Cuenta
ES

Todas las guías

Activar Lopux-Internet en Android

Junto al internet corriente mantenemos uno propio, con nombres como mysite.lopux que ningún DNS público conoce. Esta guía lo activa en la aplicación de Android.

Viene apagado, y apagado significa que no hay nada creado ni nada funcionando. Si solo quiere la VPN, puede cerrar esta página.

El teléfono funciona de otra manera que el ordenador, y por eso esta guía es larga. En un ordenador la aplicación instala su certificado ella misma. Android no permite eso a ninguna aplicación: es la única decisión que el sistema reserva a la persona que tiene el teléfono en la mano. Así que aquí la aplicación crea el certificado, le entrega el archivo, y lo instala usted, en los ajustes de Android. La aplicación ni siquiera ve si lo ha hecho: se lo dice usted, con un botón.

Las capturas son un Android 16 sin modificar, con la interfaz en inglés. Los fabricantes mueven y renombran estas pantallas del sistema —Samsung, Xiaomi y Huawei difieren—, así que si algún nombre no coincide con el suyo, busque certificado en sus ajustes.

1. Conecte primero la VPN

Lopux-Internet resuelve nombres y comprueba claves a través del túnel. Sin la VPN no tiene nada que hacer, y su botón está muerto.

El botón Lopux-Internet atenuado mientras el teléfono no está conectado

Conéctese como siempre. El botón cobra vida.

El mismo botón, activo, con el túnel en pie

2. Qué le está pidiendo la aplicación

Púlselo. La primera vez le lleva a la pantalla del certificado en lugar de activar nada, porque antes hay una decisión que tomar.

El texto de consentimiento en la pantalla del certificado

En resumen:

Dos límites propios del teléfono, y la pantalla los declara antes de que usted acepte:

Y lo que cuesta decir que no: los sitios ipvx siguen funcionando y siguen comprobándose contra la cadena de bloques. A cambio recibirá la advertencia de certificado de su navegador en cada sitio. Nada se verifica menos; solo es menos cómodo.

3. Créelo y guarde el archivo

Pulse Create the certificate. Se crea en el acto, y la pantalla pasa a mostrar lo que ya tiene: la línea de estado dice que el certificado está creado pero aún no importado, y debajo aparece la huella —la propia de este teléfono, y lo que va a comparar dentro de un momento.

El certificado creado: su huella, los límites y los pasos de instalación

Pulse Save the certificate… y guarde el archivo. El nombre propuesto es ipvx-root.crt, y la carpeta de descargas es un buen sitio.

El botón para guardar el certificado

4. Instálelo en los ajustes de Android

Salga de la aplicación y abra Ajustes → Seguridad y privacidad → Más ajustes de seguridad y privacidad → Cifrado y credenciales. (Los pasos de la propia aplicación dicen Ajustes → Seguridad; en Android 16 hay un nivel más por medio.)

Cifrado y credenciales en los ajustes

Elija Install a certificate

La entrada para instalar un certificado

…y después CA certificate. Las otras dos entradas son para otra cosa y no valen.

La entrada de certificado de CA

Ahora Android le muestra una advertencia severa, y es correcta. Una autoridad de certificación añadida a mano puede responder por sitios, y una que venga de una fuente que no lo merece es exactamente el camino por el que se lee el tráfico ajeno. No le pedimos que la ignore: léala y compruebe la huella antes de aceptar.

La advertencia de Android antes de instalar una autoridad de certificación

Pulse Install anyway y elija el archivo que guardó.

Eligiendo el ipvx-root.crt guardado

Este es el paso que importa. El nombre que Android muestra para el archivo debe ser el que la aplicación le anunció: su paso 5 nombra la huella exacta, y nada más debería coincidir con ella. Si no coincide, deténgase: está instalando algo distinto de lo que creó su aplicación.

5. Compruebe que ha llegado

En Cifrado y credenciales → Trusted credentials, la pestaña User enumera lo que usted ha añadido a mano. Ahí debería estar ipvx local root, solo si no ha añadido nada más.

La pestaña User de las credenciales de confianza, con ipvx local root

Aquí mismo lo quitará más adelante: véase la sección 9.

6. Dígaselo a la aplicación

La aplicación no puede leer sus ajustes, así que hasta que usted se lo diga sigue en el modo de advertencia por sitio, lo cual es más seguro que actuar como si su navegador confiara en un certificado que nunca ha visto.

El botón «Ya lo he instalado» bajo los pasos

Pulse I have installed it. La línea de estado pasa a trusted mode: on.

7. Actívelo

De vuelta en la pantalla principal, el botón ya ofrece encenderlo todo.

El botón de la pantalla principal ofreciendo activar Lopux-Internet

Púlselo. El túnel se reconstruye —tarda unos segundos— y el mismo botón, ahora rojo, vuelve a apagarlo.

8. Abra un sitio

Escriba un nombre ipvx en su navegador. lopux.ipvx es el sitio de este proyecto y una buena primera prueba.

Chrome informando de una conexión segura con lopux.ipvx

Qué significa aquí el candado, y el caso que sorprende a la gente. Significa que el puente de su propio teléfono está hablando con su navegador y que la clave del sitio coincidió con la que su dueño publicó en la cadena. Pero si la comprobación falla, verá igualmente un candado, sobre una página de error: para mostrarle cualquier cosa, incluida una mala noticia, la aplicación tiene que completar antes una conexión segura con su navegador. Lea la página, no el icono.

Y responde de la identidad, no de la honradez: de que mysite.lopux es de verdad la máquina cuyo dueño registró ese nombre, y de nada relativo a si le enviarán la mercancía.

Una cosa que conviene saber si alguna vez ha saltado una advertencia del navegador en un sitio ipvx: el navegador lo recuerda y sigue mostrando el sitio como no seguro durante el resto de su ejecución, aun cuando todo vuelva a verificarse. Cerrar la pestaña no basta: salga del navegador.

9. Apagarlo y recuperar el certificado

Todo el conjunto es un solo interruptor. Apáguelo con el mismo botón y no se vincula nada, no se consulta nada, no se atiende ningún nombre ipvx: vuelve a tener una VPN sencilla.

Quitar el certificado son dos mitades, y la segunda solo puede hacerla usted.

10. Los mensajes que puede ver

La aplicación nombra el fallo en lugar de mostrar una página en blanco:

Lo que se le diceQué ha pasadoA quién le toca
No key fingerprint published for this nameel dueño nunca publicó ninguna, así que no hay con qué comparara él. La aplicación no se conecta sin verificar
This is not the site it claims to beel servidor ofreció una clave que no coincide con la publicadano escriba nada. O el dueño cambió de claves sin publicarlas, o alguien se hace pasar por el sitio
The site did not answerel nombre y la clave están bien, el servidor no respondióa él: inténtelo más tarde
This name did not resolveno volvió ninguna dirección para el nombrea él, o el nombre no existe
This page cannot work over plain httpla página se enlaza a sí misma con direcciones https:// completasal dueño, arreglarlo
This app needs an update to open this sitese añadió un grupo de nombres que su versión no conocea usted: actualice la aplicación

Una diferencia con la aplicación de escritorio que conviene conocer: al ordenador se le puede pedir que lea la cadena de bloques por su cuenta en lugar de preguntar al servidor ipvx al que está conectado. El teléfono todavía no tiene ese ajuste: pregunta al servidor.

Todas las guías