strongSwan VPN Client APKs

Um fácil de usar cliente VPN baseado em IPsec IKEv2 /.
Download APK
3.98/5 Votos: 3159
Este aplicativo desenvolvido por
strongSwan Project
Data da atualização
Feb 17, 2023
Instalações
⇣ 9477
Nome do pacote
org.strongswan.android
Requirements
4.4
Comece
org.strongswan.android

Report this app

Descrição

Porta Android oficial da popular solução VPN strongSwan.

# RECURSOS E LIMITAÇÕES #

* Usa a API VpnService apresentada pelo Android 4+. Dispositivos de alguns fabricantes parecem não ter suporte para isso - cliente VPN strongSwan não funcionará nesses dispositivos!
* Usa o protocolo de troca de chaves IKEv2 (IKEv1 *não* é compatível)
* Usa IPsec para tráfego de dados (L2TP *não* é suportado)
* Suporte total para conectividade e mobilidade alteradas por meio de MOBIKE (ou reautenticação)
* Suporta autenticação EAP de nome de usuário/senha (ou seja, EAP-MSCHAPv2, EAP-MD5 e EAP-GTC), bem como autenticação de certificado/chave privada RSA/ECDSA para autenticar usuários, EAP-TLS com certificados de cliente também é suportado
* A autenticação RSA/ECDSA e EAP combinada é suportada usando duas rodadas de autenticação, conforme definido na RFC 4739
* Os certificados do servidor VPN são verificados em relação aos certificados CA pré-instalados ou instalados pelo usuário no sistema. Os certificados de CA ou servidor usados ​​para autenticar o servidor também podem ser importados diretamente para o aplicativo.
* A fragmentação IKEv2 é suportada se o servidor VPN suportar (o strongSwan faz isso desde 5.2.1)
* Split-tunneling permite enviar apenas certo tráfego através da VPN e/ou excluir tráfego específico dela
* A VPN por aplicativo permite limitar a conexão VPN a aplicativos específicos ou excluí-los do uso
* A implementação IPsec atualmente suporta os algoritmos AES-CBC, AES-GCM, ChaCha20/Poly1305 e SHA1/SHA2
* As senhas são atualmente armazenadas como texto não criptografado no banco de dados (somente se armazenadas com um perfil)
* Os perfis VPN podem ser importados de arquivos

Detalhes e um changelog podem ser encontrados em nossos documentos: https://docs.strongswan.org/docs/5.9/os/androidVpnClient.html

# PERMISSÕES #

* READ_EXTERNAL_STORAGE: Permite importar perfis VPN e certificados CA de armazenamento externo em algumas versões do Android
* QUERY_ALL_PACKAGES: Necessário no Android 11+ para selecionar aplicativos para ex-/incluir em perfis VPN e o caso de uso EAP-TNC opcional

# EXEMPLO DE CONFIGURAÇÃO DO SERVIDOR #

Exemplos de configurações de servidor podem ser encontrados em nossos documentos: https://docs.strongswan.org/docs/5.9/os/androidVpnClient.html#_server_configuration

Observe que o nome do host (ou endereço IP) configurado com um perfil VPN no aplicativo *deve estar* contido no certificado do servidor como extensão subjectAltName.

# RETORNO #

Publique relatórios de bugs e solicitações de recursos via GitHub: https://github.com/strongswan/strongswan/issues/new/choose
Se o fizer, inclua informações sobre o seu dispositivo (fabricante, modelo, versão do SO, etc.).

O arquivo de log gravado pelo serviço de troca de chaves pode ser enviado diretamente de dentro do aplicativo.

O QUE HÁ DE NOVO

# 2.4.1 #

- Changed order of DH groups to avoid issue with Zyxel Firewalls

# 2.4.0 #

- Switched from BoringSSL to OpenSSL
- Added support for the following algorithms: Curve448 ECDH, AES-CCM, Camellia (CBC/CTR/XCBC), SHA-3 (HMAC/PKCS#1)
- Fixed an issue that caused file descriptor leaks when fetching OCSP/CRLs
- Improved translation for simplified Chinese
- Correctly included Ukrainian translation
- Increased minimum SDK version to 21 (Android 5.0)