OpenVPN cho Android Địa chỉ máy chủ: Cổng máy chủ: Vị trí Không thể đọc thư mục Chọn Hủy bỏ Không có dữ liệu LZO Nén Không chứng nhận Chứng nhận máy trạm Khóa chứng nhận máy trạm Tập tin PKCS12 Chứng nhận CA Bạn phải chọn một chứng chỉ Mã nguồn và theo dõi lỗi hiện có tại http://code.google.com/p/ics-openvpn/ Chương trình này sử dụng các thành phần sau: xem mã nguồn đầy đủ trong giấy phép Thông tin ứng dụng Hồ sơ Loại Mật khẩu PKCS12 Chọn… Bạn phải chọn một tập tin Sử dụng xác thực TLS Hướng TLS Nhập địa chỉ IPv6/Netmask trong định dạng CIDR (ví dụ 2000:dd::23/64) Nhập địa chỉ IPv4/Netmask trong định dạng CIDR (ví dụ 1.2.3.4/24) Địa chỉ IPv4 Địa chỉ IPv6 Nhập tùy chọn cá nhân Open VPN. Sử dụng thận trọng. Lưu ý các thiết lập OpenVPN không thể hỗ trợ bởi thiết kế cấu hình của VPN. Nếu bạn thấy tùy chọn quan trọng hoặc mất mát, bạn có thể liên hệ với tác giả Username (để không lại cho không xác thực) Mật khẩu Đối với cấu hình tĩnh thì khóa TLS sẽ được dùng như khóa tĩnh Cấu hình VPN Thêm hồ sơ Nhập một tên để xác định hồ sơ mới Vui lòng nhập một tên hồ sơ duy nhất Tên hồ sơ Bạn phải chọn một chứng chỉ người dùng Bạn phải chọn cái CA Chứng nhận hoặc bật kiểm tra vân tay ngang hàng Không tìm thấy lỗi Lỗi trong cấu hình Lỗi phân tích cú pháp địa chỉ IPv4 Lỗi phân tích cú pháp định tuyến tùy chỉnh (để trống để truy vấn theo yêu cầu) Lối tắt Open VPN Đang kết nối tới VPN… Hồ sơ quy định tại lối tắt không tìm thấy Tiền tố miền ngẫu nhiên Thêm 6 ký tự ngẫu nhiên ở phía trước tên miền Kích hoạt tùy chỉnh Chỉ định các tùy chỉnh. Dùng cẩn thận! Định tuyến bị từ chối bởi Android Ngắt kết nối Ngắt kết nối VPN xóa Nhật ký Xác nhận hủy bỏ Ngắt kết nối VPN/hủy bỏ nỗ lực kết nối? Loại bỏ VPN Kiểm tra máy chủ sử dụng chứng nhận với các phần mở rộng máy chủ TLS (--remote-cert-tls server) Đợi chứng chỉ máy chủ TLS Kiểm tra Chứng chỉ máy chủ từ xa Kiểm tra chứng chỉ tên miền Xác định để kiểm tra sử dụng chứng nhận từ xa DN (e.g. C=DE, L=Paderborn, OU=Avian IP Carriers, CN=openvpn.blinkt.de)\n\nHoàn chỉnh các DN hoặc RDN (openvpn.blinkt.de làm ví dụ) hoặc một tiền tố RDN để xác minh.\n\nKhi dùng tiền tố RDN phù hợp \"Server-1\" và \"Server-2\"\n\nĐể trường văn bản trống sẽ kiểm tra tiền tố RDN phản biện tên miền máy chủ. \n\nĐể biết thêm chi tiết xem tại phần quản lý OpenVPN 2.3.1+ bên dưới —xác minh-x509-tên Chủ đề chứng chỉ từ xa Cho phép xác thực khóa TLS Tập tin chứng thực TLS Yêu cầu các địa chỉ IP, định tuyến và tùy chọn thời gian từ máy chủ. Không có thông tin được yêu cầu từ máy chủ. Thiết lập cần phải được xác định bên dưới. Cài đặt kéo DNS Ghi đè thiết lập DNS bởi máy chủ Dùng máy chủ DNS của riêng bạn Tìm tên miền Máy chủ DNS để dùng. Máy chủ DNS Máy chủ DNS thứ hai được dùng nếu máy chủ DNS bình thường không thể kết nối. Sao lưu máy chủ DNS Bỏ qua các định tuyến đẩy Bỏ qua các định tuyến đẩy bởi máy chủ. Chuyển hướng tất cả lưu lượng qua VPN Sử dụng định tuyến mặc định Nhập định tuyến tùy chỉnh. Chỉ nhập điểm đích trong định dạng CIDR. \"10.0.0.0/8 2002::/16\" sẽ điều hành trực tiếp mạng \"10.0.0.0/8 và 2002::/16\" qua VPN. Định tuyến KHÔNG nên chuyển tải qua VPN. Sử dụng cú pháp tương tự như với bao gồm các định tuyến. Định tuyến tùy chỉnh Các mạng loại trừ Mức độ hiển thị bản ghi Cho phép các gói tin xác thực từ IP bất kỳ Cho phép các máy chủ nổi Cấu hình tùy chỉnh Chỉnh sửa cài đặt VPN Loại bỏ hồ sơ VPN \'%s\'? Trên một số ROM tùy chỉnh ICS cho phép trên/dev/tun có thể sai, hoặc tun module có thể bị mất hoàn toàn. Đối với ROM CM9 thử sửa lại các tùy chỉnh theo cấu hình cài đặt chung Không thể mở giao diện tun "Lỗi: " Xóa Đang mở giao diện TUN: IPv4 địa phương: %1$s/%2$d IPv6: %3$s MTU: %4$d DNS Server: %1$s, Domain: %2$s Định tuyến: %1$s %2$s Định tuyến loại trừ: %1$s %2$s Dịch vụ định tuyến VPN đã cài đặt: %1$s %2$s Lấy giao diện thông tin %1$s và %2$s, giả sử địa chỉ thứ hai là địa chỉ ngang hàng từ xa. Dùng mặt nạ mạng /32 cho IP địa phương. Chế độ được đưa ra bởi Open VPN là \"%3$s\". Không thể tạo liên kết %1$s và %2$s như định tuyến IP với định dạng CIDR, sử dụng /32 như mặt nạ mạng. Đã sửa định tuyến %1$s / %2$s để %3$s / %2$s Không thể truy cập vào Khóa điều khoản Android. Nó có thể gây ra bởi sự nâng cấp phần mềm hoặc bởi việc phục hồi bản sao của ứng dụng/cấu hình của ứng dụng. Vui lòng chỉnh sửa và chọn lại chứng chỉ bên dưới thiết lập cơ bản để tạo lại quyền truy cập chứng chỉ. %1$s %2$s Gửi tập tin bản ghi Gửi Tập tin bản ghi ICS OpenVPN Sao chép bản ghi vào bộ nhớ tạm Chế độ kiểm tra điểm truy cập Chế độ kiểm tra truy cập không thể thực hiện với API VPN không nguồn gốc. Do đó ứng dụng không thể cung cấp hỗ trợ kiểm tra truy cập Lại lần nữa? Bạn đang đùa à? Không, chế độ kiểm tra truy cập thực sự không hỗ trợ và gửi thư yêu cầu nữa nếu nó không được hỗ trợ giúp đỡ. Lần thứ ba? Thực tế, ta có thể viết một chế độ kiểm tra truy cập giả lập dựa trên cấu hình đã thêm thông tin nền tảng khi gửi và dải thông tin nền tảng khi nhận. Nhưng chế độ kiểm tra truy cập giả lập này cũng sẽ có thể thực hiện cho ARP và máy trạm DHCP. Tôi không biết ai đã làm việc theo hướng này. Liên hệ với tôi nếu bạn muốn bắt đầu mã hóa trên đây. Câu hỏi thường gặp Đang sao chép các mục bản ghi Để sao chép một mục đăng nhập hãy nhấn và giữ trên mục đăng nhập. Để sao chép/gửi toàn bộ nhật ký sử dụng hãy dùng tùy chọn Gửi Bản Ghi. Sử dụng nút menu phần cứng nếu như nút đó không hiển thị trong GUI. Phím tắt để bắt đầu Bạn có thể đặt một phím tắt truy cập OpenVPN trên màn hình chính. Tùy thuộc vào chương trình màn hình bạn sẽ phải thêm một phím tắt hoặc một widget. Hình ảnh của bạn không hỗ trợ dịch vụ VPN API, xin lỗi :( Mã hóa Nhập phương thức mã hóa Nhập các thuật toán mật mã mã hóa dữ liệu được OpenVPN sử dụng, phân tách bằng: (--data-ciphers). Để trống để sử dụng mặc định của AES-256-GCM: AES-128-GCM: CHACHA20-POLY1305. Nhập cấu hình xác thực dùng cho OpenVPN. Để trống nếu sử dụng cấu hình mặc định. Xác thực/Mã hóa Duyệt tập tin Tập tin nội tuyến Lỗi khi nhập tập tin Không thể nhập tập tin từ hệ thống [[Tập tin dữ liệu nội tuyến]] Từ chối mở thiết bị tun khi không có thông tin IP Nhập hồ sơ từ tập tin ovpn Nhập Không thể đọc hồ sơ vừa nhập Lỗi đọc tập tin cấu hình Thêm hồ sơ Không thể tìm thấy tập tin %1$s đề cập trong tập tin cấu hình vừa nhập Nhập tập tin cấu hình từ nguồn %1$s Cấu hình của bạn có vài tùy chỉnh không được tương thích với cấu hình người dùng. Những tùy chọn này đã được thêm như là cấu hình tùy chỉnh. Cấu hình tùy chỉnh được hiển thị bên dưới: Hoàn tất đọc tập tin cấu hình. Đừng gán vào địa chỉ địa phương và cổng Không ràng buộc địa phương Nhập tập tin cấu hình Cân nhắc bảo mật "Vấn đề bảo mật OpenVPN trong một số trường hợp là nhạy cảm. Tất cả dữ liệu trên thẻ nhớ vốn không an toàn. Các ứng dụng khác có thể đọc được nó (ví dụ như chương trình này không bắt buộc các quyền đặc biệt từ thẻ nhớ). Dữ liệu của ứng dụng này chỉ có thể đọc bởi chính nó. Mặc dù có thể sử dụng tùy chọn nhập vào để truy cập/xem/khóa ứng dụng bên trong dữ liệu hội thoại lưu trữ trong hồ sơ VPN. Nhưng hồ sơ VPN chỉ có thể truy cập bởi chính ứng dụng này. (Đừng quên xóa các bản sao trên thẻ nhớ sau đó). Dù có thể chỉ truy cập bằng ứng dụng này nhưng dữ liệu vẫn không được mã hóa. Việc root điện thoại hoặc khai thác các vấn đề khác có thể lấy cắp được dữ liệu. Lưu trữ mật khẩu lại trong văn bản là tốt nhất. Tập tin pkcs12 là lời khuyên tốt nhất để bạn có thể nhập chúng vào Khóa lưu trữ Android." Nhập Lỗi hiển thị lựa chọn chứng chỉ Có một sự cố khi cố gắng hiển thị chứng chỉ Android 4.0+ được chọn. Điều này sẽ không bao giờ xảy ra vì đây là một tính năng tiêu chuẩn của Android 4.0+. Có thể phần hỗ trợ ROM Android cho chứng chỉ được lưu trữ đã hỏng IPv4 IPv6 Đang chờ tin nhắn trạng thái… hồ sơ đã nhập hồ sơ đã nhập %d Ảnh bị hỏng <p>Thông tin chính thức của HTC có một số vấn đề định tuyến đường truyền xảy ra khi không lưu thông được (Xem thêm <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=18\">Issue 18</a> trong báo cáo theo dõi lỗi).</p><p>Thông tin chính thức từ Sony dòng Xperia Arc S và Xperia Ray đã được báo cáo về việc mất kết nối với dịch vụ VPN. (Xem thêm <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=29\">Issue 29</a> trong báo cáo theo dõi lỗi.)</p><p>Một số bản dựng tùy chỉnh cho tun module có thể bị thiếu /dev/tun hoặc có thể sai. Một vài ROM CM9 cần phải \"Sửa tùy chọn chủ sở hữu\" bên dưới \"Sự xâm nhập thiết bị cụ thể\" được bật.</p><p>Quan trọng nhất, nếu thiết bị của bạn hỏng ROM Android, hãy báo cáo cho nhà phát triển. Càng nhiều người báo cáo vấn đề đến nhà phát triển thì càng có nhiều khả năng họ sẽ sửa lỗi đó.</p> Tập tin khóa mã hóa PKCS12 Khóa mật khẩu riêng tư Mật khẩu biểu tượng tập tin Xác thực / mã hóa TLS Tạo cấu hình Cài đặt Cố gắng thiết lập chủ sở hữu của /dev/tun vào hệ thống. Một vài ROM CM9 cần việc này để thực hiện thiết lập VPN API. Yêu cầu root. Sửa quyền sở hữu /dev/tun Hiển thị tập tin cấu hình OpenVPN đã tạo Đang chỉnh sửa \"%s\" Đang dựng cấu hình... Bật tùy chọn này sẽ buộc kết nối lại nếu tình trạng mạng bị thay đổi (ví dụ Wifi đến/từ điện thoại) Kết nối lại khi mạng thay đổi Tình trạng mạng: %s Chứng chỉ CA thường trả về từ khóa lưu trữ Android. Chứng nhận riêng biệt sẽ được chỉ định nếu bạn nhận được lỗi xác minh chứng chỉ. Chọn Không có chứng chỉ CA phản hồi khi đọc khóa lưu trữ Android. Chứng thực có thể sẽ thất bại. Hiển thị cửa sổ đăng nhập khi kết nối. Cửa sổ đăng nhập có thể luôn truy cập từ thanh thông báo trạng thái. Hiển thị cửa sổ đăng nhập %10$s%9$s đang chạy trên %3$s%1$s(%2$s), Android %6$s (%7$s) API %4$d, ABI %5$s, (%8$s) Lỗi đăng ký với khóa lưu trữ Android %1$s: %2$s Lỗi khi ký với ứng dụng xác thực bên ngoài (%3$s): %1$s: %2$s Các kết nối VPN đang cảnh báo bạn rằng ứng dụng này có thể chặn tất cả lưu lượng được đặt bởi hệ thống để chặn tình trạng lạm dụng VPN API. \nThông báo kết nối VPN (Biểu tượng chìa khóa) cũng được đặt bởi hệ thống Android để báo hiệu một kết nối VPN đang hoạt động. Với một số trường hợp thông báo này sẽ phát một âm thanh. \nAndroid giới thiệu những đoạn hội thoại này vì sự an toàn của bạn và chắn chắn rằng chúng không thể bị xâm nhập phá hoại. (Trên một số trường hợp thật không may không bao gồm âm thanh thông báo) Cảnh báo kết nối và thông báo âm thanh Phiên dịch tiếng Việt bởi Tojido Takarin<tojidotakarin@gmail.com> IP và DNS Cơ bản Định tuyến Ẩn danh cài đặt OpenVPN. Bình thường việc này không cần thiết. Nâng cao Cấu hình ICS OpenVPN Không có máy chủ DNS đang sử dụng. Tên giải quyết có thể không hoạt động. Xem xét việc thiết lập máy chủ DNS. Cũng xin lưu ý rằng Android sẽ tiếp tục dùng cấu hình cài đặt proxy của bạn để kết nối cho điện thoại di động của bạn/kết nối Wifi khi không có máy chủ DNS được thiết lập. Không thể thêm máy chủ DNS \"%1$s\", bị từ chối bởi hệ thống: %2$s Không thể cấu hình địa chỉ IP \"%1$s\", từ chối bởi hệ thống: %2$s <p>Nhận cấu hình hoạt động (thử nghiệm trên máy tính hoặc tải về từ nhà cung cấp dịch vụ của bạn/hoặc tổ chức)</p><p>Nếu nó là một tập tin duy nhất mà không có tập tin pem/pks12 bạn có thể gửi email tập tin đó của bạn và mở tệp đính kèm. Nếu bạn có nhiều tập tin, hãy để nó trên thẻ nhớ của bạn</p><p>Nhấp vào tập tin đính kèm trên email /Dùng biểu tượng thư mục để nhập VPN mới vào danh sách VPN của bạn</p><p>Nếu có tập tin sai sót thì hãy để các tập tin lỗi đó trên thẻ nhớ của bạn</p><p>Nhấn vào biểu tượng Lưu để thêm VPN mới vào VPN của bạn</p><p>Kết nối VPN bằng cách nhấn vào tên của nó</p><p>Nếu có lỗi hoặc cảnh báp trong bản ghi đăng nhập thì hãy cố gắng tìm hiểu cảnh báo/ lỗi đó và cố thử sửa chúng</p> Khởi động nhanh Thử tải tun.ko module kernel trước khi kết nối. Cần phải root thiết bị. Tải tun module Nhập PKCS12 từ cấu hình vào Khóa lưu trữ Android Lỗi nhận cấu hình proxy: %s Đang sử dụng proxy %1$s %2$s Sử dụng proxy hệ thống Sử dụng các cấu hình hệ thống rộng cho HTTP/HTTPS proxy để kết nối. OpenVPN sẽ kết nối VPN xác định nếu nó đã hoạt động trên hệ thống khởi động. Xin vui lòng đọc hướng dẫn cảnh báo kết nối trước khi sử dụng tùy chọn này trên Android < 5.0. Kết nối khi khởi động Bỏ qua Khởi động lại Cấu hình sẽ được áp dụng sau khi khởi động lại VPN. (Khởi động) bắt đầu VPN lại ngay bây giờ? Cấu hình đã thay đổi Không thể xác định hồ sơ kết nối cuối cùng để chỉnh sửa Thông báo trùng lặp Nếu Android đang chịu ảnh hưởng của bộ nhớ hệ thống (RAM), các ứng dụng và dịch vụ không cần thiết sẽ được xóa khỏi bộ nhớ hoạt động. Điều này sẽ chấm dứt kết nối VPN. Để đảm bảo rằng kết nối/dịch vụ OpenVPN chạy với độ ưu tiên cao. Để chạy với độ ưu tiên cao hơn phải hiển thị một thông báo. Biểu tượng khóa thông báo đang được áp đặt bởi hệ thống như được mô tả trong các câu hỏi thường gặp trước. Nếu nó không được tính là thông báo ứng dụng cho mục đích chạy với độ ưu tiên cao. Không có hồ sơ VPN được xác định. Sử dụng <img src=\"ic_menu_add\"/> biểu tượng để thêm VPN mới Sử dụng <img src=\"ic_menu_archive\"/> biểu tượng để nhập tập tin cấu hình hồ sơ (.ovpn hoặc .conf) từ thẻ nhớ của bạn. Hãy chắc chắn đã xem qua các câu hỏi thường gặp. Có một phần hướng dẫn bắt đầu nhanh. Định tuyến/giao diện cấu hình Định tuyến và cấu hình giao diện không được thực hiện thông qua lệnh ifconfig/dòng lệnh định tuyến nhưng được dùng bằng cấu hình VPN API. Điều này dẫn đến một cấu hình định tuyến khác hơn những hệ điều hành khác. \nCấu hình của đường truyền VPN bao gồm các địa chỉ IP và mạng lưới được định tuyến qua giao diện này. Đặc biệt, không có địa chỉ đối tác ngay hàng hoặc cổng địa chỉ cần thiết hoặc bắt buộc. Các định tuyến đặc biệt để kết nối đến máy chủ VPN (ví dụ thêm vào khi sử dụng cổng kết nối chuyển hướng) thì không cần thiết. Ứng dụng sẽ bỏ qua những cài đặt khi thiết lập cấu hình. Ứng dụng được gán với dịch vụ VPN API để kết nối đến máy chủ không được định tuyến thông qua VPN.\nCấu hình dịch vụ VPN API sẽ không cho phép các mạng mà không được định tuyến qua VPN. Như các ứng dụng cố gắng để xác lập mạng lưới sẽ không được định tuyến thông qua đường truyền (ví dụ định tuyến x.x.x.x y.y.y.y net_gateway) và tính toán xác định đường truyền để cạnh tranh với các nền tảng khác. Cửa sổ đăng nhập hiển thị cấu hình dịch vụ VPN khi thiết lập kết nối.\nSau đây: Android 4.4+ sẽ không dùng chính sách định tuyến nữa. Dùng định tuyến/ifconfig sẽ không hiển thị các định tuyến đã cài đặt. Thay vì sử dụng quy tắc ip, iptables -t mangle -L Đừng ngắt kết nối VPN khi OpenVPN đang kết nối lại. Tun thường xuyên truy cập Đăng nhập OpenVPN Nhập cấu hình OpenVPN Mức tiêu thụ pin Trong các lần thử nghiệm của tôi thì lý do chính ở việc tiêu thụ pin cao của OpenVPN là do các gói dữ liệu trực tuyến liên tục. Hầu hết các máy chủ OpenVPN có một chỉ thị cấu hình như \'trực tuyến liên tục 10 60\' mà nguyên nhân của máy trạm và máy chủ trao đổi với nhau các gói dữ liệu trực tuyến này mỗi 10 giây. <p> Trong khi các gói dữ liệu nhỏ và không sử dụng nhiều lưu lượng truy cập. (Xem thêm <a href=\"http://developer.android.com/training/efficient-downloads/efficient-network-access.html#RadioStateMachine\">The Radio State Machine | Nhà phát triển Android</a>) <p> Gói dữ liệu trực tuyến này không thể thay đổi trên máy trạm. Chỉ quản trị viên hệ thống của OpenVPN mới có thể thay đổi. <p> Không may là nếu sử dụng các gói dữ liệu trực tuyến này hơn 60 giây với UDP có thể gây ra hiện tượng các cổng NAT thả các kết nối do chờ một thời gian mà không hoạt động. Sử dụng TCP với một thời gian dài không hoạt động, nhưng thông lượng TCP qua cấu hình TCP thực hiện rất kém trên kết nối với độ mất mát gói cao. (Xem <a href=\"http://sites.inka.de/bigred/devel/tcp-tcp.html\">Tại sao TCP qua TCP lại là một ý kiến tồi?</a>) Các tính năng Android Tethering (thông qua Wifi, USB hoặc Bluetooth) và các dịch vụ VPN API (được sử dụng bởi chương trình này) không làm việc cùng nhau. Để biết thêm chi tiết xin xem tại <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=34\">issue #34</a> VPN và Tethering Thử lại kết nối Thiết lập kết nối lại Số giây đợi trong khi cố gắng kết nối. Số giây giữa các kết nối OpenVPN bất ngờ bị lỗi. Vui lòng xem xét và gửi tùy chọn Báo cáo sự cố trong menu chính Gửi Báo cáo lỗi đến nhà phát triển Gửi thông tin gỡ lỗi về sự cố lần cuối đến nhà phát triển OpenVPN - %s %1$s - %2$s %1$s - %3$s, %2$s Đang kết nối Đang chờ máy chủ phản hồi Đang chứng thực Đang nhận cấu hình máy trạm Đang gán các địa chỉ IP Đang thêm các định tuyến Đã kết nối Đã ngắt kết nối Đang kết nối lại Đang thoát Đang ngưng hoạt động Đang xử lý tên máy chủ lưu trữ Đang kết nối (TCP) Chứng thực không thành công Đang đợi mạng khả dụng Đang chờ Orbot bắt đầu ↓ %2$s %1$s - ↑ %4$s %3$s Không kết nối Đang kết nối VPN %s Đang kết nối VPN %s Một số phiên bản Android 4.1 có vấn đề nếu tên của khóa lưu trữ chứng chỉ chứa các ký tự không phải chữ và số (như dấu cách, gạch chân hoặc gạch ngang). Hãy thử nhập lại chứng chỉ không có ký tự đặc biệt Mã hóa mật mã Gói xác thực Nhập phương thức xác thực gói được xây dựng bởi %s bản dựng gỡ lỗi bản dựng chính thức Sao chép vào hồ sơ Báo cáo sự cố Thêm Gửi tập tin cấu hình Hoàn tất DN Cấu hình bạn nhập vào dùng tùy chọn DEPRECATED cũ, cấu hình tls từ xa khác với định dạng DN. RDN (tên thường gọi) Tiền tố RDN tls-remote (DEPRECATED) Bạn có thể giúp phiên dịch bằng cách truy cập http://crowdin.net/project/ics-openvpn/invite %1$s cố gắng để kiểm soát %2$s Hiện tại, bạn đang cho phép các ứng dụng có quyền kiểm soát OpenVPN cho Android và chặn tất cả lưu lượng mạng.KHÔNG chấp nhận nếu bạn không tin tưởng ứng dụng này.Nếu không, bạn có nguy cơ bị tổn hại dữ liệu bởi những phần mềm chứa mã độc.\" Tôi tin tưởng ứng dụng này. Không có ứng dụng cho phép sử dụng API bên ngoài Cho phép ứng dụng: %s Xóa danh sách ứng dụng bên ngoài được cho phép?\nDanh sách hiện tại các ứng dụng được cho phép:\n\n%s \"Tạm dừng VPN khi màn hình tắt và truyền dữ liệu ít hơn 64KB trong 60 giây. Khi tùy chọn \"TUN thường dùng\" được kích hoạt sẽ tạm dừng các VPN để ứng dụng của bạn KHÔNG kết nối mạng. Nếu không chọn tùy chọn \"TUN thường dùng\" thì thiết bị sẽ không có kết nối VPN/hoặc bảo vệ. Tạm dừng kết nối VPN sau khi tắt màn hình Tạm dừng kết nối khi màn hình tắt: ít hơn %1$s trong %2$s Cảnh báo: TUN thường dùng không được bật cho VPN này. Lưu lượng sẽ dùng kết nối mạng bình thường khi màn hình tắt. Lưu mật khẩu Tạm dừng VPN Tiếp tục VPN VPN tạm dừng theo yêu cầu của người dùng VPN đã tạm dừng - tắt màn hình Chi tiết thiết bị xâm nhập Không thể hiển thị thông tin chứng chỉ Hành vi ứng dụng Hành vi VPN Cho phép thay đổi Hồ sơ VPN Khóa lưu trữ phần cứng: Biểu tượng của ứng dụng đang cố gắng sử dụng OpenVPN cho Android "Bắt đầu với Android 4.3, việc xác nhận VPN được hiểu như là xác nhận \"ứng dụng nền tảng\". Kết quả này trên hộp thoại không nhận việc nhập liệu vào. Nếu bạn tìm thấy ứng dụng sử dụng nền có thể gây ra vấn đề này, nó là vi phạm và hãy liên hệ với tác giả. Vấn đề này ảnh hưởng đến tất cả ứng dụng VPN trên Android 4.3 và cao hơn. Xem thêm <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=185\">Issue 185<a> để biết thêm chi tiết" Hộp thoại xác nhận VPN Ngoài ra, bạn có thể gửi tài trợ cho tôi bằng CH Play: Cảm ơn bạn đã tài trợ %s! Xóa Bản ghi. Hiển thị mật khẩu Lỗi truy cập Keychain: %s Ngắn ISO Dấu thời gian Không Tải lên Tải xuống Trạng thái VPN Xem tùy chọn Tùy chọn ngoại lệ: %1$s\n\n%2$s %3$s: %1$s\n\n%2$s Nếu bạn đã root thiết bị Android bạn có thể cài đặt <href=\"http://xposed.info/\">Xposed framework</a> và <a href=\"http://repo.xposed.info/module/de.blinkt.vpndialogxposed\">Hộp thoại xác nhận VPN module</a> để xác nhận nguy cơ\" Giấy phép đầy đủ Mạng kết nối trực tiếp đến giao diện địa phương sẽ không định tuyến qua VPN. Bỏ tùy chọn này sẽ chuyển hướng tất cả lưu lượng truy cập cho mạng nội bộ đến VPN. Bỏ qua VPN cho mạng địa phương Tập tin tên người dùng/Mật khẩu [Nhập khẩu từ: %s] Một số tập tin không thể tìm thấy. Vui lòng chọn tập tin để nhập vào hồ sơ: Để dùng ứng dụng này bạn cần một nhà cung cấp dịch vụ VPN/ cổng hỗ trợ OpenVPN (thường được cung cấp bởi chủ sở hữu). Kiểm tra tại http://community.openvpn.net/ để biết thêm thông tin về Open VPN và cách làm thế nào để thiết lập máy chủ Open VPN của riêng bạn. Nhập bản ghi: Cấu trúc VPN \"%3$s\" quy định nhưng ifconfig %1$s %2$s trông giống như một địa chỉ IP với một mặt nạ mạng. Giả định cấu trúc liên kết \"mạng con\". Các giá trị MSS phải là một số nguyên từ 0 đến 9000 Các giá trị MTU phải là một số nguyên từ 64 đến 9000 Thông báo với các phiên TCP đang chạy thông qua đường truyền mà chúng nên hạn chế gửi kích cỡ gói dữ liệu sau khi Open VPN đã đóng gói nó, kết quả kích thước gói dữ liệu UDP mà OpenVPN gửi tới sẽ không vượt qua số byte này. (Mặc định là 1450) Ghi đè lên giá trị MSS của TCP payload Đặt MSS của TCP payload Hành vi máy trạm Xóa các ứng dụng bên ngoài đã cho phép Đang tải... Cho phép các ứng dụng VPN: %1$s Không cho phép ứng dụng VPN: %1$s Gói %s không còn được cài đặt nữa, gỡ bỏ nó từ danh sách ứng dụng cho phép/không cho phép VPN được sử dụng cho tất cả các ứng dụng nhưng loại trừ lựa chọn này VPN được dùng chỉ cho các ứng dụng được lựa chọn Cho phép ứng dụng bỏ qua VPN Gỡ bỏ mục nhập máy chủ từ xa? Giữ Xóa Thêm điều khiển từ xa mới Sử dụng mục kết nối ngẫu nhiên Bạn cần phải xác định và cho phép ít nhất một máy chủ từ xa. Danh sách máy chủ Cho phép ứng dụng Cài đặt nâng cao Tùy chọn Payload Cài đặt TLS Không xác định điều khiển từ xa Hồ sơ VPN trùng lặp Sao chép hồ sơ: %s Hiển thị đăng nhập Nhiều máy trạm OpenVPN cho Android đang tồn tại. Việc phổ biến nhất là OpenVPN cho Android (client này), OpenVPN Connect và OpenVPN Settings <p> Các khách hàng có thể được chia thành hai nhóm: OpenVPN cho Android và OpenVPN Connect sử dụng dịch vụ VPN API chính thức (Android 4.0 +) không cần quyền root và Open VPN khi dùng root. <p> OpenVPN cho Android là ứng dụng mã nguồn mở và phát triển bởi Arne Schwabe. Mục tiêu hàng đầu cho những người dùng cao cấp hơn và khả năng nhập hồ sơ từ các tập tin cấu hình/thay đổi hồ sơ bên trong ứng dụng. Các khách hàng được dựa trên phiên bản cộng đồng của OpenVPN. Nó được dựa trên mã nguồn 2.x OpenVPN. Máy trạm này có thể được xem như là máy trạm chính thức của cộng đồng. <p> OpenVPN Connect là máy trạm mã nguồn mở được phát triển bởi OpenVPN Technologies, Inc. Các khách hàng có thể dùng chung với nhiều mục tiêu vì chúng tôi nhắm vào người dùng bình thường và cho phép nhập khẩu hồ sơ OpenVPN. Máy trạm dựa trên OpenVPN C ++ reimplementation của giao thức OpenVPN (Điều này đã được yêu cầu để cho phép OpenVPN Technologies, Inc xuất bản một ứng dụng iOS OpenVPN).Máy trạm này là chính thức của công nghệ OpenVPN <p> OpenVPN Setting là máy trạm lâu đời nhất và cũng là UI cho mã nguồn mở OpenVPN. Ngược lại, OpenVPN cho Android yêu cầu quyền root và không sử dụng dịch vụ VPN API. Nó không xây dựng phụ thuộc cho Android 4.0+ Sự khác nhau giữa các máy trạm OpenVPN Android Bỏ qua định tuyến đa luồng: %s Android chỉ hỗ trợ định tuyến CIDR cho VPN. Kể từ khi định tuyến không phải CIDR hầu như không dùng nữa, OpenVPN cho Android sẽ sử dụng một định tuyến /32 mà không phải là CIDR và cảnh báo sự cố. Tethering hoạt động trong khi VPN đang kích hoạt. Các kết nối Tetherd sẽ KHÔNG sử dụng VPN. Các phiên bản trước KitKat thiết lập giá trị MSS trên kết nối TCP (#61948). OpenVPN sẽ tự động kích hoạt tùy chỉnh mssfix để xử lý lỗi này. Android sẽ sử dụng cấu hình proxy của bạn để kết nối điện thoại/Wifi khi không có máy chủ DNS được đặt. OpenVPN cho Android sẽ cảnh báo bạn về điều này trong bản ghi.

Khi VPN thiết đặt máy chủ DNS Android sẽ không kèm proxy. Không có API nào thiết đặt cho proxy trong kết nối VPN.

Cấu hình IP của máy trạm và IP trong mặt nạ mạng thì không định tuyến đến VPN. OpenVPN hoạt động bởi sự cố này bằng cách thêm định tuyến mà chuyển đến địa chỉ IP máy trạm và mặt nạ mạng của nó Mở một thiết bị tun khi một thiết bị tun khác đang hoạt động, có thể dùng để hỗ trợ tun, sự cố trên dịch vụ VPN. Cần khởi động lại để VPN hoạt động. OpenVPN cho Android cố gắng mở lại thiết bị tun và thực sự cần thiết để đóng TUN hiện tại trước khi mở TUN mới để tránh sự cố. Điều này có thể dẫn đến một cửa sổ nơi các gói tin được gửi qua kết nối không dây VPN. Ngay cả việc giải quyết dịch vụ VPN này thỉnh thoảng vẫn gặp sự cố và cần phải khởi động lại thiết bị. VPN không làm việc cho tất cả người dùng phổ thông. "Nhiều người dùng báo cáo rằng kết nối của di động/dữ liệu di động thỉnh thoảng bị gián đoạn trong khi sử dụng VPN. Các lỗi này dường như chỉ ảnh hưởng bởi một số nhà cung cấp dịch vụ di động/bản chất của thiết bị và cho đến nay chưa xác định được nguyên nhân gây lỗi." Chỉ có nguồn đích mới có thể truy cập vượt qua VPN mà không cần VPN. IPv6 không hoạt động cho tất cả. Không định tuyến CIDR Proxy chuyển tiếp cho VPN %s và trước đó Bản sao của %s Định tuyến đến cấu hình địa chỉ IP Giá trị MSS sai cho kết nối VPN Người sử dụng máy tính bảng thứ cấp Xác định kết nối tùy chỉnh cụ thể. Dùng cẩn thận Cấu hình tùy chỉnh Gỡ bỏ mục kết nối Ngẫu nhiên ngắt kết nối từ mạng di động Mạng từ xa không khả dụng Chế độ tun cố định %s và sau Kết nối thất bại với lỗi cảnh báo SSL23_GET_SERVER_HELLO:sslv3 Phiên bản OpenVPN cho Android mới hơn (0.6.29/tháng 3 năm 2015) sử dụng nhiều bảo mật mặc định trên những bộ mã hóa được cho phép (tls-cipher \"DEFAULT:!EXP:!PSK:!SRP:!kRSA\"). Thật không may, việc bỏ qua những mã hóa kém an toàn và xuất các mã hóa, đặc biệt là các thiếu sót của bộ mã hóa không hỗ trợ Perfect Forward Secrecy (Diffie-Hellman) nên gây ra một vài vấn đề. Điều này là ý định tốt nhưng nó thực hiện tăng cường bảo mật TLS kém hơn bằng cách thiết lập mật mã-tls trên máy chủ hoặc một số hệ điều hành với SSL hạ thấp (ví dụ MikroTik).\n Để khắc phục lỗi này, đặt cài đặt mật mã-tls mặc định trên máy chủ một cách hợp lý như mật mã-tls \"DEFAULT:!EXP:!PSK:!SRP:!kRSA\". Để làm việc xung quanh vấn đề trên máy trạm, hãy thêm tùy chọn tùy chỉnh mật mã-tls MẶC ĐỊNH trên máy trạm Android. Hồ sơ này đã được thêm từ ứng dụng bên ngoài (%s) và đã được đánh dấu là không phải người dùng có thể chỉnh sửa. Danh sách thu hồi chứng nhận Đang khởi động lại dịch vụ OpenVPN (Ứng dụng gặp lỗi hoặc bị dừng do tràn bộ nhớ) Nhập cấu hình mạng bị lỗi, không thể lưu lại Tìm kiếm (Kết xuất cuối là %1$d:%2$d cũ (%3$s)) Xóa nhật ký trên kết nối mới Thời gian tạm ngưng kết nối Không có ứng dụng nào được phép thêm. Đang thêm (%s) có tối thiểu một ứng dụng trong danh sách những ứng dụng đã cho phép chứ không cho phép tất cả ứng dụng OpenVPN cho Android có thể tìm những tập tin bị mất trên thẻ nhớ một cách tự động. Nhấn vào tin nhắn này để bắt đầu yêu cầu quyền. Giao thức Bật cho phép VPN bị thu hồi bởi hệ điều hành (ví dụ như chương trình VPN khác bắt đầu), dừng VPN Đẩy thông tin ngang nhau Gửi thông tin đến máy chủ, ví dụ như phiên bản SSL và phiên bản Android Cần thêm %1$s Vui lòng nhập mật khẩu cho %1$s Sử dụng dữ liệu nội tuyến Xuất tập tin cấu hình tập tin tls-auth bị mất tích Thiếu chứng chỉ người dùng hoặc chứng chỉ tập tin Danh sách chứng chỉ thu hồi (tùy chọn) Đọc lại (%d) mục đăng nhập từ tập tin bộ nhớ cache đăng nhập Even though Samsung phones are among the most selling Android phones, Samsung\'s firmware are also among the most buggy Android firmwares. The bugs are not limited to the VPN operation on these devices but many of them can be workarounded. In the following some of these bugs are described.\n\nDNS does not work unless the DNS server in the VPN range.\n\nOn many Samsung 5.x devices the allowed/disallowed apps feature does not work.\nOn Samsung 6.x VPN is reported not to work unless the VPN app is exempted from Powersave features. Điện thoại Samsung Không VPN được chọn. VPN mặc định VPN được sử dụng ở những nơi mà một mặc định VPN cần thiết. Chúng hiện đang khởi động, Luôn-Bật và vào Cài Đặt Nhanh. VPN hiện được chọn: \'%s\' Kết nối lại Bật tắt VPN Kết nối đến %s Ngắt kết nối đến %s Hãy nhập tối đa thời gian giữa các kết nối lại. OpenVPN sẽ dần dần tăng thời gian chờ đợi của mình sau khi cố kết nối không thành công đến giá trị này. Mặc định là hệ thống 300. Thời gian tối đa giữa kết nối lại Vui lòng chờ %ss giây để kết nối Kết nối với OpenVPN đã đóng (%s) Thay đổi sắp xếp Sắp xếp Hồ sơ đã sắp xếp theo lần sử dụng gần đây nhất Hồ sơ sắp xếp theo tên Cấu hình dùng tùy chọn tls-remote đã bị hạn chế trong 2.3 và cuối cùng bị gỡ bỏ trong 2.4 Hành vi trong XÁC THỰC_LỖI Biểu đồ Dùng thang đo logarit Không đủ dữ liệu Trung bình mỗi giờ Trung bình mỗi phút 5 phút gần nhất Vào Ra %.0f bit/giây %.1f kbit/giây %.1f Mbit/giây %.1f Gbit/giây <p>Bắt đầu với OpenSSL phiên bản 1.1, OpenSSL từ chối chữ ký yếu trong các chứng chỉ như MD5. Ngoài ra, chữ ký OpenSSL 3.0 với SHA1 cũng bị từ chối.</p><p> Bạn nên cập nhật chứng chỉ VPN càng sớm càng tốt vì SHA1 cũng sẽ không còn hoạt động trên các nền tảng khác trong tương lai gần.</p> <p>Nếu bạn thực sự muốn sử dụng các chứng chỉ cũ và hỏng, hãy chọn \"không an toàn\" cho cấu hình bảo mật TLS trong Xác thực / Mã hóa của cấu hình</p> %.0f B %.1f kB %.1f MB %.1f GB Connection statistics Số liệu thống kê liên tục của kết nối OpenVPN đã được thiết lập Thay đổi trạng thái kết nối Thay đổi trạng thái của kết nối OpenVPN (Đang kết nối, xác thực,…) Hàm băm yếu (MD5) trong chữ ký chứng chỉ (SSL_CTX_use_certificate md quá yếu) Kiểm tra tốc độ OpenSSL Tên mã hóa OpenSSL Kiểm tra tốc độ OpenSSL Crypto OpenSSL trả về lỗi Đang chạy kiểm tra… Kiểm tra các thuật toán đã chọn Một ứng dụng bên ngoài cố gắng kiểm soát %s. Không thể xác định ứng dụng yêu cầu quyền truy cập. Cho phép ứng dụng này cấp cho TẤT CẢ quyền truy cập ứng dụng. Việc triển khai OpenVPN 3 C ++ không hỗ trợ các khóa tĩnh. Vui lòng thay đổi thành OpenVPN 2.x trong cài đặt chung. Việc sử dụng tệp PKCS12 trực tiếp với triển khai OpenVPN 3 C ++ không được hỗ trợ. Vui lòng nhập tệp pkcs12 vào kho khóa Android hoặc thay đổi thành OpenVPN 2.x trong cài đặt chung. Proxy Không Tor (Orbot) Triển khai OpenVPN 3 C ++ không hỗ trợ kết nối qua proxy Socks Không thể tìm thấy ứng dụng Orbot. Vui lòng cài đặt Orbot hoặc sử dụng tích hợp Socks v5 thủ công. API từ xa OpenVPN cho Android hỗ trợ hai API từ xa, một API tinh vi sử dụng AIDL (remoteEXample trong kho git) và một API đơn giản sử dụng Intent.<p>Ví dụ sử dụng adb shell và intent. Thay thế profilname bằng hồ sơ của bạn<p><p> adb shell am start-activity -a android.intent.action.MAIN de.blinkt.openvpn /.api.DisconnectVPN<p> adb shell am start-activity -a android.intent.action.MAIN -e de.blinkt.openvpn.api.profileName Blinkt de.blinkt.openvpn/.api.ConnectVPN Bật xác thực proxy Không thể sử dụng câu lệnh http-proxy-tùy chọn bổ sung và tích hợp Orbot cùng một lúc Thông tin từ máy chủ: \'%s\' Yêu cầu tương tác người dùng Kết nối OpenVPN yêu cầu đầu vào của người dùng, ví dụ: hai yếu tố xác thực Mở URL để tiếp tục xác thực VPN Trả lời thách thức để tiếp tục xác thực VPN Đang chờ xác thực Trình xác thực bên ngoài Cấu hình Bộ điều khiển từ bên ngoài không được cấu hình Chặn kết nối không phải VPN trong (\"Killswitch\") cho tự động ngắt kết nối của bạn từ kết nối internet của bạn để đảm bảo sự riêng tư của bạn vẫn còn nguyên vẹn cho đến khi VPN kết nối của bạn được phục hồi Người ta thường muốn chặn các kết nối mà không có VPN. Các ứng dụng khác thường sử dụng các thuật ngữ đánh dấu như \"Killswitch\" hoặc \"Đường hầm liền mạch\" cho tính năng này. OpenVPN và ứng dụng này cung cấp kiên trì, một tính năng để triển khai chức năng này.<p>Vấn đề với tất cả các phương pháp này được cung cấp bởi các ứng dụng là chúng chỉ có thể cung cấp nỗ lực tốt nhất và không có giải pháp hoàn chỉnh. Khi khởi động, ứng dụng bị treo và các trường hợp góc khác, ứng dụng không thể đảm bảo rằng khối kết nối không phải VPN này hoạt động. Do đó tạo cho người dùng một cảm giác an toàn giả tạo.<p>Cách đáng tin cậy duy nhất <b></b> để đảm bảo các kết nối không phải VPN bị chặn là sử dụng Android 8.0 trở lên và sử dụng cài đặt \"chặn kết nối không có VPN\" có thể tìm thấy trong Cài đặt > Mạng & Internet > Nâng cao / VPN > OpenVPN cho Android > Bật Luôn BẬT VPN, Bật Kết nối Chặn mà không cần VPN Tùy chọn này hướng dẫn Android không cho phép giao thức (IPv4 / IPv6) nếu VPN không đặt bất kỳ địa chỉ IPv4 hoặc IPv6 nào. Chặn IPv6 (hoặc IPv4) nếu không được VPN sử dụng Cài đặt chứng chỉ mới AS tên máy chủ URL máy chủ Yêu cầu đăng nhập đăng nhập Nhập hồ sơ từ máy chủ từ xa VPN mặc định chưa được đặt. Vui lòng đặt VPN mặc định trước khi bật tùy chọn này. WebView nội bộ Có một số biến thể của thông báo này tùy thuộc vào tình huống chính xác. Tất cả chúng đều có điểm chung là máy chủ và máy khách không thể thống nhất về một mật mã chung. Các lý do chính là: <ul><li> Bạn vẫn đang dựa vào thực tế là OpenVPN 2.4 trở lên cho phép BF-CBC trong cấu hình mặc định (nếu không có --cipher được đặt). OpenVPN 2.5 không cho phép nó theo mặc định nữa vì nó là <a href=\"https://community.openvpn.net/openvpn/wiki/SWEET32\">bị hỏng / lỗi thời</a>.</li><li>Máy chủ chạy OpenVPN 2.3 (hoặc thậm chí cũ hơn) với --enable-small (OpenVPN ít nhất 4-5 năm tuổi)</li><li></ul>Cấu hình bị hỏng (ví dụ: không khớp dữ liệu-mật mã trên máy khách và máy chủ)</li> <p> <a href=\"https://github.com/OpenVPN/openvpn/blob/master/doc/man-sections/cipher-negotiation.rst\">OpenVPN phần thủ công về thương lượng mật mã</a> giải thích rất rõ các tình huống khác nhau của thương lượng mật mã và những việc cần làm trong tình huống này.<p>thiết bị TP-Link sử dụng phiên bản OpenVPN 2.3.x ít nhất 5 năm tuổi (có thể cũ hơn) trên thiết bị của họ, ngay cả trong các mẫu 2019/2020.<p>Cuối cùng nhưng không kém phần quan trọng, có một nhà cung cấp VPN phổ biến có một máy chủ bị hỏng luôn nói rằng họ đang sử dụng \'BF-CBC\' vì nhà phát triển của họ nghĩ rằng đó là một ý tưởng hay nếu tạo một bản vá thương lượng mật mã độc quyền không tương thích với tiêu chuẩn. OpenVPN.<p>Tóm lại: tất cả các cấu hình lành mạnh sẽ không mắc phải những lỗi này. Nhưng (ngoại trừ máy chủ của nhà cung cấp VPN bị hỏng), khách hàng có thể được thuyết phục vẫn kết nối (sửa lỗi chứ không phải sự cố thực sự). Khi kết nối với các máy chủ cũ hơn, tùy chọn chế độ comaptiblity trong cài đặt cơ bản của VPN sẽ có thể giải quyết hầu hết các vấn đề phổ biến về tính tương thích. Kiểm tra tệp tham chiếu chứng chỉ ngang hàng (Nhập tệp tham chiếu SHA256 của (các) chứng chỉ máy chủ) HTTP Proxy: %1$s %2$d Vui lòng sử dụng Tính năng luôn bật của Android để bật VPN tại thời điểm khởi động. Cài đặt Open VPN Nhấn vào đây để mở một cửa sổ để nhập xác thực bắt buộc bổ sung Chế độ tương thích Chế độ tương thích Tải nhà cung cấp kế thừa OpenSSL Hồ sơ sử dụng BF-CBC phụ thuộc vào nhà cung cấp kế thừa OpenSSL (không được bật). Cho phép các bản dịch do cộng đồng đóng góp Cho phép cái app dụng được dịch với các bản dịch do cộng đồng đóng góp. Yêu cầu khởi động lại ứng dụng để kích hoạt. Hồ sơ bảo mật TLS