a>.</li><li>השרת מריץ OpenVPN 2.3 (או אפילו ישן יותר) עם --enable-small (לפחות OpenVPN בן 4-5 שנים)</li><li></ul>תצורה שבורה (למשל, אי התאמה של צופני נתונים בלקוח ובשרת)</li> <p> The <a href=\"https://github.com/OpenVPN/openvpn/blob/master/doc/man-sections/cipher-negotiation.rst\">OpenVPN חלק ידני על משא ומתן צופן</a> מסביר היטב את התרחישים השונים של משא ומתן צופן ומה לעשות במצבים אלה.<p>מכשירי TP-Link משתמשים בגרסת OpenVPN 2.3.x בת 5 שנים לפחות (ייתכן שישנה יותר) במכשירים שלהם, אפילו בדגמי 2019/2020.<p>אחרון חביב, יש ספק VPN פופולרי שיש לו שרת מקולקל שתמיד אומר שהוא משתמש ב-\'BF-CBC\' מכיוון שהמפתח שלו חשב שזה יהיה רעיון טוב ליצור תיקון ניהול צופן קנייני שאינו תואם לתקן. OpenVPN.<p>לסיכום: כל התצורות השפויות לא אמורות לקבל שגיאות אלו. אבל (חוץ מהשרת של ספק ה-VPN השבור) ניתן לשכנע את הלקוח בכל זאת להתחבר (תיקון הסימפטום ולא הבעיה האמיתית). בעת חיבור לשרתים ישנים יותר, אפשרות מצב התאימות בהגדרות הבסיסיות של VPN אמורה להיות מסוגלת לטפל ברוב בעיות התאימות הנפוצות.בדוק טביעת אצבע של אישור עמית(הזן את טביעת האצבע SHA256 של אישורי השרת)פרוקסי HTTP: %1$s %2$dאנא השתמש בתכונת ה-Always On של Android כדי להפעיל VPN בזמן האתחול.פתח את הגדרות VPNלחץ כאן פתח חלון כדי להזין אימות נדרש נוסףמצב תאימותמצב תאימותטען ספק OpenSSL מדור קודםפרופילים משתמש ב-BF-CBC אשר תלוי בספק OpenSSL מדור קודם (לא מופעל).אפשר תרגומים שתרמו מהקהילהמאפשר לתרגם את האפליקציה עם תרגומים שנתרמו על ידי הקהילה. דורש הפעלה מחדש של האפליקציה כדי להפעיל אותה.פרופיל אבטחה של TLSלנסות להצפין פרופילים באחסון (אם נתמך על ידי מערכת ה־Android)