導航:首頁 > APP軟體 > 安卓openvpn導入配置

安卓openvpn導入配置

發布時間:2025-01-23 08:59:57

① 我這個open vpn的配置文件出錯了嗎

簡要步驟:
1. appstore搜」openvpn connect「,下載安裝(免費)
2. 用itunes,將openvpn配置文件,導入到openvpn裡面
3. 打開版openvpn,會看到導入的配權置文件,添加進去,然後輸入用戶名和密碼,connect,就ok了。

② 007-Padavan固件公網ipv6下的openvpn服務端搭建

現在家庭寬頻全面鋪開,越來越多的家庭電子設備不光光只有貓和路由器了,了解NAS的同學也越來越多。內網設備量不可同日而語,那麼外網訪問內網的需求自然也會出現。

因為自家裡面用上了nas,又是大內網寬頻,在最近有了公網IPv6.所以搞了基於IPv6的ddns,(具體在另一篇文章【 ddns實現中阿里雲配置RAM及解析 】:)。

一開始想過每個需要的設備做ddns,發現這樣太麻煩不一定每個都能支持aliddns,所以最後選擇搭建openVPN服務端來解決問題,不光是能方便訪問內網,而且在外用不安全的網路時還可以開啟VPN保護數據安全,以前還能免流😂。

1. 首先是自家的網路信息,有在另一篇文章寫【 家庭寬頻的IPv6外網訪問 】:)

2. 路由器:小老弟用的是k2p刷的Padavan固件。

3. 能獲取到公網IP,並已經做好了ddns。

1.安卓端先安裝app,然後復制配置文件到手機,點擊文件選擇使用openvpn打開,蘋果同理,可以使用qq發送然後,選擇復制到應用程序。打開之後需要選擇添加這個配置文件,然後就會提示輸入用戶名和密碼就可以連接啦。win系統同理,安裝好程序後,右擊{start openVPN···}就行。

其實這篇文章又是新瓶裝舊酒,又把前人的走了一遍😂,踩到了一些坑,故記錄分享,滿足一下小小的虛榮感😀。

總結可以參考另外一篇文章【 家庭寬頻的IPv6外網訪問 】。

感謝大大的文章, 配置參考 :

③ 配置優化:將openVPN的配置文件合4為1

我們之前探討了openVPN的配置,包括伺服器配置、連接操作及客戶端在不同平台的配置。然而,在手機端連接時,需要單獨下載ca.crt、tietouge.crt、tietouge.key和tietouge.ovpn四個文件,操作繁瑣且有時會導致連接失敗。起初,我們懷疑問題可能出在文件路徑、軟體許可權或文件訪問許可權上,並進行了調整,但並未解決問題。令人驚訝的是,相同的文件在華為手機上運行正常,而其他品牌手機則無法成功連接。

在深入研究openVPN配置後,我發現了將證書和密鑰整合到ovpn配置文件中的優化方法。在證書文件中,最關鍵的部分是「BEGIN CERTIFICATE」和「END CERTIFICATE」之間的欄位。我們需要提取這些關鍵信息。例如,ca.crt中的欄位如下所示;而tietouge.crt和tietouge.key的結構與ca.crt相似,只關注關鍵欄位。

通過利用openVPN支持的內聯文件(INLINE FILE)特性,我們將引用的證書和密鑰文件直接嵌入到ovpn配置文件中,簡化了配置過程。替換原有配置文件後,我們生成了新的ovpn配置文件。

接下來,在手機上使用這個優化後的配置文件進行連接測試。導入配置文件並嘗試連接後,測試成功。將四個文件整合為一個文件,不僅簡化了操作步驟,還大大提高了連接效率,將工作量減少了75%。這一優化方案,無疑大大提高了openVPN在手機端的使用便利性和穩定性。

④ Linux下OpenVPN配置靜態密鑰static

由於OpenVPN的證書方式採用了TLS握手機制,而TLS已經受到嚴重干擾(不論是TCP還是UDP),已不能在在國內使用。但OpenVPN還可以採用靜態密鑰(static-key)的方式,相對於證書方式,static-key不需要TLS握手,不易被干擾,缺點也顯而易見,那就是只能配置一對一的網路,如果要配置一對多的網路,需要啟動多個OpenVPN進程。

一、服務端設置

生成static-key,並在配置文件中啟用之

復制代碼代碼如下:
$ openvpn --genkey --secret static.key
然後把static.key和主配置文件放入同一目錄

復制代碼代碼如下:
$ vim /etc/openvpn/server.conf #配置主配置文件如下
dev tun
port 8899
;proto tcp-server
ifconfig 10.152.10.1 10.152.10.2
secret static.key

keepalive 10 60
comp-lzo
persist-key
persist-tun
status /var/log/openvpn/openvpn-status.log
log /var/log/openvpn/openvpn.log
verb 4
push "redirect-gateway def1 bypass-dhcp"
由於OpenVPN默認使用UDP的方式傳輸,如果想改用TCP方式,需要加上「proto tcp-server」一行(這里未啟用,已經使用分號注釋掉了);這里我去掉了push dns的配置項,因為客戶端總是無法接收到PUSH過來的dns option,原因未知,所以乾脆把DNS寫進客戶端的配置文件算了。

復制代碼代碼如下:
$ iptables -t nat -A POSTROUTING -s 10.152.10.0/24 -j SNAT --to-source 公網ip
$ /etc/init.d/iptables save
$ /etc/init.d/iptables restart
啟動OpenVPN服務

復制代碼代碼如下:
$ /usr/sbin/openvpn --config /etc/openvpn/server.conf > /dev/null 2>&1 &

二、客戶端設置

僅需要把client.ovpn和static.key文件放入OpenVPN的config目錄中即可

編輯客戶端配置文件(一般為.ovpn結尾)

復制代碼代碼如下:
remote 公網IP 8899
dev tun
;proto tcp-client
ifconfig 10.152.10.2 10.152.10.1
secret static.key
comp-lzo
verb 3
redirect-gateway def1
dhcp-option DNS 203.80.96.9
dhcp-option DNS 168.95.192.1
如果服務端啟用了TCP傳輸,那麼也需要啟用「proto tcp-client」一行(這里未啟用),這里我添加了一個香港加一個台灣的DNS,為了保證訪問正常。
閱讀全文

與安卓openvpn導入配置相關的資料

熱點內容
網站怎麼查詢真假 瀏覽:507
視頻文件沒有圖標 瀏覽:944
文件圖標上有個鎖 瀏覽:87
ios9appstore空白 瀏覽:744
htmljs是什麼 瀏覽:852
win10自帶軟體卸載軟體卸載 瀏覽:552
蘋果刷機好多錢 瀏覽:275
mac怎麼滾動截屏網站 瀏覽:619
mtkflashtool教程 瀏覽:176
unicode代碼表 瀏覽:520
蘋果app為什麼搜不到仙劍奇俠傳了 瀏覽:198
c程序數組內存 瀏覽:589
數據線的水晶頭怎麼拆 瀏覽:462
學習編程可以干什麼兼職 瀏覽:920
linux開機啟動sh 瀏覽:133
微信網名獨立 瀏覽:607
城中村網路 瀏覽:272
夢幻誅仙微信禮包大全 瀏覽:615
蘋果7出現網路問題 瀏覽:233
ip地址網路號怎麼看 瀏覽:926

友情鏈接