OpenVPN pentru Android
Adresa server:
Port server:
Locaţie
Directorul nu poate fi citit
Selectare
Anulare
Nu există date
Compresie LZO
Fără certificat
Certificat client
Cheie certificat client
Fişier PKCS12
Certificat CA
Trebuie să selectați un certificat
Cod sursă şi tracker probleme disponibile la http://code.google.com/p/ics-openvpn/
Acest program utilizează următoarele componente; a se vedea codul sursă pentru mai multe detalii despre licente
Despre
Profile
Tip
Parola PKCS12
Selectaţi…
Trebuie să selectaţi un fişier
Folosiţi autentificare TLS
Direcţie TLS
Introduceţi adresa IPv6/Netmask în Format CIDR (ex. 2000:dd::23 / 64)
Introduceţi adresa IPv4/Netmask în format CIDR (de exemplu, 1.2.3.4/24)
Adresă IPv4
Adresă IPv6
Introduceţi opţiuni particularizate OpenVPN. Folosiţi cu atenţie. De asemenea, reţineţi că multe dintre opţiunile legate de OpenVPN tun nu sunt suportate de VPNSettings. Dacă lipseşte o opţiune importantă contactaţi autorul
Utilizator
Parola
Pentru configurarea statică Cheile TLS Auth vor fi utilizate ca şi chei statice
Configurare VPN
Adaugă profil
Introduceţi un nume ce identifică profilul nou
Vă rugăm să introduceţi un nume de profil unic
Nume profil
Trebuie să selectați un certificat de utilizator
Nu s-a găsit nici o eroare
Eroare în configurare
Eroare parsare adresă IPv4
Eroare parsare rute particularizate
(lăsaţi necompletat pentru a interoagre la cerere)
Scurtătură OpenVPN
Conectare la VPN
Profilul specificat în comanda rapidă nu a fost găsit
Prefix host aleator
Adaugă 6 caractere aleatoare în faţa hostname
Activare opţiuni particularizate
Specificaţi opţiunile particularizate. Folosiţi cu grijă!
Rută respinsă de Android
Deconectaţi
Golire jurnal
Anulare confirmare
Deconectaţi VPN-ul conectat/anulaţi încercarea de conectare?
Elimina VPN
Verifică dacă serverul utilizează un certificat de Server TLS
Cu excepţia serverului TLS
Verifică Remote Server Certificate Subject DN
Verficare hostname certificat
Specifică verificarea ce va fi utilizată pentru certificatul DN (e.g. C=DE, L=Paderborn, OU=Avian IP Carriers, CN=openvpn.blinkt.de)\n\nSpecifică DN complet sau RDN (openvpn.blinkt.de in exemplu) sau un prefix RDN pentru verificare.\n\nCând folosiți prefix RDN \"Server\" face match si cu \"Server-1\" și \"Server-2\"\n\nDacă lăsați câmpul gol se va verifica RDN contra hostaname-ul serverului.\n\nPentru mai multe detalii verificați manualul OpenVPN 2.3.1+ la —verify-x509-name
Subiect certificat remote
Activează autentificarea cu cheie TLS
Fişier TLS Auth
Cere adrese IP, rute şi opţiuni timing de la server.
Nu se cere nici o informaţie de la server. Setările trebuie specificate mai jos.
Setări pull
DNS
Suprascrie setările DNS trimise de Server
Utilizează propriile servere DNS
searchDomain
Server DNS ce va fi folosit.
Server DNS
Server DNS secundar folosit dacă serverul DNS normal nu poate fi folosit.
Server DNS backup
Ignoră rutele primite
Ignoră rutele oferite de server.
Redirecţionează tot traficul peste VPN
Foloseşte ruta default
Introduceţi rute particularizate. Introduceţi destinaţia în format CIDR. \"10.0.0.0/8 2002:: / 16\" va redirecta reţelele 10.0.0.0/8 şi 2002:: / 16 peste VPN.
Rute particularizate
Nivel detaliu jurnal
Permite pachete autentificate de la orice IP
Permite floating server
Opţiuni particularizate
Editaţi setările VPN
Şterge profilul VPN \'%s\'?
În cazul anumitor imagini particularizate de ICS permisiile pentru /dev/tun pot fi greşite sau modulul tun lipseşte cu desăvârşire. Pentru imaginile CM9 ăncercaţi opţiunea de a repara permisiunile în cadrul setărilor generale
Eroare deschidere interfaţa tun
"Eroare:"
Goleşte
info
Local IPv4: %1$s/%2$d IPv6: %3$s MTU: %4$d
Rute: %s
Rute IPv6: %s
S-au primit informaţiile despre interfaţă %1$s şi %2$s, presupun că a doua adresă este adresa peer a serverlui remote. Folosesc netmask /32 pentru IP local. Modul dat de OpenVPN este \"%3$s\".
Nu se poate interpreta %1$s şi %2$s ca rute IP cu netmask CIDR, folosesc /32 ca netmask.
Am corectat ruta %1$s/%2$s ca %3$s/%2$s
Imposibil de accesat Keychain cu certificate al Android. Acest lucur poate fi cauzat de un upgrade de firmware sau de restaurarea unei copii de siguranţă a setărilor app/app. Editaţi din nou VPN-ul si reselectaţi certificatul la \"setări de bază\" pentru a recreea permisiile de a accesa certificatul.
%1$s %2$s
Trimite fişier jurnal
Trimite
Fişier jurnal OpenVPN ICS
Linia din log s-a copiat in clip board
Mod Tap
Modul Tap nu este posibil folosind API-ul VPN non root. Astfel această aplicaţie nu poate oferi suport tap
Din nou? Glumesti? Nu, modul tap chiar nu este suportat şi trimiţând mai multe email-uri în care îl cereţi nu va ajuta.
A treia oară? De fapt, cineva ar putea scrie un emulator tap bazat pe tun ce ar adăuga informaţii din layer2 la trimitere şi are elimina informaţiile layer2 la primire. Dar acest emulator ar trebui sa implementeze ARP şi probabil un client DHCP. Nu sunt la curent cu cineva care lucrează la asta. Daca vreţi sa programaţi aceste funcţii mă puteţi contacta.
FAQ
Copiere linii jurnal
Pentru a copia o singură linie din jurnal apăsaţi şi menţineţi apăsat pe acea linie. Pentru a copia/trimite întreg jurnalul folosiţi opţiunea Trimite Jurnal. Folosiţi butonul de meniu hardware dacă nu este vizibil în GUI.
Shortcut pornire
Puteţi plasa o scurtătură pe desktop pentru a lansa OpenVPN. În funcţie de programul homescreen trebuie să adăugaţi o scurtătură sau un widget.
Imaginea dvs. nu suportă API-ul VPNService, îmi pare rău :(
Criptare
Alegeţi metoda de criptare
Introduceţi algoritmul pentru cifrul folosit de OpenVPN. Lăsaţi liber pentru a folosi cifrul predefinit.
Introduceţi autentificarea digest ce este folosită de OpenVPN. Lăsaţi gol pentru digest predefinit.
Autentificare/criptare
File Explorer
Fişier inline
Eroare importare fişier
Nu s-a putut importa fişierul din filesystem
[[date fişier inline]]
Se refuză deschiderea device-ului tun fără informaţii IP
Importa profilul din fişier ovpn
Import
Imposibil de citit profilul de importat
Eroare la citirea fişierului de configurare
Adaugă profil
Imposibil de găsit fișierul %1$s menţionat în fişierul de configurare importat
Import fişierul de configurare din sursa %1$s
Configurația voastra a avut câteva opțiuni ce nu au putut fi parsate. Aceste opțiuni au fost adăugate ca și opțiuni personalizate. Această configurare personaliztă este afișată mai jos:
S-a terminat citirea fişierului de configurare.
Nu face bind la adresa şi portul local
Fără binding local
Import fişier de configurare
Considerente de securitate
"Deoarece OpenVPN are implicaţii de securitate este bine să facem câteva menţiuni. Toate datele de pe cardul sd sunt inerent nesecurizate. Orice aplicaţie le poate citi (de exemplu acest program nu are nevoie de drepturi speciale pentru sd). Datele acestei aplicaţii pot fi citite doar de aplicaţia însăşi. Dacă folosiţi funcţia import pentru cacert/cert/key în dialogul de import fişiere datele sunt stocate în profilul VPN. Profilele VPN sunt accesibile doar de această aplicaţie. (Nu uitaţi să ştergeţi copiile de pe cardul sd după aceea). Chiar dacă sunt accesibile doar de această aplicaţie datele sunt necriptate. Folosind root sau alte exploit-uri datele ar putea fi extrase. Parolele salvate sunt stocate de asemenea în clar. Pentru fişiere pkcs12 este recomandat să le importaţi în keystore-ul android."
Import
Eroare la afişarea selecţiei de certificat
Excepţie la afişarea dialogului Android 4.0+ de selecţie a certificatului. Acest lucru nu ar trebui să se întâmple deoarece este o funcţie standard Android 4.0+. Poate ROM-ul dvs. Android are suportul de stocare a certificatelor defect
IPv4
IPv6
Se aşteaptă mesajul de stare…
profil importat
profil importat %d
Imagini defecte
<p>Este cunoscut faptul ca imaginile HTC oficiale au o problemă ciudată de rutare ce nu permite traficului să treacă prin tunel (citiţi şi <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=18\">Problema 18</a>în bug tracker.)</p><p>S-a raportat că VPNService lipseşte complet din imaginile oficiale SONY pentru Xperia arc S şi Xperia Ray. Alte imagini oficiale Sony ar putea fi afectate de asemenea. (citiţi şi <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=29\">Problema 29</a> în bug tracker.)</p><p>În imagine particularizate modulul tun poate lipsi sau drepturile pentru /dev/tun pot fi greşite. Unele imagini CM9 au nevoie de opţiunea de reparare a drepturilor din setările generale.</p><p>Important: dacă aveţi o imagine defectă raportaţi-o fabricantului. Cu cât mai mulţi utilizatori o raportează fabricantului cu atât este mai posibil să obţineţi un fix.</p>
Numele de utilizator nu poate lipsi.
Cheie criptare fişier PKCS12
Parola cheie privată
Parola
icon fişier
autentificare TLS
Config generat
Setări
Încearcă să seteze owner-ul /dev/tun ca sistem. Unele imagini CM9 au nevoie de asta pentru a permite API-ului VPNService să funcţioneze. Are nevoie de root.
Repară drepturi /dev/tun
Afişează fişierul de configurare OpenVPN generat
Editare \"%s\"
Se generează configurarea…
Activând această opţiune forţaţi o reconectare dacă se schimbă starea de reţea (e.g. WiFi la/de la mobil)
Reconectare la schimbare reţea
Am primit certificatul \'%s\' din Keystore
Statutus reţea: %s
Certificatul CA este în mod normal returnat de Android Keystore. Specificaţi un certificat separat dacă observaţi erori de verificare a certificatului.
Selectare
Nici un certificat CA nu a fost returnat la citirea din keystore-ul Android. Autentificarea probabil va eşua.
Afişează fereastra jurnal la conectare. Fereastra jurnal poate fi accesată oricând din statusul notificare.
Arată fereastra Jurnal
Rulează pe %1$s (%2$s) %3$s, Android API %4$d
Eroare semnare cu Android keystore key %1$s: %2$s
Avertizarea la conexiunea VPN ce vă spune că această aplicaţie poate intercepta întreg traficul este impusă de sistem pentru a preveni abuzul funcţiei API VPNService.\nNotificarea de conexiune VPN(simbolul cheie)este de asemenea impusă de sistemul Android pentru a semnala o conexiune VPN în derulare. În cadrul unor imagini această notificare face şi un sunet.\nAndroid a introdus aceste notificări pentru siguranţa dvs. şi este asigurat că nu pot fi evitate. (Din păcate în anumite imagini acestea includ şi un sunet de notificare)
Alertă conexiune şi sunet notificare
Traducere în limba română de Silviu Vulcan<silviuvulcan.ro>
IP şi DNS
Basic
Rutare
Setări obscure pentru OpenVPN. În mod normal nu sunt necesare.
Avansate
Configurare Openvpn ICS
Nu se folosesc server DNS. Rezolvarea numelor s-ar putea să nu funcţioneze. Luaţi în considerare folosirea de servere DNS particularizate
Nu s-a putut adăuga serverul DNS \"%1$s\", respins de sistem: %2$s
<p>Obţineţi o configurare funcţională (testată pe calculatorul dvs. sau descărcată de la provider/companie)</p><p>Dacă este un singur fişier fără alte fişiere pem/pks12 puteţi să vă trimiteţi fişierul prin email şi să deschideţi ataşamentul. Daca aveţi fişiere multiple le puteţi pune pe cardul sd.</p><p>Click pe ataşamentul email/Folosiţi icoana director din lista de vpn-ri pentru a importa fişierul de configurare.</p><p>Dacă sunt erori despre fişiere lipsă le puteţi pune pe cardul sd.</p><p>Click pe simbolul de salvare pentru a adăuga VPN-ul importat în lista dvs. de VPN-uri</p><p>Conectaţi VPN-ul dând click pe numele VPN-ului</p><p>Dacă sunt erori/avertismente în jurnal încercaţi să le înţelegeţi şi să le reparaţi</p>
Pornire rapidă
Încearcă încărcarea modului kernel tun.ko înainte de conectare. Are nevoie de un device root-at.
Încarcă modulul tun
Import PKCS12 configurare în Android Keystore
Eroare la obţinerea setărilor proxy: %s
Folosesc proxy %1$s %2$d
Foloseşte proxy sistem
Foloseşte configurarea sistem pentru proxy HTTP/HTTPS folosit la conectare.
Puteţi <a href=\"https://www.paypal.com/cgi-bin/webscr?hosted_button_id=R2M6ZP9AF25LS&cmd=_s-xclick\">dona prin PayPal</a>
OpenVPN va reconecta un VPN dacă a fost activ la reboot/shutdown. Citiţi avertizarea la Conexiune din FAQ înainte de a folosi această funcţie.
Reconectarea la reboot
Ignora
Restart
Schimbările de configurare vor fi aplicate după restartarea VPN-ului. (Re)startaţi VPN-ul acum?
Configuraţie schimbată
Nu se poate determina ultimul profil conectat pentru editare
Duplichează notificări
Dacă Android are puţină memorie (RAM) disponibilă va închide aplicaţii şi servicii ce nu sunt necesare pe moment. Acest lucru va închide o conexiune VPN activă. Pentru a asigura că acest fapt nu se întâmplă şi conexiunea/OpenVPN supravieţuieşte serviciul rulează cu prioritate ridicată. Pentru a rula cu prioritate ridicată aplicaţia trebuie să afişeze o notificare. Icoana cheie de notificare este impusă de sistem după cum s-a descris în raspunsul FAQ anterior. Nu se socoteşte ca notificare a aplicaţiei în scopul de a rula cu prioritate ridicată.
nici un profil VPN definit.
Folosiţi icoana <img src=\"ic_menu_add\"/> pentru a adăuga un nou VPN
Folosiţi icoana <img src=\"ic_menu_archive\"/> pentru a importa un profil existent (.ovpn sau .conf) de pe cardul sd.
Verificaţi şi FAQ. Acolo este ghid rapid de utilizare.
Configurare Rutare/Interfaţă
Rutarea şi configurarea interfeţei nu se face folosind comenzi ifconfig/route tradiţionale ci foloseşte API-ul VPNService. Aceasta rezultă într-o configurare de rutare diferită ca în alte SO. Configurarea constă doar din IP-ul interfeţei tunel şi a reţelelor ce trebuie rutate prin interfaţă. În special nu este nevoie de partener peer sau adresă gateway. Nu sunt necesare nici rute speciale pentru a ajunge la serverul VPN (de exemplu dacă folosiţi redirect-gateway). Aceastp aplicaţie va ignora aceste setări când importă o configurare. Aplicaţia se asigură cu API-ul VPNService că nu va ruta conexiunea la server prin tunelul VPN. Deoarece este suportat doar rutarea reţelelor specificate prin tunel alte rute ce nu pointează către tunel nu pot nici ele suportate (e.g. route x.x.x.x y.y.y.y net_gateway). Butonul de afişare informaţii din fereastra jurnal afişează configurarea de reţea curentă a VPNService.
Nu reveni la nici o conexiune VPN câtă vreme OpenVPN se reconectează.
Tun persistent
jurnal OpenVPN
Import configurare OpenVPN
Consum baterie
În cadrul testelor mele personale motivul principal pentru consumul ridicat de baterie al OpenVPN sunt pachetele keepalive. Majoritatea serverelor OpenVPN au în configurare o directivă cum ar fi \'keepalive 10 60\' ce înseamnă să transmită un pachet keepalive de la client la server şi de la server la client la fiecare 10 secunde.<p> Chiar dacă aceste pachete sunt mici şi nu folosesc trafic, ele menţin radioul mobil activ şi cresc consumul de energie. (Citiţi şi <a href=\"http://developer.android.com/training/efficient-downloads/efficient-network-access.html#RadioStateMachine\">The Radio State Machine | Android Developers</a>) <p>Această setare keepalive nu poate fi schimbată de client. Doar administratorul serverului OpenVPN o poate schimba.<p> Din păcate o valoare mai mare de 60 de secunde cu udp are probleme cu unele gateway-uri NAT ce termină starea unei conexiune după un timp scurt (60s în testele mele). Folosind TCP cu valori lungi de keepalive funcţionează dar apare problema de TCP peste TCP. (Citiţi <a href=\"http://sites.inka.de/bigred/devel/tcp-tcp.html\">Why TCP Over TCP Is A Bad Ide</a>)
Funcţia Android Tether (folosind WiFi, USB sau Bluetooth) şi API-ul VPNService (folosit de acest program) nu funcţionează împreună. Pentru mai multe detalii vizitaţi <a href=\"http://code.google.com/p/ics-openvpn/issues/detail?id=34\">issue #34</a>
VPN şi Tethering
Reîncercări conectare
Setările de reconectare
Numărul de secunde între încercările de conectare.
Secunde între conexiuni
OpenVPN sa oprit în mod neaşteptat. Vă rugăm să consideraţi opţiunea de trimitere a unui Minidump din meniul principal
Trimite Minidump la dezvoltator
Trimite informații de depanare despre ultimul crash la dezvoltator
OpenVPN - %s
%1$s - %2$s
%1$s - %3$s, %2$s
Se conectează
Se aşteaptă răspunsul serverului
Autentificare
Se obţine configurarea clientului
Se asignează adresele IP
Adăugare rute
Conectat
Deconectaţi
Se reconectează
Se iasă
Nu rulează
Rezolvare nume host
Se conectează (TCP)
Autentificare a eşuat
Se aşteaptă o reţea utilizabilă
↓%2$s/s %1$s - ↑%4$s/s %3$s
Nu este conectat
Conectare la VPN %s
Conectare la VPN %s
Unele versiuni de Android 4.1 au probleme dacă numele certificatului keystore conţine caractere non-alfanumerice (cum ar fi spaţii, linii de subliniere sau cratime). Încercaţi să reimportaţi certificatul fără caractere speciale
Cifru criptare
Autentificare pachete
Introduceţi metoda de autentificare de pachete
Activează timestamps
Rulează pe %1$s (%2$s) %3$s, Android API %4$d, versiunea %5$s, %6$s
compilat de %s
versiune debug
versiune oficială
Copiaţi în profil
Crashdump
Adauga
Trimite fişierul de configurare
DN Complet
Configuraţia importată foloseşte opţiunea ÎNVECHITĂ tls-remote ce utilizează un format DN diferit.
RDN (nume comun)
Prefix RDN
tls-remote (ÎNVECHIT)
Puteţi ajuta la traducere vizitând http://crowdin.net/project/ics-openvpn/invite