diff --git a/docs/config/proxies/openvpn.en.md b/docs/config/proxies/openvpn.en.md index 141a06197..de9971d37 100644 --- a/docs/config/proxies/openvpn.en.md +++ b/docs/config/proxies/openvpn.en.md @@ -23,10 +23,10 @@ proxies: -----BEGIN CERTIFICATE----- MIIB...example -----END CERTIFICATE----- - tls-crypt: | - -----BEGIN OpenVPN Static key V1----- - ... - -----END OpenVPN Static key V1----- + # tls-crypt: | + # -----BEGIN OpenVPN Static key V1----- + # ... + # -----END OpenVPN Static key V1----- # dev: tun # cipher: AES-128-GCM # auth: SHA256 @@ -54,7 +54,7 @@ Optional, protocol type. Supports `udp` or `tcp`. Defaults to `udp`. ## username / password -**Optional**, username and password for `auth-user-pass` authentication mode. +**Optional**, the username and password required for `auth-user-pass` authentication mode. > **Note**: Must choose between these or `cert` / `key`. Both pairs cannot be empty at the same time. @@ -72,7 +72,7 @@ Optional, protocol type. Supports `udp` or `tcp`. Defaults to `udp`. ## tls-crypt -**Required**, TLS encryption key. Copy this from the `` tag in your `.ovpn` file; do not include the tags themselves. +**Optional**, TLS encryption key. Copy this from the `` tag in your `.ovpn` file; do not include the tags themselves. ## dev @@ -80,11 +80,11 @@ Optional, virtual network interface type. Currently only `tun` is supported. Def ## cipher -Optional, encryption method. Supports `AES-128-GCM` / `AES-256-GCM`./ `CHACHA20-POLY1305`Defaults to `AES-128-GCM`. +Optional, encryption method. Supports `AES-128-GCM` / `AES-256-GCM` / `AES-128-CBC` / `AES-256-CBC` / `CHACHA20-POLY1305`. Defaults to `AES-128-GCM`. `AES-CBC` will be treated as `AES-128-CBC`. ## auth -Optional, authentication algorithm. Currently only `SHA256` is supported. Defaults to `SHA256`. +Optional, data authentication algorithm. Supports `MD5` /`SHA1` / `SHA256`/ `SHA384` / `SHA512`. Defaults to `SHA256`. AEAD ciphers will ignore the auth configuration. ## udp @@ -96,7 +96,7 @@ Optional, Maximum Transmission Unit. Defaults to `1500`. ## dialer-proxy -Optional, the identifier for an outbound proxy. If set, the OpenVPN connection will be established through the specified proxy. +Optional, specifies the identifier for an outbound proxy. If set, the OpenVPN connection will be established through the specified proxy. ## remote-dns-resolve diff --git a/docs/config/proxies/openvpn.md b/docs/config/proxies/openvpn.md index 1c8163807..701ee91cc 100644 --- a/docs/config/proxies/openvpn.md +++ b/docs/config/proxies/openvpn.md @@ -23,10 +23,10 @@ proxies: -----BEGIN CERTIFICATE----- MIIB...example -----END CERTIFICATE----- - tls-crypt: | - -----BEGIN OpenVPN Static key V1----- - ... - -----END OpenVPN Static key V1----- + # tls-crypt: | + # -----BEGIN OpenVPN Static key V1----- + # ... + # -----END OpenVPN Static key V1----- # dev: tun # cipher: AES-128-GCM # auth: SHA256 @@ -72,7 +72,7 @@ proxies: ## tls-crypt -**必须**,TLS 加密密钥。从 `.ovpn` 文件的 `` 标签中复制,不需要保留标签。 +**可选**,TLS 加密密钥。从 `.ovpn` 文件的 `` 标签中复制,不需要保留标签。 ## dev @@ -80,11 +80,11 @@ proxies: ## cipher -可选,加密方式,支持 `AES-128-GCM` / `AES-256-GCM`/ `CHACHA20-POLY1305`默认 `AES-128-GCM`。 +可选,加密方式,支持 `AES-128-GCM` / `AES-256-GCM`/ `AES-128-CBC` / `AES-256-CBC` /`CHACHA20-POLY1305`默认 `AES-128-GCM`, `AES-CBC` 会按 `AES-128-CBC` 处理。 ## auth -可选,数据验证算法,目前仅支持 `SHA256`,默认 `SHA256`。 +可选,数据验证算法,支持 `MD5` /`SHA1` / `SHA256`/ `SHA384` / `SHA512`,默认 `SHA256`;AEAD cipher 会忽略 auth。 ## udp diff --git a/docs/config/proxies/openvpn.ru.md b/docs/config/proxies/openvpn.ru.md index 913f5462f..543abab36 100644 --- a/docs/config/proxies/openvpn.ru.md +++ b/docs/config/proxies/openvpn.ru.md @@ -23,10 +23,10 @@ proxies: -----BEGIN CERTIFICATE----- MIIB...example -----END CERTIFICATE----- - tls-crypt: | - -----BEGIN OpenVPN Static key V1----- - ... - -----END OpenVPN Static key V1----- + # tls-crypt: | + # -----BEGIN OpenVPN Static key V1----- + # ... + # -----END OpenVPN Static key V1----- # dev: tun # cipher: AES-128-GCM # auth: SHA256 @@ -54,7 +54,7 @@ proxies: ## username / password -**Опционально**, имя пользователя и пароль для режима аутентификации `auth-user-pass`. +**Опционально**, имя пользователя и пароль, необходимые для режима аутентификации `auth-user-pass`. > **Примечание**: Необходимо выбрать либо этот вариант, либо пару `cert` / `key`. Оба варианта не могут быть пустыми одновременно. @@ -64,15 +64,15 @@ proxies: ## cert -**Опционально**, содержимое клиентского сертификата. Скопируйте содержимое тега `` из вашего `.ovpn` файла. Можно пропустить при использовании логина и пароля. +**Опционально**, содержимое клиентского сертификата. Скопируйте содержимое тега `` из вашего `.ovpn` файла. Можно пропустить при использовании режима с именем пользователя и паролем. ## key -**Опционально**, содержимое закрытого ключа клиента. Скопируйте содержимое тега `` из вашего `.ovpn` файла. Можно пропустить при использовании логина и пароля. +**Опционально**, содержимое закрытого ключа клиента. Скопируйте содержимое тега `` из вашего `.ovpn` файла. Можно пропустить при использовании режима с именем пользователя и паролем. ## tls-crypt -**Обязательно**, ключ шифрования TLS. Скопируйте содержимое тега `` из вашего `.ovpn` файла (сами теги копировать не нужно). +**Опционально**, ключ шифрования TLS. Скопируйте содержимое тега `` из вашего `.ovpn` файла (сами теги копировать не нужно). ## dev @@ -80,15 +80,14 @@ proxies: ## cipher -Опционально, метод шифрования, поддерживаются `AES-128-GCM` / `AES-256-GCM`/ `CHACHA20-POLY1305` по умолчанию `AES-128-GCM`. +Опционально, метод шифрования, поддерживаются `AES-128-GCM` / `AES-256-GCM` / `AES-128-CBC` / `AES-256-CBC` / `CHACHA20-POLY1305`, по умолчанию `AES-128-GCM`. Значение `AES-CBC` будет обрабатываться как `AES-128-CBC`. ## auth -Опционально, алгоритм аутентификации данных, на данный момент поддерживается только `SHA256`, по умолчанию `SHA256`. - +Опционально, алгоритм аутентификации данных, поддерживаются `MD5` /`SHA1` / `SHA256`/ `SHA384` / `SHA512`, по умолчанию `SHA256`. При использовании AEAD-шифров параметр auth игнорируется. ## udp -Опционально, использовать ли протокол UDP. `true` для UDP, `false` для TCP. +Опционально, использовать ли протокол UDP. `true` означает использование UDP, `false` — использование TCP. ## mtu @@ -104,4 +103,4 @@ proxies: ## dns -Опционально, работает только если `remote-dns-resolve` установлено в `true`. Список адресов DNS-серверов. +Опционально, работает только если параметр `remote-dns-resolve` установлен в `true`. Задает список адресов DNS-серверов для удаленного разрешения.