OpenVPN на Android
Есть ещё один вариант настройки OpenVPN для тех, кто столкнулся с такой же проблемой как и я, а именно - одинаковые названия сертификата и RSA ключа с расширением .pem на сервере. Если на ПК этот вопрос решается созданием папок и указанием пути к файлам, то на Android данный вариант не сработает. Для этого мы берём все необходимые файлы, а именно CA_Cert.pem, client.ovpn, ta.key и два файла которые уникальный для каждого пользователя OpenVPN - сертификат (в моём случае username.pem) и RSA ключ (username.pem).
Открываем наш файл с конфигурацией профиля (client.ovpn), куда пишем нужные нам данные путей, протоколов и прочие настройки MTU, порта и так далее. Получаем примерно следующее:
client
dev tun
proto udp
remote 83.81.215.91
port 1194
route 18.79.19.0 255.255.252.0
tls-client
tls-remote server
key-direction 1
ns-cert-type server
comp-lzo
ping-restart 10 120
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
verb 3
persist-key
persist-tun
Теперь нам нужно вписать в этот же файл, все остальные ключи и сертификаты с имеющихся у нас файлов.
Дописываем после строки "key-direction 1" следующее:
<ca>
</ca>
<cert>
</cert>
<key>
</key>
<tls-auth>
</tls-auth>
Между <ca> и </ca> мы копируем данные из файла CA_cert.pem.
Между <cert> и </cert> мы копируем данные сертификата из username.pem (нашего пользователя).
Между <key> и </key> мы копируем данные RSA ключа из username.pem (нашего пользователя).
Между <tls-auth> и </tls-auth> мы копируем данные из файла ta.key.
После чего у нас должен получиться приблизительно следующий файл client.ovpn:
client
dev tun
proto udp
remote 83.81.215.91
port 1194
route 18.79.19.0 255.255.252.0
tls-client
tls-remote server
key-direction 1
<ca>
-----BEGIN CERTIFICATE-----
MIIDHDCx+xjjm7VQQIEwdVa3JhaW5lMQ0wCwYDVQQHEwRLeWl2MRYwFAYD
VQQKEw1HcmFuZGVBZmZpY2hlMQ8wDQYDVQQLEwZPZmZpY2UxDzANBgNVBAMTBnNl
cnZlcoIJAMOjaVkpbEYnMAwGA1UdEwQFMAMBAf8wDQYJKoZIhvcNAQEFBQADgYEA
Hh3AP5u6H39vvI4pmp+Xs=
-----END CERTIFICATE-----
</ca>
<cert>
-----BEGIN CERTIFICATE-----
MIICLzCCAZigAwIBAgIBUzANGPQSyxM+/OkSAo2LvswE5gIRe6x+jaVvD/YlOdg6b
dHtuHP0VU7IpmWujHir1P3nN/dItxsnwqSUBAFsNmJdusgSznjls1G7r6hHp7xq9
rKlbmhuDayo+wm6SZZe+7PnEklEa9PH3wW9qEasQEXfmJmw=
-----END CERTIFICATE-----
</cert>
<key>
-----BEGIN RSA PRIVATE KEY-----
MIICXQIBDNrLXVbOLeK0rzHPOAO4/sLICN2C7Ywz3RFR1zR3whzA
wKqIlCF1OBoBNNA3ZInQC+axiiGm
-----END RSA PRIVATE KEY-----
</key>
<tls-auth>
-----BEGIN OpenVPN Static key V1-----
694328bf2731cbdef058e6248063e680
cc79abfbd64112dfc0c5d3ae03d3602d
90a2fdd361202ba782dfd6f959c
828d3ec8a9a002147dd533b1218e898d
fbe0fa70b2cf76042ac85403af23
-----END OpenVPN Static key V1-----
</tls-auth>
ns-cert-type server
comp-lzo
ping-restart 10 120
tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
verb 3
persist-key
persist-tun
После чего сохраняем данный файл. Загружаем его любым удобным путём на Ваш телефон, открываем приложение OpenVPN Client, и импортируем профиль. В итоге мы имеем всего один файл со всеми нам нужными данными для подключения.
и кому ты это все здесь написал?