OpenVPN Androidile Serveri aadress: Serveri port: Asukoht Kataloog pole loetav Vali Tühista Andmed puuduvad LZO pakkimine Puudub sertifikaat Kliendisertifikaat Kliendisertifikaadi võti PKCS12 fail CA sertifikaat Peate valima sertifikaadi Lähtetekst ja probleemihaldur asuvad veebilehel http://code.google.com/p/ics-openvpn/ Programmis kasutatakse järgnevaid komponente. Detailse litsenseerimisinfo leiate lähtekoodist Lähemalt Profiilid Tüüp PKCS12 salasõna Vali… Valige fail Kasuta TLS autentimist TLS suund Sisesta IPv6 Aadress/Võrgumask CIDR formaadis (nt. 2000:dd::23/64) Sisesta IPv4 Aadress/Võrgumask CIDR formaadis (nt. 1.2.3.4/24) IPv4 aadress IPv6 aadress Sisestage OpenVPN kohandatud valikud. Ettevaatlikkus ei tee paha. Palun samuti tähele panna et VPNSettings API ei toeta paljusid tun liidesega seotud OpenVPN seadistusi. Siiski, kui te leiate et mõni oluline seadistusvalik on puudu, siis kontakteeruge programmi autoriga Kasutajanimi Salasõna Staatilise konfiguratsiooni puhul kasutatakse TLS Auth võtmeid staatiliste võtmetena Konfigureeri VPN Lisa profiil Lisage uuele profiilile osutav nimi Palun sisestage unikaalne profiilinimi Profiili nimi Peate valima kasutaja sertifikaadi Vigu ei leitud Konfiguratsiooni viga Sisestatud IPv4 aadress ei allu süntaksianalüüsile Kohandatud marsruudid ei allu süntaksianalüüsile (jäta tühjaks, küsitakse vajadusel) OpenVPN kiirkäivitus Ühendu VPN\'iga Lühivalikus määratud profiil puudub Juhuslik serveri eesliide Lisab 6 juhuslikku tähte serveri nime ette Luba kohandatud valikud Määrake kohandatud valikud. Kasutage ettevaatlikult! Androidi poolt keelatud ruutingud Katkesta ühendus Katkesta VPN Tühjenda logi Loobu kinnitusest Katkesta VPN ühendus/tühista ühendumise katse? Eemalda VPN Kontrollitakse, kas server kasutab sertifikaati koos TLS Server laiendustega (--remote-cert-tls server) Oodata TLS serveri sertifikaati Kontrollib eemalasuva serveri sertifikaadi subjekti DN\'i Sertifikaadi domeeninime kontroll Määrake meetod millega kontrollida eemalasuva sertifikaadi DN (n.: C=DE, L=Paderborn, OU=Avian IP Carriers, CN=openvpn.blinkt.de)\n\nMäärata saab kas täieliku DN, RDN (openvpn.blinkt.de eelmises näites) või eesliitega RDN kontrolli.\n\nRDN eesliite kasutamisel vastab sellele nii \"Server\", \"Server-1\" kui ka \"Server-2\"\n\nTekstivälja tühjaks jätmisel kontrollitakse kas RDN on vastavuses serveri nimega.\n\nDetailsema info leiate OpenVPN 2.3.1+ käsiraamatust —kinnita-x509-nimi all Eemalasuva sertifikaadi subjekt Lubab TLS võtmega autentimise TLS Auth fail Küsib serverist IP aadresse, marsruute ja ajastusvalikuid. Andmeid ei küsita serverist. Seadistused tuleb määrata allpool. Sikuta seadistused DNS Eira serveri pakutavaid DNS seadeid Kasuta oma DNS servereid otsinguDomeen Kasutatav DNS server. DNS server Sekundaarne DNS server mida kasutatakse kui vaikimisi DNS server on kättesaamatu. VaruDNS server Ignoreeri serveri pakutavaid marsruute Ignoreeri serveri \'push\' direktiivi ruutinguid. Suuna kogu võrguliiklus VPN kaudu Kasuta vaikeruutingut Sisesta oma personaalsed ruutingud. Sihtkoht peab olema CIDR formaadis. \"10.0.0.0/8 2002::/16\" suunab võrgud 10.0.0.0/8 ja 2002::/16 VPN kaudu. Marsruutide kohandamine Logimise detailsus Suvalise IP autenditud paketid on lubatud Luba \'ujuv\' server Kohandatud valikud Muuda VPN seadistusi Kas eemaldada VPN profiil \'%s\'? Mõnel modifitseeritud ICS versioonil võivad /dev/tun õigused olla valed, või selle moodul sootuks puududa. CM9 puhul võib probleemi lahendada üldiste seadistuste alt omanikuõiguste parandamine Tun liidese avamine ebaõnnestus "Viga:" Tühjenda info tun liidese avamine: Lokaalne IPv4: %1$s/%2$d IPv6: %3$s MTU: %4$d DNS server: %1$s, Domeen: %2$s Marsruudid: %s IPv6 marsruudid: %s Liidese andmed on %1$s ja %2$s, eeldades et teine aadress on eemalasuva serveri aadress. Lokaalse IP jaoks kasutatakse /32 võrgumaski. OpenVPN teatab režiimiks %3$s\". %1$s ja %2$s on mõttetud CIDR võrgumaskiga IP marsruutidest, võrgumaskiks määratakse /32. %1$s/%2$s marsruut parandatud: %3$s/%2$s Androidi Keychain sertifikaadid on kättesaamatud. See võib olla põhjustatud püsivara uuendamisest või appide/apiseadistuste taastamisest. Sertifikaatide pääsuõiguste taastamiseks redigeerige palun VPN seadistusi ja valige uuesti üldiste seadistuste alt sertifikaat. %1$s %2$s Saada logifail Saada ICS OpenVPN logifail Logikirje kopeeriti lõikepuhvrisse Tap liides VPNService API ei toeta tap liidest. Seega ei ole ruutimata seadmel selle programmiga tap liidese kasutamine võimalik Jälle? Kas teete nalja? Tap režiim pole tõepoolest toetatud ja selle lunimine e-kirjade vahendusel ei anna tulemusi. Ja juba kolmas kord? Noh, kui päris aus olla, siis tun liidesel töötava tap emulaatori kirjutamine, mis lisaks saatmisel layer2 informatsiooni ja eemaldaks selle taas vastuvõtmisel, on muidugi võimalik. Aga see emulaator peaks sisaldama ka ARP ja DHCP klienti. Mul ei ole andmeid et keegi selle kallal töötaks. Aga kui soovite selle töö ette võtta, siis kontakteeruge palun minuga. KKK Logikirjete kopeerimine Ühe logikirje kopeerimiseks vajuta ja hoia sellel kirjel. Kogu logi kopeerimiseks/saatmiseks kasuta Saada Logi valikut. Kui see valik puudub GUI all, siis kasuta riistvaralist menüünuppu. Kiirkäivitus Saate paigaldada seadme töölauale OpenVPN kiirkäivituse. Selleks tuleb sõltuvalt teie seadme ekraanihalduri programmist kasutada kas kiirkäivitusikooni või vidinat. Teie süsteemitarkvara ei toeta VPNService API\'t, vabandame :( Krüpteerimine Vali krüpteerimismeetod Sisestage OpenVPN poolt kasutatav autentimise räsifunktsioon. Tühi väli tähendab vaikeräsi. Autentimine/Krüpteerimine Failihaldur Integreeritud fail Viga faili importimisel Faili importimine failisüsteemist ebaõnnestus [[tekstisisene faili info]] IP andmeteta keeldutakse tun liidese avamisest Impordi profiil ovpn failist Impordi Imporditava faili lugemine ebaõnnestus Viga konfiguratsioonifaili lugemisel lisa profiil Ei õnnestunud leida imporditavas konfiguratsioonifailis mainitud faili: %1$s Allikast %1$s imporditakse konfiguratsioonifaili Teie konfiguratsioon sisaldas seadistusi mida ei saa liigitada ühegi graafilise kasutajaliidese poolt pakutava seadistuse alla. Need valikud lisati kui kohandatud seadistusvalikud. Kohandatud konfiguratsiooni kuvatakse allpool: Konfiguratsioonifail loetud. Ära seo lokaalse aadressi ja pordiga Lokaalne sidumine puudub Impordi konfiguratsioonifail Turvakaalutlused "Kuna OpenVPN puhul on turvalisus oluline siis on õigustatud mõned märkused. Kõik sdcard seadmel asuvad andmed on iseenesest ebaturvalised kuna suvaline programm saab neid lugeda (näiteks käesolev programm ei vaja spetsiifilisi sd card õiguseid). Samas, kindla programmi andmed on loetavad ainult sellesama programmi poolt. Kui importida cacert/cert/key andmed faili dialoogi abil, siis salvestatakse need andmed VPN profiili mis on loetav ainult käesoleva programmi poolt. (Pärast andmete importimist ära unusta kustutada koopiad sd kaardilt). Ehkki profiili andmed on loetavad ainult käesoleva programmi poolt, on nad siiski krüpteerimata ja ruuditud seade või mõni exploit võimaldab neid sellegipoolest lugeda. Sealhulgas ei ole krüptitud ka salvestatud paroolid. Pkcs12 failide puhul on tungivalt soovitatav nende importimine android keystore\'sse." Impordi Viga sertifikaadivaliku näitamisel Android 4.0+ sertifikaadivaliku dialoogi näitamise katsel tekkis erandolukord. Seda ei tohiks kunagi juhtuda kuna tegu on Android 4.0+ standardfunktsiooniga. Ehk on teie Androidi sertifikaadihoidla ROM tugi riknenud IPv4 IPv6 Ootan olekuteadet… imporditud profiil imporditud profiil %d Probleemsed Androidi püsivara versioonid <p>Ametlikel HTC versioonidel teatakse olevat kummaline marsruutimisprobleem, mille tulemusel ei liigu andmevoog läbi tunneli (Vaata ka <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=18\">Issue 18</a> veahalduses.)</p><p>Ametlike vanemate SONY Xperia arc S ja Xperia Ray versioonide puhul on raporteeritud ka täielikku VPNService API puudumist. (Vaata ka <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=29\">Issue 29</a> veahalduses.)</p><p>Kohandatud tarkvaraversioonides võib puududa tun moodul või /dev/tun õigused võivad olla valed. Mõned CM9 versioonid nõuavad \"seadmespetsiifiliste häkkide\" alt \"õiguste parandamise\" valiku kasutamist.</p><p>Aga mis kõige olulisem: kui teil juhtub olema vigane tarkvaraversioon, siis teatage sellest oma tarnijale. Mida rohkem kliente tarnijat seadme probleemidest teavitab, seda suurema tõenäosusega tehakse seadme tarkvara ka korda.</p> PKCS12 faili krüpteerimisvõti Privaatse võtme salasõna Salasõna faili ikoon TLS autentimine Genereeritud konfiguratsioon Seaded Püütakse seada /dev/tun omanikku system\'iks. VPNService API nõuab seda mõne CM9 versiooni puhul. Seade peab olema ruuditud. Korrasta /dev/tun omanikuõigused Näitab genereeritud OpenVPN konfiguratsioonifaili Redigeeritakse \"%s\" Koostatakse konfiguratsiooni… Selle valiku aktiveerimine kutsub esile VPN uuestiühendumise kui võrgu olek muutub (nt. WIFI peale/pealt mobiilile) Uuestiühendus võrgu oleku muutumisel Saadud sertifikaat \'%s\' võtmehoidlast Võrgu olek: %s CA sertifikaat saadakse tavaliselt Androidi võtmehoidlast. Kui sertifikaadi kontrollimisel esineb probleeme, siis määrake palun sertifikaat ise. Vali Androidi võtmehoidlast lugemine ei andnud ühtegi CA sertifikaati. Suure tõenäosusega autentimine ebaõnnestub. Näitab ühendumisel logiakent. Logiakna saab alati ette manada VPN teatisealast. Näita logiakent Töötamas %1$s (%2$s) %3$s peal, Android API %4$d Viga allkirjastamisel Androidi võtmehoidla võtmega %1$s: %2$s VPN ühendumisel ilmub ekraanile hoiatus et see programm võib pealt kuulata kogu võrguliiklust. Tegemist on VPNService API süsteemse hoiatusega et hoida ära väärkasutust.\nVPN ühenduse teatis (Võtme sümbol) on samuti VPNService API poolt kuvatav aktiivse VPN ühenduse indikaator. Mõne süsteemitarkvara puhul võib see indikaator anda märku ka heliga.\nNeed teatised on Androidi süsteemile lisatud teie turvalisuse tagamiseks ja samuti on välistatud nende kasutamisest mööda minemine. (Kahjuks tähendab see seda et mõne süsteemitarkvara puhul kaasneb ühendusega alati ka heliteade) Hoiatused ja helimärguanded ühenduse loomisel Eesti keelde tõlkis Robert Tiismus IP ja DNS Põhilised seaded Marsruutimine Harvaesinevad OpenVPN seaded. Tavaliselt ebavajalikud. Põhjalikum ICS OpenVPN konfiguratsioon Kasutuses pole ühtegi DNS serverit. Nimelahendus ei pruugi töötada. Kaaluge kohandatud DNS serverite konfiguratsiooni. Pange tähele et DNS seadete puudumisel jätkab Android teie mobiilse/Wi-Fi proxy seadete kasutamist. DNS serveri \"%1$s\" lisamine ebaõnnestus, süsteemi poolt keelduti: %2$s <p>Hankige töötav konfiguratsioon (kas arvutis järele proovitud või alla laetud võrguteenusepakkuja/organisatsiooni veebilehelt)</p><p>Kui tegu on ainult ühe failiga millega ei kaasne pem/pkcs12 faile, siis saad selle saata e-kirjas manusena iseendale. Kui faile on mitu, saab need kopeerida sdcard peale.</p><p>Kliki saabunud e-kirja manusele ja kasuta konfiguratsiooni importimiseks vpn kaustaikooni.</p><p>Kui siiski esineb puuduvatele failidele viitavaid vigu, siis kopeeri puuduvad failid sdcard peale.</p><p>Imporditud VPN lisamiseks ühenduste nimekirjale, klikkige salvestussümbolile.</p><p>VPN ühenduse loomiseks kliki loodud VPN ühenduse nimele.</p><p>Ekraanil nähtav logi lihtsustab esineda võivate probleemide/vigade lahendamist.</p> Kasutamise lühijuhend Proovi enne ühendumist laadida tun.ko tuumamoodul. Nõuab ruuditud seadet. Laadi tun moodul Lae PKCS12 OpenVPN konfiguratsioonist Androidi võtmehoidlasse Viga proxy seadistuste vastuvõtul: %s Kasutusel proxy %1$s %2$d Kasuta süsteemset proxy\'t Kasuta ühendumisel süsteemse HTTP/HTTPS proxy konfiguratsiooni. Sul on võimalus <a href=\"https://www.paypal.com/cgi-bin/webscr?hosted_button_id=R2M6ZP9AF25LS&amp;cmd=_s-xclick\">annetada PayPal vahendusel</a> Kui VPN oli süsteemi uuestilaadimisel/sulgemisel aktiivne siis taastatakse seadme käivitamisel OpenVPN ühendus. Palun lugege enne selle valiku kasutamist läbi ühendumise hoiatuse KKK. Uuestilaadimisel ühendu uuesti Ignoreeri Uuestilaadimine Konfiguratsioonimuudatused rakendatakse peale VPN uuestilaadimist. Kas soovite VPN kohe (uuesti)laadida? Konfiguratsiooni muudeti Viimast kasutatud profiili pole redigeerimiseks võimalik tuvastada Mitu teatisikooni Kui Androidi süsteemimälu (RAM) on täitumas, siis eemaldatakse aktiivsest kasutusest hetkel ebavajalikud programmid ja teenused. Sellega võib kaasneda muu hulgas ka VPN ühenduse katkemine. Katkestuste välistamiseks töötab OpenVPN teenus kõrgendatud prioriteediga. Kuid prioriteeti tõstmisel kuvab Androidi süsteem sellekohane teavitusikooni. Võtme ikooniga teavitus on määratud VPNService API poolt, millest oli juttu ka eelmises KKK lõigus ja see ei lähe arvesse programmi kõrgendatud prioriteedist teatava ikoonina. VPN profiile pole defineeritud. Kasuta uue VPN lisamiseks <img src=\"ic_menu_add\"/> ikooni Kasuta olemasoleva (.ovpn või .conf) profiili importimiseks sdcard pealt <img src=\"ic_menu_archive\"/> ikooni. Kindlasti vaata KKK\'d. See sisaldab ka alustamise lühijuhendit. Marsruutimine ja võrguliidese konfigureerimine Ruutingu ja võrguliideste seadistust ei tehta mitte traditsiooniliste ifconfig/route käskudega vaid VPNService API abil. Tulemuseks on teistest operatsioonisüsteemidest erinev ruutingu seadistus. Seadistuses on määratud tunneliliidese IP aadress ja need võrgud, mille kasutus peab toimuma üle tunneli. Täpsemalt: pole vaja määrata ei tunneliserveri ega lüüsi aadressi. Pole vaja ka VPN serverini ühenduse loomise eriruutinguid (näiteks need mida lisatakse redirect-gateway abil). Sellest lähtuvalt käesolev app lihtsalt ignoreerib neid seadeid. App kindlustab VPNService API vahenditega et otseühendust VPN serverisse ei ruuditaks läbi tunneli. Kuna seadistustes on toetatud ainult tunneli kaudu ruuditavate võrkude määratlused siis lisamarsruudid, mis ei osuta tunnelile, ei ole samuti toetatud. (n. route x.x.x.x y.y.y.y net_gateway). Logiaken peegeldab peale VPN ühenduse loomist kehtivat VPNService seadistust. Ära taasta otseühendust kui OpenVPN on taasühendumas. Katkematu tun OpenVPN Logi Impordi OpenVPN konfiguratsioon Akukasutus Minu isiklike testide põhjal kulutavad akut peamiselt OpenVPN ülalhoide (keepalive) paketid. Enamik OpenVPN serverieid kasutab sarnast direktiivi nagu \'keepalive 10 60\' mis määrab kliendilt serverile ja serverilt kliendile saadetavate keepalive pakettide intervalliks 10 sekundit. <p> Ehkki ülalhoidepaketid on väikesed ja ei põhjusta märgatavat võrguliiklust, ei lase nad mobiilse ühenduse raadiovõrgukiibil lülituda energiasäästurežiimi. (Vaata ka <a href=\"http://developer.android.com/training/efficient-downloads/efficient-network-access.html#RadioStateMachine\">The Radio State Machine | Android Developers</a>) <p> Nimetatud ülalhoidepaketi seadistused ei ole kliendi poolt muudetavad ja neid seadistusi saab muuta ainult OpenVPN serveri süsteemiadministraator. <p> Kahjuks esineb üle 60 sekundi pikkuse keepalive puhul probleeme UDP protokolliga üle mõnede NAT võrguväratite ühenduse aegumise tõttu. TCP protokolliga seda probleemi ei esine, kuid TCP üle TCP tunnel töötab üüratult viletsasti üle kõrge paketikaoga linkide. (Vaata <a href=\"http://sites.inka.de/bigred/devel/tcp-tcp.html\">Miks TCP üle TCP on halb mõte</a>) Android Tethering (üle WiFi, USB või Bluetoothi) ja VPNService API (mida käesolev programm kasutab) ei ole koos kasutatavad. Täpsemad detailid leiad <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=34\">issue #34</a> VPN ja tether Ühendumise korduskatseid Taasühendusseaded Mitu sekundit oodata ühendumiskatsete vahel. Sekundeid ühenduste vahel OpenVPN jooksis ootamatult kokku. Palun kaaluge \"saada Minitõmmis\" valiku lubamist peamenüüs Saada arendajale minitõmmis Saada eelmise kokkujooksmise kohta käiv silumisinfo arendajale OpenVPN - %s %1$s - %2$s %1$s - %3$s, %2$s Ühendumine Serveri vastuse ootamine Autentimine Kliendikonfiguratsiooni lugemine IP-aadressite omistamine Marsruutide lisamine Ühendatud Katkesta ühendus Taasühendumine Väljumine Ei tööta Arvutinimede lahendamine Ühendumine (TCP) Autentimine ebaõnnestus Oodatakse kasutatavat võrku ↓%2$s/s %1$s - ↑%4$s/s %3$s Pole ühendatud Ühendumine VPN %s külge Ühendumine VPN %s külge Mõnede Android 4.1 versioonide puhul esineb probleeme kui võtmehoidla sertifikaadi nimi sisaldab mittetähestikulisi sümboleid (nagu tühikud, alakriipsud või sidekriipsud). Proovige selline sertifikaat erisümboliteid kasutamata uuesti importida Krüptošiffer Pakettide autentimine Sisestage pakettide autentimismeetod Vaheta ajatempleid Töötab seadmel %1$s (%2$s) %3$s, Android API %4$d, versioon %5$s, %6$s Kompileerija: %s Silumisversioon Ametlik versioon Kopeeri profiili Pangestustõmmis Lisa Saada konfiguratsioonifail Täielik DN Teie imporditud konfiguratsioon kasutab vana ja TAUNITAVAT tls-remote valikut mis kasutab erinevat DN kuju. RDN (ühine nimi) RDN eesliide tls-remote (TAUNITAV) Tõlkimisel saate abi pakkuda külastades veebilehte http://crowdin.net/project/ics-openvpn/invite %1$s katset et juhtida %2$s Jätkates annate sellele programmile täieliku kontrolli üle Androidi OpenVPN-i ja samuti õiguse jälgida kogu võrguliiklust. Kui te ei usalda seda programmi, siis ÄRGE NÕUSTUGE. Vastasel juhul riskite te oma andmete privaatsuse või terviklikkuse manipulatsiooniga pahatahtliku tarkvara poolt.\" Ma usaldan seda programmi. Ühelgi programmil pole luba kasutada välist API-t Lubatud programmid: %s Kas tühjenda lubatud väliste programmide nimekiri?\nKehtiv lubatud programmide nimekiri:\n\n%s \"Peata VPN kui ekraan on välja lülitatud ja viimase 60s jooksul on üle kantud alla 64kB anmeid. Kui \"Katkematu Tun\" valik on sees, siis jätab VPN peatamine teie seadme ilma võrguühenduseta. \"Katkematu Tun\" valikuta ei ole aga seadmel VPN ühendust/kaitset. Peata VPN ühendus peale ekraani välja lülitamist Ühenduse peatamine väljalülitatud ekraani korral: vähem kui %1$s %2$ss jooksul Hoiatus: Katkematu tun ei ole sellel seadmel sisse lülitatud. Andmed liiguvad ekraani välja lülitamisel tavalise Internetiühenduse kaudu. Salvesta parool