<?xml version="1.0" encoding="UTF-8" ?><oembed><version>1.0</version><provider_name>Jui-Nan Lin&#039;s Blog</provider_name><provider_url>https://jnlin.org</provider_url><author_name>jnlin</author_name><author_url>https://jnlin.org/author/jnlin/</author_url><title>OpenVPN Connect on iOS / Android</title><html>OpenVPN 在上個月推出了 &lt;a href=&quot;https://itunes.apple.com/us/app/openvpn-connect/id590379981?mt=8&quot;&gt;OpenVPN Connect for iOS &lt;/a&gt;，連同去年推出的 &lt;a href=&quot;https://play.google.com/store/apps/details?id=net.openvpn.openvpn&quot;&gt;OpenVPN Connect for Android&lt;/a&gt;，算是把產品線補齊了。今天趁過年假期，裝起來測試了一下。

先來張截圖：
&lt;a href=&quot;http://jnlin.pixnet.net/album/photo/125705825-2013-02-15-13%3a11%3a35&quot;&gt;&lt;img src=&quot;//ext.pimg.tw/jnlin/1360905861-700298468_n.jpg&quot;/&gt;&lt;/a&gt;

設定時要注意的地方：
&lt;ul&gt;
	&lt;li&gt;如果要用帳號密碼認證，Client 的 &lt;code&gt;.ovpn&lt;/code&gt; 設定檔除了要加上&lt;code&gt;auth-user-pass&lt;/code&gt;以外，還要另外加一行：&lt;code&gt;setenv CLIENT_CERT 0&lt;/code&gt;&lt;/li&gt;
	&lt;li&gt;root / intermediate CA、憑證與 Private Key 可以使用以下格式直接放在 &lt;code&gt;.ovpn&lt;/code&gt; 檔案內：（Private Key 建議放在 Keychain 內，或是設定 &lt;code&gt;client-cert-not-required&lt;/code&gt;）
&lt;blockquote&gt;
&lt;ca&gt;
-----BEGIN CERTIFICATE-----
DlDCC...
LMlZ=
-----END CERTIFICATE-----
&lt;/ca&gt;
&lt;cert&gt;
...
&lt;/cert&gt;
&lt;key&gt;
...
&lt;/key&gt;
&lt;/blockquote&gt;
&lt;/li&gt;

&lt;li&gt;先讀完 FAQ 再進行設定會省下很多時間&lt;/li&gt;
&lt;/ul&gt;

優點：
&lt;ul&gt;
	&lt;li&gt;免費的 SSL VPN（Server 是 GPL License）&lt;/li&gt;
	&lt;li&gt;支援帳號密碼認證，也支援 2 Factor Authentication&lt;/li&gt;
	&lt;li&gt;可以走 TCP 也可以走 UDP&lt;/li&gt;
	&lt;li&gt;可以吃 Android / iOS 內建的 Keychain&lt;/li&gt;
	&lt;li&gt;支援 IPv6&lt;/li&gt;
&lt;/ul&gt;

缺點：
&lt;ul&gt;
	&lt;li&gt;需要手動匯入 &lt;code&gt;.ovpn&lt;/code&gt; 設定檔。Android 設備可以直接放到 SD Card 或是 Dropbox 裡面，但是 iOS 設備需要用 iTunes 或是 Mail App 匯入（不能用 Gmail App，一定得用內建 Mail App），麻煩不少。&lt;/li&gt;
	&lt;li&gt;Android 版本在通知欄會出現兩個 ICON&lt;/li&gt;
&lt;/ul&gt;</html><type>rich</type></oembed>