OpenVPN para Android Endereço do Servidor: Porta: Localização Não foi possível ler o diretório Selecionar Cancelar Não há dados Compressão LZO Sem Certificado Certificado do Cliente Chave do Certificado do Cliente Arquivo PKCS12 Certificado CA Você deve selecionar um certificado O código fonte e o rastreamento de incidentes estão disponíveis em http://code.google.com/p/ics-openvpn/ Este programa utiliza os seguintes componentes; veja o código fonte para mais detalhes das licenças Sobre Perfis Tipo Senha do PKCS12 Selecione... Você deve selecionar um arquivo Utilizar Autenticação TLS Direção TLS Entre o Endereço IPv6/CIDR (ex: 2000:dd::23/64) Entre o endereço IPv4/CIDR (ex: 1.2.3.4/24) Endereço IPv4 Endereço IPv6 Insira as opções personalizadas para o OpenVPN. Utilize com cuidado. Observe também que muitas das opções relacionadas ao tun do OpenVPN não podem ser suportadas pelo design do VPNSettings. Contate o autor se você acha que uma opção importante está faltando. Nombre de usuario (Dejar vació para no identificarse) Senha Para a configuração estática as chaves de autenticação de TLS serão utilizadas como chaves estáticas Configurar VPN Adicionar Perfil Digite um nome que identifica o novo perfil Por favor, digite um nome de perfil único Nome do perfil Você deve selecionar um certificado de usuário Você deve selecionar um certificado de CA ou habilitar a verificação de impressão digital de mesmo nível Nenhum erro encontrado Erro na configuração Erro ao analisar o endereço IPv4 Erro ao analisar as rotas personalizadas (deixe em branco para consulta sob demanda) Atalho do OpenVPN Conectando à VPN… O perfil especificado no atalho não foi encontrado Prefixo de Host aleatório Adiciona 6 caracteres aleatórios na frente do hostname Habilitar opções personalizadas Opções personalizadas. Use com cuidado! Rota rejeitada pelo Android Desconectar Desconectar VPN limpar log Cancelar confirmação Desconectar a VPN conectada/cancelar a tentativa de conexão? Remover VPN Verifica se o servidor usa um certificado com as extensões de servidor TLS (- servidor remoto-cert-TLS) Esperar certificado do servidor TLS Verifica o DN Subject do certificado do servidor remoto Verificar o Hostname do Certificado Especificar a conta usada para verificar o certificado remoto DN (por exemplo, C = DE, L = Paderborn, UO = aviária operadoras IP, CN=openvpn.blinkt.de)\n\Especificar o DN completo ou o RDN (openvpn.blinkt.de no exemplo) ou um prefixo RDN para verification.\n\nWhen usando o prefixo RDN \"Servidor\" corresponde a \"Server-1\" e \"Server-2\" \n\nDeixando vazio, o campo de texto irá verificar o RDN contra o servidor hostname.\n\nPara mais detalhes consulte a página principal do 2.3.1+ OpenVPN sob — verificar-X509-nome Subject do certificado remoto Permite a Autenticação de Chave TLS Arquivo de Auth TLS Solicitações de endereços de IP, rotas e opções de sincronização do servidor. Nenhuma informação é solicitada do servidor. Configurações precisam ser especificadas abaixo. Obter Configurações DNS Substituir as configurações de DNS pelo servidor Use seus próprios servidores de DNS Domínio de pesquisa Servidor DNS a ser usado. Servidor DNS Servidor DNS secundário utilizado caso o servidor primário esteja inacessível. Servidor DNS alternativo Ignorar rotas empurradas Ignorar rota empurrada pelo servidor. Redireccionar todo o tráfego pela VPN Usar rota padrão Digite rotas personalizadas. Apenas indique destino em formato CIDR. \"10.0.0.0 / 8 2002 :: / 16\" iria dirigir as redes 10.0.0.0 / 8 e 2002 :: / 16 sobre a VPN. As rotas que não devem ser encaminhados pelo VPN. Use a mesma sintaxe para rotas incluídas. Rotas personalizadas Redes excluídas Nível de complexidade do log Permite pacotes autenticados a partir de qualquer IP Permitir servidor flutuante Opções personalizadas Editar configurações de VPN Remover o perfil VPN \'%s\'? Em algumas imagens ICS personalizado a permissão em / dev / tun pode estar errada, ou o módulo tun pode estar faltando completamente. Para imagens CM9 tente a opção correção propriedade sobre as configurações gerais Falha ao abrir a interface de tun "Erro:" Claro Abrindo a interface tun: Local IPv4: %1$s/%2$d IPv6:%3$s MTU:%4$d Servidor DNS: %1$s, domínio: %2$s Rotas: %1$s %2$s Rotas excluídas: %1$s %2$s Rotas VpnService instaladas: %1$s %2$s Existem múltiplas informações de interface, %1$s e %2$s, a aplicação assume que o segundo endereço é um endereço \'peer\' do endereço remoto. Será usada uma máscara de rede /32 para o IP local. O modo estabelecido pela OpenVPN é \"%3$s\". Não consigo entender %1$s e %2$s como uma rota IP com máscara de rede CIDR, usando /32 como máscara de rede. A rota %1$s/%2$s foi corrigida para %3$s/%2$s Não é possível aceder aos certificados \'Keychain Android\'. Isso pode ter sido causado por uma atualização de firmware ou uma restauração das configurações da app/app. Será necessário editar o perfil VPN e selecionar novamente o certificado nas configurações básicas para recriar a permissão e possibilitar o acesso ao certificado. %1$s %2$s Enviar arquivo de log Enviar Ficheiro de registo do ICS OpenVPN Entrada de registo copiada para a área de transferência Entrada de registo copiada para a área de transferência A API VPN não permite o modo Tap em dispositivos sem acesso root. Desta forma não é possível oferecer suporte Tap nesta aplicação Outra vez? Você está brincando? Não, o modo tap não é suportado de maneira nenhuma e enviar mais emails perguntando se eventualmente será não irá ajudar. Uma terceira vez? Na verdade, seria possível escrever um emulador tap baseado em tun capaz de adicionar informações referentes à camada 2 durante o envio e removê-la quando da recepção. No entanto, a esse emulador tap seria necessário implementar clientes ARP e, provavelmente, DHCP. Não conheço ninguém trabalhando com esse objetivo. Entre em contato caso conheça alguém ou deseje programar isso. Perguntas frequentes Copiando entradas de log Para copiar uma única entrada de log, pressione e segure a entrada em questão. Para copiar/enviar o log completo, use a opção Enviar Log. Use o botão de menu físico, caso o botão não esteja visível na interface. Atalho para iniciar É possível colocar um atalho para iniciar o OpenVPN no desktop. Dependendo do programa de homescreen, será necessário adicionar um atalho ou um widget. Sua imagem não oferece suporte a API VPNService, desculpe :( Criptografia Digite o método de criptografia Insira os algoritmos de criptografia de dados usados pelo OpenVPN separados por : (--data-ciphers). Deixe em branco para usar o padrão de AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305. Digite a autenticação digest utilizada pelo OpenVPN. Deixe em branco para usar o digest padrão. Autenticação/Cifragem Explorar Arquivos Arquivo inline Erro importando Arquivo Não foi possível importar o ficheiro [[Dados do ficheiro embutido]] Recusando-se a abrir o dispositivo tun sem informações de IP Importar Perfil a partir de um arquivo ovpn Importar Não foi possível ler o perfil para importação Erro ao ler o arquivo de configuração Adicionar perfil Não foi possível encontrar o arquivo %1$s mencionado no arquivo de configuração importado Importando arquivo de configuração a partir de %1$s Sua configuração possuía algumas entradas de configuração que não possuem equivalentes na interface gráfica. Essas opções foram adicionadas como opções de configuração personalizadas. A configuração personalizada é exibida abaixo: Leitura de arquivo de configuração terminada. Não ligar a endereço e porta local Não permitir ligações \'locais\' Importar arquivo de configuração Considerações de segurança "Como OpenVPN é segurança sensíveis algumas notas sobre segurança são sensatas. Todos os dados no sdcard é inerentemente inseguro. Cada aplicativo pode lê-lo (por exemplo, este programa não requer direitos especiais cartão SD). Os dados desta aplicação só pode ser lido pelo próprio aplicativo. Ao usar a opção de importação para cacert / cert / chave no diálogo os dados do arquivo é armazenado no perfil de VPN. Os perfis de VPN são acessíveis apenas por esta aplicação. (Não se esqueça de apagar as cópias no sd cartão depois). Mesmo com acesso apenas por este aplicativo os dados ainda não é criptografado. torcendo por telefone ou outros exploits pode ser possível recuperar os dados. senhas salvas são armazenadas em texto simples assim. Para arquivos PKCS12 é altamente recomendável que você importá-los para o armazenamento de chaves android. " Importar Erro a mostrar a selecção de certificados Tenho uma exceção tentando mostrar diálogo de seleção de certificado do Android 4.0+. Isso nunca deveria acontecer como este um recurso padrão do Android 4.0 +. Talvez seu apoio ROM Android para o armazenamento de certificado é quebrado IPv4 IPv6 Aguardando a mensagem de estado... Perfil importado Perfil importado %d Imagens quebradas Wechat Chave de crifra de ficheiros PKCS12 Senha da chave privada Senha ícone de ficheiro Autenticação/Criptografia TLS Config gerada Configurações Tenta definir o dono de / dev / tun para sistema. Algumas imagens CM9 precisa disso para fazer o trabalho da API VPNService. Requer raiz. Corrijir a propriedade de /dev/tun Mostra o arquivo de configuração do OpenVPN gerado A editar \"%s\" A preparar a configuração A ativação desta opção forçará uma reconexão se o estado da rede é alterado (por exemplo, WiFi de / para móvel) Reconectar-se na mudança de rede Status da rede: %s O certificado CA geralmente é obtido a partir do armazenamento de credenciais do Android. Especifique um certificado diferente caso você encontre erros de validação do certificado. Selecione Nenhum certificado CA foi retornado durante a leitura do armazenamento de credenciais do Android. A autenticação poderá falhar. Exibe a janela de registro ao conectar. A janela de registro poderá ser acessada sempre a partir da barra de notificações. Mostrar janela de registos %10$s %9$s executando em %3$s %1$s (%2$s), Android %6$s (%7$s) API %4$d, ABI %5$s, (%8$s) Falha ao assinar a chave %1$s com Android keystore: %2$s Erro ao assinar com aplicativo autenticador externo (%3$s): %1$s: %2$s O aviso de conexão VPN dizendo que este aplicativo pode interceptar todo o tráfego é imposto pelo sistema para evitar abusos da API do Serviço VPN.\nA notificação de conexão VPN (ícone de chave) é também imposto pelo sistema Android para indicar uma conexão VPN ativa. Em alguns sistemas essa notificação toca um som.\nO Android implementou avisos no sistema para a sua segurança e garantir que elas não sejam contornadas. (Infelizmente alguns sistemas podem incluir um som de notificação) Aviso de conexão e som de notificação Tradução em Português por Eduardo Addad; IP e DNS Básico Encaminhamento Configurações OpenVPN obscura. Normalmente não é necessário. Avançado Configuração ICS Openvpn Nenhum servidor DNS está sendo utilizado. A resolução de nomes pode não funcionar. Considere configurar um Servidor DNS personalizado. Observe também que o Android continuará utilizando sua configuração de proxy especificada pelo seu dispositivo/conexão WI-Fi quando não existe servidor DNS definido. Não foi possivel adicionar o servidor DNS \"%1$s\", rejeitado pelo sistema: %2$s Não foi possível configurar o endereço IP \"%1$s\", recusado pelo sistema: %2$s <p>Obtenha uma config funcionando (testado em seu computador ou baixado de seu provedor/organização)</p><p>Se for arquivo único sem nenhum arquivo pem/pkcs12 extra você pode enviar o arquivo por email para si mesmo e abrir o anexo. Se tiver vários arquivos coloque-os em seu cartão SD.</p><p>Abra do anexo de email/Use o ícone de pasta na lista vpn para importar o arquivo de config</p><p>Caso houver erros sobre arquivos faltando coloque-os no seu cartão SD.</p><p>Clique no ícone de salvar para adicionar o arquivo importado a sua lista VPN</p><p>Conecte-se à VPN clicando no nome da VPN</p><p>Se houver erros ou avisos no log tente entendê-los e corrigi-los</p> Inicio rápido Tente carregar o módulo kernel tun.ko antes de se conectar. Precisa de root. Carregar módulo tun Importar PKCS12 da configuração para o Armazenamento de Credenciais do Android Falha ao obter configurações de proxy: %s Usando o proxy %1$s %2$s Utilizar proxy do sistema Utiliza a configuração proxy HTTP/HTTPS do sistema para a conexão. O OpenVPN irá se conectar ao VPN especificado no boot do sistema caso esteje ativo. Por favor leia o aviso de conexão no FAQ antes de utilizar esta opção no Android < 5.0. Conectar na inicialização Ignorar Reiniciar As alterações de configuração são aplicadas depois de reiniciar o VPN. (Re) iniciar o VPN agora? Configuração alterada Não foi possível determinar o perfil conectado último para edição Notificações duplicadas Se Android está sob pressão de memória (RAM) do sistema, aplicativos e serviços que não são necessários neste momento são removidos da memória ativa. Isto encerra uma conexão VPN em curso. Para garantir que a conexão/OpenVPN sobrevive o serviço é executado com prioridade mais alta. Para executar com maior prioridade, o aplicativo deve exibir uma notificação. O ícone de notificação chave é imposto pelo sistema como descrito na entrada da FAQ anterior. Ele não conta como notificação app para efeito de execução com maior prioridade. Não há perfis de VPN definidos. Use o ícone <img src=\"ic_menu_add\"/> para adicionar uma nova VPN Use o < img src = \"ic_menu_archive\" / > ícone para importar um perfil existente (ovpn ou conf) do seu sdcard. Verifique as FAQ. Existe um guia rápido. Configuração de roteamento/Interface A configuração de roteamento e interface não é feita através de comandos ifconfig/rota tradicional, mas usando a API VPNService. Isso resulta em uma configuração de roteamento diferente do que em outros sistemas operacionais. \nThe configuração do túnel VPN consiste o endereço IP e as redes que devem ser roteadas através desta interface. Especialmente, nenhum endereço de parceiro de mesmo nível ou endereço de gateway é necessário ou exigido. Rotas especiais para alcançar o servidor de VPN (por exemplo adicionado ao usar redirecionamento-gateway) não são necessários também. O aplicativo irá consequentemente ignorar essas configurações ao importar uma configuração. O app garante com a API de VPNService que a conexão ao servidor não é roteado através do túnel VPN. \nThe VPNService API não permite a especificação de redes que não devem ser roteadas através da VPN. Para solucionar esse problema o aplicativo tenta detectar redes que não devem ser encaminhadas ao longo do túnel (p. ex. rota x.x.x. x y.y.y.y net_gateway) e calcula um conjunto de rotas que exclui este rotas para emular o comportamento de outras plataformas. As janelas de log mostra a configuração da VPNService ao estabelecer uma conexão. \nBehind as cenas: Android 4.4 + usar política de roteamento. Usando a rota/ifconfig não mostrará as rotas instaladas. Em vez disso, use a regra de ip, iptables -t mangle -L Fazer não o retorno ao nenhuma conexão VPN quando OpenVPN é reconectar. Tun Persistente OpenVPN Log Importar configuração OpenVPN Consumo de bateria Em meus testes pessoais, a principal razão para o consumo de bateria alta do OpenVPN são os pacotes keepalive. A maioria dos servidores de OpenVPN tem um como a Directiva de configuração \' keepalive 10 60\', que faz com que o cliente e o servidor trocar pacotes keepalive em 10 segundos. <p> enquanto estes pacotes são pequenos e não use muito tráfego, manter a rede de rádio móvel ocupado e aumentar o consumo de energia. (Veja também a máquina de estado de rádio <a href=\"http://developer.android.com/training/efficient-downloads/efficient-network-access.html#RadioStateMachine\">The | Android Developers</a>) <p> que essa configuração keepalive não pode ser alterada no cliente. Somente o administrador de sistema do OpenVPN pode alterar a configuração. <p> infelizmente, usando um keepalive maior do que 60 segundos com UDP pode causar alguns gateways NAT para soltar a conexão devido a um tempo limite de inatividade. Usando TCP com uma longa manter vivo timeout funciona, mas encapsulamento TCP sobre TCP executa extremamente mal em conexões com alta perda de pacotes. (Veja <a href=\"http://sites.inka.de/bigred/devel/tcp-tcp.html\">Why TCP sobre TCP é um Idea</a> ruim) O recurso de Tethering do Android (através de Wi-Fi, USB ou Bluetooth) e a API de VPNService (usada por este programa) não funcionam juntos. Para mais detalhes consulte o <a href=\"https://github.com/schwabe/ics-openvpn/issues/34\">issue #34</a> VPN e Tethering Tentativas de ligação Configurações de religação Número de segundos de espera entre tentativas de conexão. Segundos entre as conexões OpenVPN caiu inesperadamente. Por favor, considere usar a opção Minidump send no menu principal Enviar Minidump para desenvolvedor Envia informação de depuração sobre falhas para o programador OpenVPN - %s %1$s - %2$s %1$s - %3$s, %2$s Conectando A esperar pela resposta do servidor Autenticando Obtendo a configuração do cliente Atribuindo endereços IP Adicionando rotas Conectado Desconectar Reconectando Saindo Não está em execução A resolver nomes de host Conectando (TCP) Falha na autenticação Esperando por rede utilizável Aguardando o Orbot iniciar ↓%2$s %1$s - ↑%4$s %3$s Desconectado Conectando-se a VPN %s Conectando-se a VPN %s Algumas versões do Android 4.1 ter problemas se o nome do certificado de armazenamento de chave contém caracteres não alfanuméricos (como espaços, sublinhados ou traços). Tente importar novamente o certificado sem caracteres especiais Cifra de criptografia Autenticação de pacotes Selecione o método de autenticação de pacotes compilado por %s compilação de depuração compilação oficial Copiar para o perfil Crashdump Add Enviar arquivo de configuração DN completo Sua configuração importada usado a opção de tls-remoto velha obsoleto que usa um formato diferente do DN. RDN (nome comum) Prefixo RDN tLS-remoto (obsoleto) Pode ajudar a traduzir, visite http://crowdin.net/project/ics-openvpn/invite %1$s tenta controlar %2$s Por meio de processo, você está dando a permissão de aplicativo para controlar completamente OpenVPN para Android e para interceptar todos traffic.Do rede não aceitar menos que confie no application. Caso contrário, você corre o risco de ter seus dados comprometidos por software malicioso. \" Confio nesta aplicação. Nenhuma app pode usar a API externa Aplicações permitidas:%s Limpar lista de aplicativos externos permitidos?\nLista atual de aplicativos permitidos:\n\n%s Pausar a VPN quando a tela estiver desligada e menos de 64kB transferidos em 60s. Quando a opção \"Tun Persistente\" estiver habilitada, pausando a VPN irá deixar seu dispositivo SEM conexão de rede. Sem a opção \"Tun Persistente\" o dispositivo ficará sem a conexão/proteção VPN. Pausar a conexão VPN após desligar a tela Pausando conexão ao desligar a tela: menos que %1$s em %2$ss Aviso: Tun persistente não habilitado para esta VPN. Tráfego usará a conexão de Internet normal quando a tela estiver desligada. Salvar senha Pausa VPN Retomar VPN VPN pausado por solicitação do usuário VPN pausado - fora da tela Especificações do dispositivo Hacks Não é possível mostrar as informações de certificado Comportamento do aplicativo Comportamento VPN Permitir alterações aos perfis de VPN Armazenamento de chaves de hardware: Ícone do app, tentando usar o OpenVPN para Android "A partir do Android 4.3 a confirmação de VPN é protegida contra \"aplicativos com sobreposição\". Isso resulta no diálogo não reconhecer o toque na tela. Se você utiliza aplicativos que sobrepõe na tela isso pode acontecer. Se você encontrar um aplicativo causando isso contate o autor do mesmo. Isso afeta todos os aplicaticos VPN no Android 4.3 e superior. Veja também <a href=\"https://github.com/schwabe/ics-openvpn/issues/185\">Issue 185<a> para mais detalhes" Caixa de diálogo confirmação de Vpn Você também pode me enviar doações através da Play Store: Obrigado por doar %s! Log apagada. Mostrar a senha Erro de acesso às chaves: %s Curto ISO Carimbos de hora Nenhum Upload Download Vpn Status Ver opções Exceção sem tratamento: %1$s\n\n%2$s %3$s: %1$s\n\n%2$s Se você tem raiz de seu dispositivo Android, você pode instalar o framework</a> de <a href=\"http://xposed.info/\">Xposed e uma caixa de diálogo <a href=\"http://repo.xposed.info/module/de.blinkt.vpndialogxposed\">VPN confirmar module</a> a seu próprio risco \" Licenças completas Redes conectadas diretamente na interface local não serão roteadas para o VPN. Desmarcando esta opção irá redirecionar todo o tráfego das redes locais para a VPN. Ignorar VPN para redes locais Arquivo de nome de usuário/senha [Importados: %s] Alguns arquivos não podem ser encontrados. Por favor, selecione os arquivos para importar o perfil: Para usar este aplicativo, que você precisa de um gateway de provedor/VPN VPN apoiando o OpenVPN (muitas vezes fornecida pelo seu empregador). Confira http://community.openvpn.net/ para obter mais informações sobre o OpenVPN e como configurar seu próprio servidor OpenVPN. Log de importação: Topologia de VPN \"%3$s\" especificado mas ifconfig %1$s %2$s se parece mais com um endereço IP com uma máscara de rede. Supondo que a topologia \"sub-rede\". O valor de substituição MSS deve ser um número inteiro entre 0 e 9000 O valor de substituição MTU deve ser um número inteiro entre 64 e 9000 Anuncia para as sessões TCP dentro do tunel que elas devem limitar o tamanho dos pacotes de uma forma que após o OpenVPN encapsulá-los, o tamanho final dos pacotes UDP que o OpenVPN enviar não possa exceder esse número de bytes (padrão é 1450) Substituir o valor MSS de payload TCP Definir MSS do TCP payload Comportamento cliente Limpar lista de aplicativos externos permitidos Carregando… Aplicativos permitidos na VPN: %1$s Aplicativos não-permitidos na VPN: %1$s O pacote %s não está mais instalado, removendo-o da lista de aplicativos permitidos/não-permitidos O VPN é utilizado para todos os apps exceto os selecionados O VPN é utilizado somente para os apps selecionados Permitir apps a contornar o VPN Remover entrada de servidor remoto? Manter Excluir Adicionar novo controle remoto Uso conexão entradas em ordem aleatória em conectar Você precisa definir e habilitar pelo menos um servidor remoto. Lista servidores Aplicativos permitidos Configurações avançadas Opções de carga Definições TLS Sem controle remoto definido Perfil VPN duplicado Duplicando perfil: %s Mostrar registo Vários clientes OpenVPN para Android existir. Os mais comuns são OpenVPN para Android (este cliente), os clientes OpenVPN Connect e OpenVPN Settings.<p>The podem ser agrupados em dois grupos: OpenVPN para Android e OpenVPN Ligação usar o VPNService API oficial (Android 4.0+) e não necessitam de raiz e OpenVPN configurações que usa root.<p>OpenVPN para Android é um cliente de código aberto e desenvolvido por Arne Schwabe. É destinado a usuários mais avançados e oferece muitas configurações e a capacidade de importar perfis a partir de arquivos e configurar perfis / mudam dentro do app. O cliente é baseado na versão comunidade de OpenVPN. Ele baseia-se no código de fonte 2.x OpenVPN. Este cliente pode ser visto como a semi oficialmente cliente da comunidade. <p>OpenVPN Connect é cliente de origem não aberta, que é desenvolvido por OpenVPN Technologies, Inc. O cliente é recuado para ser cliente de uso geral e mais orientada para o usuário médio e permite a importação de perfis OpenVPN. Este cliente é baseada na reimplementação do protocolo OpenVPN o OpenVPN C ++ (Isto foi necessário para permitir que OpenVPN Technologies, Inc para publicar um aplicativo iOS OpenVPN). Este cliente é o cliente oficial das tecnologias OpenVPN <p> OpenVPN Configurações é o mais antigo dos clientes e também uma interface do usuário para o código aberto OpenVPN. Em contraste com o OpenVPN para Android requer raiz e não usa a API VPNService. Ele não depende Android 4.0+ As diferenças entre os clientes OpenVPN Android Ignorar caminho multicast: %s Android apenas suporta rotas CIDR para a VPN. Pelo facto de as rotas não-CIDR quase nunca serem usadas, OpenVPN para Android irá usar uma rota /32 para rotas não-CIDR e emitir um aviso. Tethering funciona enquanto o VPN está ativo. A conexão com fio não vai usar a VPN. Primeira versão KitKat definir o valor MSS errado em conexões TCP (# 61948). Tente habilitar a opção mssfix para resolver este bug. Android vai continuar a usar as configurações de proxy especificadas para a conexão / Wi-Fi móvel quando não há servidores DNS são configurados. OpenVPN para Android irá avisá-lo sobre isso no log.

When uma VPN define um servidor DNS Android não vai usar um proxy. Não há nenhuma API para definir um proxy para um connection.

VPN
O IP do cliente configurado e os IPs em sua máscara de rede não são encaminhadas para a VPN. OpenVPN funciona em torno este bug, acrescentando explicitamente uma rota que corrosponds ao IP do cliente e da sua máscara de rede Abrindo um dispositivo tun enquanto outro dispositivo tun é ativo, que é usado para suporte de persistir-tun, trava o VPNServices no dispositivo. Uma reinicialização é necessária para fazer a VPN funcionar novamente. OpenVPN para Android tenta evitar a reabertura do dispositivo tun e se realmente precisava primeiro fecha o TUN atual antes de abrir o novo dispositivo TUN para evitar a queda. Isso pode levar a uma pequena janela onde os pacotes são enviados durante a conexão VPN não. Mesmo com esta solução alternativa a VPNServices às vezes trava e requer uma reinicialização do dispositivo. VPN não funciona de todo para os utilizadores secundários. "Vários usuários relatam que o / conexão de dados móveis conexão móvel é frequentemente deixado cair durante o uso do aplicativo VPN. O comportamento parece afetar apenas algumas provedor de combinação móvel / dispositivo e até agora nenhuma causa / solução para o bug poderia ser identificado." Único destino pode ser alcançado através da VPN que são acessíveis sem VPN. O IPv6 VPNs não funcionar em todos. Rotas não CIDR Comportamento proxy para VPNs %s e anteriores Copiar de %s Rota para o endereço IP configurado Valor MSS errado para conexão VPN Usuários de tablet secundárias Especifique opções específicas de conexão personalizado. Use com cuidado Opções personalizadas Remover entrada de conexão Desconecta aleatórios da rede móvel Redes remotas não acessíveis Persistir modo tun %s e mais tarde Falha de conexões com falha de alerta do aperto de mão SSL23_GET_SERVER_HELLO:sslv3 OpenVPN mais recente para as versões do Android (0.6.29/March 2015) usar um padrão mais seguro para as suites cifra permitidos (tls-cifra \"padrão:! EXP:! PSK:! SRP:! kRSA \"). Infelizmente, omitindo o menos segura cifra de suites e suites de cifra de exportação, especialmente a omissão das suites cifra que não oferecem suporte a Perfect Forward Secrecy (Diffie-Hellman) causa alguns problemas. Isso geralmente é causada por uma tentativa bem intencionada, mas mal executada para fortalecer a segurança TLS definindo cifra de tls no servidor ou algum incorporado sistemas operacionais com despojado SSL (por exemplo, MikroTik). \nTo resolver o problema, definir as configurações de cifra-tls no servidor para o padrão razoável como tls-cifra \"padrão:! EXP:! PSK:! SRP:! kRSA \". Para contornar o problema sobre o cliente adicionar o costume opção tls-cifra padrão no cliente Android. Este perfil foi adicionado um aplicativo externo (%s) e foi marcado como usuário não editável. Lista de certificados revogados Reiniciando o OpenVPN Service (App caiu provavelmente caiu ou morto para pressão de memória) Importando o config gerou um erro, não pode salvá-lo Pesquisa (Último despejo é %1$d:%2$dh velho (%3$s)) Limpar registo na nova conexão Tempo limite de conexão Nenhum app permitido adicionado. Adicionando nós mesmos (%s) para ter pelo menos um app na lista para não permitir todos os apps OpenVPN para Androud pode procurar por aquivo(s) faltante(s) no sdcard automaticamente. Toque nesta mensagem para iniciar a permissão de acesso. Protocolo Habilitado Permissão VPN revogada pelo sistema (ex.: outro aplicativo VPN iniciado), interrompendo VPN Enviar informações extras Envia outras informações para o servidor como versões do SSL e Android Necessário %1$s Entre com a senha do perfil %1$s Usar dados embutidos Exportar arquivo de configuração arquivo tls-auth está ausente Certificado ou chave de usuário ausente Lista de Revogaçao de Certificado (opcional) Recarregar (%d) itens do arquivo cache de registro Mesmo que os telefones Samsung sejam os dispositivos Android mais vendidos, são conhecidos por terem as firmwares mais problemáticas. As falhas nesses dispositivos não são limitadas apenas as funções VPN mas a maioria pode ser contornada. Seguem detalhes de algumas dessas falhas.\n\nO DNS não funciona caso não esteje dentro da rede VPN.\n\nNa maioria dos Samsung 5.x a função de permitir/não-permitir aplicativos não funciona.\nNo Samsung 6.x a VPN pode não funcionar a não ser que seje excluída da função de economia de bateria. Aparelhos Samung Nenhuma VPN selecionada. VPN padrão VPN usada em locais onde uma VPN padrão é necessária. Estes estão atualmente na inicialização (boot), para Sempre-Ativo (Always-On) e o bloco nas Configurações Rápidas (Quick Settings Tile). VPN atualmente selecionado: \'%s\' Reconectar Alternar VPN Conectar a %s Desconectar %s Entre com o limite de tempo para as tentativas de conexão. O OpenVPN irá aumentar lentamente seu tempo de espera durante as tentativas de conexão até o máximo definido aqui. Padrão de 300s. Tempo limite entre as tentativas de conexão Aguardando %ss segundos entre as tentativas de conexão Redes mais .. -> VPNS]]> A conexão com OpenVPN fechada (%s) Alterar a classificação Ordenar Perfis classificados por último usado Perfis classificados por nome Configuração usa Tls-remotas de opção que foi depreciado em 2.3 e, finalmente, removido em 2,4 Ação em AUTH_FAILED Gráfico Usar escala logarítmica Dados insuficientes Média por hora Média por minuto Últimos 5 minutos Recebidos Enviados %.0f bit/s %.1f kbit/s %.1f Mbit/s %.1f Gbit/s <p>A partir do OpenSSL versão 1.1, o OpenSSL rejeita assinaturas fracas em certificados como MD5. Além disso, com o OpenSSL 3.0, as assinaturas com SHA1 também são rejeitadas.</p><p> Você deve atualizar os certificados VPN o mais rápido possível, pois o SHA1 também não funcionará mais em outras plataformas em futuro próximo.</p> <p>Se você realmente deseja usar certificados antigos e quebrados, selecione \"inseguro\" para o perfil de segurança TLS em Autenticação/Criptografia do perfil</p> %.0f B %.1f kB %.1f MB %.1f GB Estatísticas de conexão Estatísticas atuais da conexão OpenVPN estabelecida Folkzaza Folkzaza Hashes fracos (MD5) na assinatura do certificado (SSL_CTX_use_certificate md too weak) Teste de velocidade do OpenSSL Nomes de cifra OpenSSL Teste de velocidade do OpenSSL Crypto OpenSSL retornou um erro Executando teste… Testar os algoritmos selecionados Um aplicativo externo tenta controlar %s. O aplicativo que solicita o acesso não pode ser determinado. Permitir que este aplicativo concede TODOS os aplicativos de acesso.a.3 A implementação OpenVPN 3 C++ não suporta chaves estáticas. Altere para OpenVPN 2.x nas configurações gerais. Usar diretamente arquivos PKCS12 com a implementação do OpenVPN 3 C++ não é suportado. Importe os arquivos PKCS12 para o armazenamento de chaves do Android ou mude para OpenVPN 2.x nas configurações gerais. Proxy Nenhum Tor (Orbot) Implementação do OpenVPN 3 C++ não suporta conexão via proxy Socks O aplicativo Orbot não foi encontrado. Por favor, instale-o ou use uma integração manual do Socks v5. API remota O OpenVPN para Android suporta duas APIs remotas, uma API sofisticada usando AIDL (RemoteEXample no repositório git) e uma simples usando Intents. <p>Exemplos usando o shell adb e as intenções. Substitua profilname pelo seu nome de perfil<p><p> adb shell am start-activity -a android.intent.action.MAIN de.blinkt.openvpn /.api.DisconnectVPN<p> adb shell am start-activity -a android.intent.action.MAIN - e de.blinkt.openvpn.api.profileName Blinkt de.blinkt.openvpn /.api.ConnectVPN Habilitar a autenticação de Proxy Não se pode usar uma declaração adicional de http-proxy-option e a integração Orbot ao mesmo tempo Informações do servidor: \'%s \' Necessário a interação do usuário A conexão OpenVPN requer uma entrada do usuário, por exemplo, autenticação em dois fatores Abrir URL para continuar autenticação VPN Abrir URL para continuar autenticação VPN Autenticação pendente Autenticador Externo Configurar Autenticador externo não configurado Bloquear conexão não VPN (\"Killswitch\") Muitas vezes é desejável bloquear conexões sem VPN. Outros aplicativos costumam usar termos de marcação como \"Killswitch\" ou \"Túnel sem costura\" para esse recurso. OpenVPN e este aplicativo oferecem persist-tun, um recurso para implementar essa funcionalidade.<p>O problema com todos esses métodos oferecidos pelos aplicativos é que eles só podem fornecer o melhor esforço e não são soluções completas. Na inicialização, travamento do aplicativo e outros casos de canto, o aplicativo não pode garantir que esse bloco de conexão não VPN funcione. Assim, dando ao usuário uma falsa sensação de segurança.<p>A <b>única</b> maneira confiável de garantir que as conexões não VPN sejam bloqueadas é usar o Android 8.0 ou posterior e usar a configuração \"bloquear conexões sem VPN\" que pode ser encontrada em Configurações > Rede & Internet > Avançado/VPN > OpenVPN para Android > Habilite Always ON VPN, Habilite conexões de bloco sem VPN Esta opção instrui o Android a não permitir protocolos (IPv4/IPv6) se a VPN não definir nenhum endereço IPv4 ou IPv6. Bloqueie IPv6 (ou IPv4) se não for usado pela VPN Instalar novo certificado nome do servidor AS URL do servidor Solicitar perfil de login automático Importar perfil do servidor remoto Por favor, use o recurso Always-On do Android para habilitar a VPN no momento da inicialização.