Konto
PL

Wszystkie instrukcje

Jak włączyć Lopux-Internet na Androidzie

Obok zwykłego internetu prowadzimy własny, z nazwami w rodzaju mysite.lopux, których nie zna żaden publiczny DNS. Ten przewodnik włącza go w aplikacji na Androida.

Domyślnie jest wyłączony, a wyłączony znaczy, że nic nie zostało utworzone i nic nie działa. Jeśli chcesz tylko VPN, możesz zamknąć tę stronę.

Telefon działa inaczej niż komputer i właśnie dlatego ten przewodnik jest długi. Na komputerze aplikacja instaluje swój certyfikat sama. Android nie pozwala na to żadnej aplikacji — to jedyna decyzja, którą system zostawia człowiekowi trzymającemu telefon. Tutaj więc aplikacja tworzy certyfikat, podaje ci plik, a instalujesz go ty, w ustawieniach Androida. Aplikacja nawet nie widzi, czy to zrobiłeś: mówisz jej o tym sam, przyciskiem.

Zrzuty pochodzą z czystego Androida 16 z angielskim interfejsem. Producenci telefonów przenoszą i przemianowują te systemowe ekrany — u Samsunga, Xiaomi i Huawei wygląda to inaczej — więc jeśli nazwa nie pasuje do twojej, poszukaj w ustawieniach słowa certyfikat.

1. Najpierw połącz VPN

Lopux-Internet rozwiązuje nazwy i sprawdza klucze przez tunel. Bez VPN nie ma czego robić, a jego przycisk jest martwy.

Przycisk Lopux-Internet wygaszony, dopóki telefon nie jest połączony

Połącz się jak zwykle. Przycisk ożywa.

Ten sam przycisk, aktywny, gdy tunel stoi

2. O co prosi aplikacja

Naciśnij go. Za pierwszym razem prowadzi na ekran certyfikatu, zamiast cokolwiek włączać — bo najpierw trzeba podjąć decyzję.

Tekst zgody na ekranie certyfikatu

W skrócie:

Dwa ograniczenia, które istnieją tylko na telefonie — ekran wymienia oba, zanim się zgodzisz:

A ile kosztuje odmowa: witryny ipvx nadal działają i nadal są sprawdzane wobec blockchainu. Zamiast kłódki dostaniesz ostrzeżenie przeglądarki o certyfikacie na każdej witrynie. Nic nie jest mniej sprawdzone; jest tylko mniej wygodnie.

3. Utwórz go i zapisz plik

Naciśnij Create the certificate. Powstaje od razu, a ekran pokazuje, co teraz masz: wiersz stanu mówi, że certyfikat jest utworzony, ale jeszcze nieimportowany, a pod nim widnieje odcisk — własny odcisk tego telefonu i dokładnie to, co za chwilę porównasz.

Utworzony certyfikat: odcisk, ograniczenia i kroki instalacji

Naciśnij Save the certificate… i zapisz plik. Proponowana nazwa to ipvx-root.crt, a folder Pobrane to dobre miejsce.

Przycisk zapisania certyfikatu

4. Zainstaluj go w ustawieniach Androida

Wyjdź z aplikacji i otwórz Ustawienia → Bezpieczeństwo i prywatność → Więcej ustawień → Szyfrowanie i dane logowania. (Kroki samej aplikacji mówią Ustawienia → Bezpieczeństwo; w Androidzie 16 doszedł jeszcze jeden poziom.)

Szyfrowanie i dane logowania w ustawieniach

Wybierz Install a certificate

Pozycja instalowania certyfikatu

…a potem CA certificate. Dwie pozostałe pozycje są do czego innego i nie nadadzą się.

Pozycja certyfikatu CA

Teraz Android pokazuje mocne ostrzeżenie i jest ono słuszne. Urząd certyfikacji dodany ręcznie może ręczyć za witryny, a taki ze źródła, które na to nie zasługuje, to dokładnie sposób, w jaki czyta się cudzy ruch. Nie prosimy, żebyś je zbył: przeczytaj je i sprawdź odcisk, zanim się zgodzisz.

Ostrzeżenie Androida przed instalacją urzędu certyfikacji

Naciśnij Install anyway i wskaż zapisany plik.

Wybieranie zapisanego ipvx-root.crt

To ten krok, o który chodzi. Nazwa, którą Android pokazuje dla pliku, musi być tą, którą zapowiedziała aplikacja — jej krok 5 podaje dokładny odcisk i nic innego nie powinno do niego pasować. Jeśli się nie zgadza, zatrzymaj się: instalujesz coś innego niż to, co utworzyła twoja aplikacja.

5. Sprawdź, że dotarł

W Szyfrowanie i dane logowania → Trusted credentials zakładka User wymienia to, co dodałeś ręcznie. Powinien tam być ipvx local root — sam, jeśli nic więcej nie dodawałeś.

Zakładka User zaufanych certyfikatów z ipvx local root

Stąd też później go usuniesz — patrz punkt 9.

6. Powiedz aplikacji

Aplikacja nie umie czytać twoich ustawień, więc dopóki jej nie powiesz, zostaje w trybie ostrzeżenia na każdej witrynie — a to bezpieczniejsze niż zachowywać się tak, jakby przeglądarka ufała certyfikatowi, którego nigdy nie widziała.

Przycisk „Zainstalowałem" pod krokami

Naciśnij I have installed it. Wiersz stanu zmienia się na trusted mode: on.

7. Włącz

Z powrotem na ekranie głównym przycisk proponuje teraz włączenie.

Przycisk na ekranie głównym proponuje włączyć Lopux-Internet

Naciśnij. Tunel jest budowany od nowa — to kilka sekund — a ten sam przycisk, teraz czerwony, wyłącza wszystko z powrotem.

8. Otwórz witrynę

Wpisz nazwę ipvx w przeglądarce. lopux.ipvx to witryna samego projektu i dobry pierwszy test.

Chrome informuje o bezpiecznym połączeniu z lopux.ipvx

Co znaczy tu kłódka — i przypadek, który wszystkich zaskakuje. Znaczy, że most na twoim telefonie rozmawia z przeglądarką, a klucz witryny zgodził się z tym, co jej właściciel opublikował w blockchainie. Ale jeśli sprawdzenie się nie powiedzie, kłódkę i tak zobaczysz — nad stroną z błędem: żeby pokazać ci cokolwiek, także złą wiadomość, aplikacja musi najpierw doprowadzić do końca bezpieczne połączenie z przeglądarką. Czytaj stronę, nie ikonę.

Ręczy też za tożsamość, a nie za uczciwość: że mysite.lopux to naprawdę ta maszyna, której właściciel zajął tę nazwę — i nic o tym, czy wyślą ci towar.

Jedno warto wiedzieć, jeśli kiedyś przeklikałeś ostrzeżenie przeglądarki na witrynie ipvx: przeglądarka to zapamiętuje i do końca swojego działania pokazuje witrynę jako niezabezpieczoną, nawet gdy wszystko znów się sprawdza. Zamknięcie karty nie wystarczy — wyjdź z przeglądarki.

9. Jak wyłączyć i zabrać certyfikat z powrotem

Cały mechanizm to jeden przełącznik. Wyłącz go tym samym przyciskiem, a nic nie jest wiązane, nic wyszukiwane, żadne nazwy ipvx nie są obsługiwane: masz z powrotem zwykły VPN.

Usunięcie certyfikatu to dwie połowy, a drugą możesz zrobić tylko ty.

10. Komunikaty, które możesz zobaczyć

Aplikacja nazywa przyczynę, zamiast pokazywać pustą stronę:

Co ci mówiCo się stałoCzyj ruch
No key fingerprint published for this namewłaściciel nigdy go nie opublikował, nie ma z czym porównaćjego. Aplikacja nie połączy się bez sprawdzenia
This is not the site it claims to beserwer podał klucz niezgodny z opublikowanymnic nie wpisuj. Albo właściciel zmienił klucze i nie opublikował, albo ktoś podszywa się pod witrynę
The site did not answernazwa i klucz w porządku, serwer nie odpowiedziałjego — spróbuj później
This name did not resolvedla nazwy nie wrócił żaden adresjego, albo nazwa nie istnieje
This page cannot work over plain httpstrona linkuje sama do siebie pełnymi adresami https://do naprawy przez właściciela
This app needs an update to open this sitedoszła grupa nazw, której twoja wersja nie znatwój — zaktualizuj aplikację

Jedna różnica wobec aplikacji na komputerze, o której warto wiedzieć: komputerowi można kazać czytać blockchain samodzielnie, zamiast pytać serwer ipvx, z którym jesteś połączony. Telefon takiego ustawienia jeszcze nie ma — pyta serwer.

Wszystkie instrukcje