strongSwan VPN Client APKs

وسيلة سهلة لاستخدام العميل VPN استنادا أمن بروتوكول الإنترنت، IKEv2 /.
تحميل APK
3.98/5 التقييمات: 3159
تم تطوير هذا التطبيق بواسطة
strongSwan Project
تاريخ التحديث
Feb 17, 2023
التثبيتات
⇣ 9477
اسم الحزمة
org.strongswan.android
Requirements
4.4
احصل عليه من
org.strongswan.android

Report this app

الوصف

منفذ Android الرسمي لحل strongSwan VPN الشهير.

# الميزات والقيود #

* يستخدم VpnService API التي يتميز بها Android 4+. يبدو أن الأجهزة من قبل بعض الشركات المصنعة تفتقر إلى الدعم لهذا - لن يعمل strongSwan VPN Client على هذه الأجهزة!
* يستخدم بروتوكول تبادل المفاتيح IKEv2 (IKEv1 * غير مدعوم *)
* يستخدم IPsec لنقل البيانات (L2TP * غير * مدعوم)
* الدعم الكامل للاتصال والتنقل المتغيرين من خلال MOBIKE (أو إعادة المصادقة)
* يدعم مصادقة EAP لاسم المستخدم / كلمة المرور (أي EAP-MSCHAPv2 و EAP-MD5 و EAP-GTC) بالإضافة إلى مصادقة المفتاح الخاص / الشهادة RSA / ECDSA لمصادقة المستخدمين ، كما يتم دعم EAP-TLS مع شهادات العميل
* يتم دعم مصادقة RSA / ECDSA و EAP المجمعة باستخدام جولتي مصادقة على النحو المحدد في RFC 4739
* يتم التحقق من شهادات خادم VPN مقابل شهادات CA المثبتة مسبقًا أو المثبتة من قبل المستخدم على النظام. يمكن أيضًا استيراد شهادات CA أو الخادم المستخدمة لمصادقة الخادم مباشرةً إلى التطبيق.
* يتم دعم تجزئة IKEv2 إذا كان خادم VPN يدعمها (يقوم strongSwan بذلك منذ 5.2.1)
* يسمح الانقسام النفقي بإرسال حركة مرور معينة فقط عبر VPN و / أو استبعاد حركة مرور معينة منها
* تسمح VPN لكل تطبيق بتقييد اتصال VPN بتطبيقات معينة أو استبعادها من استخدامها
* يدعم تطبيق IPsec حاليًا خوارزميات AES-CBC و AES-GCM و ChaCha20 / Poly1305 و SHA1 / SHA2
* يتم تخزين كلمات المرور حاليًا كنص واضح في قاعدة البيانات (فقط إذا تم تخزينها مع ملف تعريف)
* قد يتم استيراد ملفات تعريف VPN من الملفات

يمكن العثور على التفاصيل وسجل التغيير في مستنداتنا: https://docs.strongswan.org/docs/5.9/os/androidVpnClient.html

# الأذونات #

* READ_EXTERNAL_STORAGE: يسمح باستيراد ملفات تعريف VPN وشهادات CA من وحدة التخزين الخارجية في بعض إصدارات Android
* QUERY_ALL_PACKAGES: مطلوب على Android 11+ لتحديد التطبيقات لتضمينها في ملفات تعريف VPN وحالة استخدام EAP-TNC الاختيارية

# تكوين الخادم على سبيل المثال #

يمكن العثور على تكوينات الخادم النموذجية في مستنداتنا: https://docs.strongswan.org/docs/5.9/os/androidVpnClient.html#_server_configuration

يرجى ملاحظة أن اسم المضيف (أو عنوان IP) الذي تم تكوينه باستخدام ملف تعريف VPN في التطبيق * يجب أن يكون * موجودًا في شهادة الخادم باعتباره ملحق subjectAltName.

# استجابة #

يرجى نشر تقارير الأخطاء وطلبات الميزات عبر GitHub: https://github.com/strongswan/strongswan/issues/new/choose
إذا قمت بذلك ، فيرجى تضمين معلومات حول جهازك (الشركة المصنعة والطراز وإصدار نظام التشغيل وما إلى ذلك).

يمكن إرسال ملف السجل المكتوب بواسطة خدمة تبادل المفاتيح مباشرة من داخل التطبيق.

ما الجديد

# 2.4.1 #

- Changed order of DH groups to avoid issue with Zyxel Firewalls

# 2.4.0 #

- Switched from BoringSSL to OpenSSL
- Added support for the following algorithms: Curve448 ECDH, AES-CCM, Camellia (CBC/CTR/XCBC), SHA-3 (HMAC/PKCS#1)
- Fixed an issue that caused file descriptor leaks when fetching OCSP/CRLs
- Improved translation for simplified Chinese
- Correctly included Ukrainian translation
- Increased minimum SDK version to 21 (Android 5.0)

الصور