• strongSwan VPN Client 1
  • strongSwan VPN Client 2
  • strongSwan VPN Client 3

strongSwan VPN Client

port ufficiale Android 4+ della popolare soluzione di strongSwan VPN.

# CARATTERISTICHE E LIMITAZIONI #

 * Utilizza l'API VpnService caratterizzato da Android 4+. I dispositivi da parte di alcuni produttori sembrano mancare il supporto per questo - strongSwan VPN client non funziona su questi dispositivi!
 * Utilizza il protocollo di scambio chiave IKEv2 (IKEv1 non è supportato)
 * Utilizza IPsec per il traffico dati (L2TP non è supportato)
 * Pieno supporto per la connettività mutato e della mobilità attraverso MOBIKE (o riautenticazione)
 * Supporta nome utente / password di autenticazione EAP (vale a dire EAP-MSCHAPv2, EAP-MD5 e EAP-GTC), così come l'autenticazione a chiave / certificato privata RSA / ECDSA per autenticare gli utenti, EAP-TLS con certificati client è anche supportato
 * Combinata RSA / ECDSA e autenticazione EAP è supportata utilizzando due turni di autenticazione come definito in RFC 4739
 * Certificati server VPN sono verificati contro i certificati CA pre-installate o installate dall'utente sul sistema. I certificati CA o server utilizzato per autenticare il server possono anche essere importati direttamente in app.
 * Frammentazione IKEv2 è supportato se il server VPN supporta (strongSwan fa dal 5.2.1)
 * Split-tunneling permette di inviare solo determinato traffico attraverso la VPN e / o escludendo traffico specifico da esso
 * Per-app VPN permette di limitare la connessione VPN per applicazioni specifiche, o escluderli dalla usarlo
 * L'implementazione di IPsec supporta attualmente l'AES-CBC, AES-GCM, ChaCha20 / Poly1305 e gli algoritmi SHA1 / SHA2
 * Le password sono attualmente memorizzati come testo in chiaro nel database (solo se conservato con un profilo)
 * profili VPN possono essere importati da file (questo è l'unico motivo per cui l'applicazione richiede android.permission.READ_EXTERNAL_STORAGE)

Dettagli e un changelog possono essere trovate sul nostro wiki: https://wiki.strongswan.org/projects/strongswan/wiki/AndroidVPNClient

# ESEMPIO CONFIGURAZIONE DEL SERVER #

configurazioni di server Esempio possono essere trovate sul nostro wiki: https://wiki.strongswan.org/projects/strongswan/wiki/AndroidVPNClient#Server-Configuration

Si prega di notare che il nome host (o indirizzo IP) configurato con un profilo VPN in app * * devono essere contenuti nel certificato del server come estensione subjectAltName.

# RISPOSTA #

Si prega di inviare segnalazioni di bug e richieste di nuove funzioni sul nostro wiki: https://wiki.strongswan.org/projects/strongswan/issues
In tal caso, si prega di includere informazioni sul dispositivo (produttore, modello, versione del sistema operativo, ecc).

Il file di registro scritta dal servizio di scambio di chiave possono essere inviati direttamente dall'interno dell'applicazione.

Categoria : Comunicazione

Ricerche associate

Recensioni (5)

Man. 01/apr/2019     

Non funziona più

Un. u. G. 28/apr/2018     

Perfetta con OpenWrt, configurazione IKEv2 eap-mschapv2

Nic. B. 27/feb/2013     

Simply fantastic, I love it!

SKY. 19/set/2017     

Semplice e funzionale, ma non compatibile con Vpn del Fritz-box.

Cri. A. 17/ago/2021     

I cannot install into my Redmi note 9 pro