タイプ | 変異体 | ||||
---|---|---|---|---|---|
2.3.3 75 APK | |||||
サイズ: 7.63 MB 証明書: 4afc1331f9086d0c0bfbe188a6ad940bcc4fa86f SHA1署名: e0b5ad793aa5487c731fd1cb4b281b2af7a46329 建築: universal 画面DPI: nodpi デバイス: phone |
ダウンロード strongSwan VPN Client APK無料
IKEv2の/ IPsecベースのVPNクライアントを使用して簡単にできます。
人気のstrongSwanVPNソリューションの公式Androidポート。
#機能と制限#
* Android4以降で機能するVpnServiceAPIを使用します。一部のメーカーのデバイスはこれをサポートしていないようです-strongSwanVPNクライアントはこれらのデバイスでは機能しません!
* IKEv2キー交換プロトコルを使用します(IKEv1はサポートされていません)
*データトラフィックにIPsecを使用します(L2TPはサポートされていません)
* MOBIKE(または再認証)による変更された接続性とモビリティの完全なサポート
*ユーザー名/パスワードEAP認証(つまり、EAP-MSCHAPv2、EAP-MD5、およびEAP-GTC)と、ユーザーを認証するためのRSA / ECDSA秘密鍵/証明書認証をサポートします。クライアント証明書を使用したEAP-TLSもサポートされます。
* RSA / ECCSAとEAPの組み合わせ認証は、RFC4739で定義されている2つの認証ラウンドを使用してサポートされます。
* VPNサーバー証明書は、ユーザーがシステムにプリインストールまたはインストールしたCA証明書と照合されます。サーバーの認証に使用されるCAまたはサーバー証明書は、アプリに直接インポートすることもできます。
* VPNサーバーがサポートしている場合はIKEv2フラグメンテーションがサポートされます(strongSwanは5.2.1以降サポートしています)
*スプリットトンネリングでは、VPNを介して特定のトラフィックのみを送信したり、VPNから特定のトラフィックを除外したりできます。
*アプリごとのVPNでは、VPN接続を特定のアプリに制限したり、使用から除外したりできます
* IPsec実装は現在、AES-CBC、AES-GCM、ChaCha20 / Poly1305、およびSHA1 / SHA2アルゴリズムをサポートしています。
*パスワードは現在、クリアテキストとしてデータベースに保存されています(プロファイルとともに保存されている場合のみ)
* VPNプロファイルはファイルからインポートできます
詳細と変更ログは、ウィキにあります:https://wiki.strongswan.org/projects/strongswan/wiki/AndroidVPNClient
#許可#
* READ_EXTERNAL_STORAGE:一部のAndroidバージョンの外部ストレージからVPNプロファイルとCA証明書をインポートできます
* QUERY_ALL_PACKAGES:Android 11以降では、VPNプロファイルおよびオプションのEAP-TNCユースケースに含める/含めるアプリを選択するために必要です
#サーバー構成の例#
サーバー構成の例は、ウィキにあります:https://wiki.strongswan.org/projects/strongswan/wiki/AndroidVPNClient#Server-Configuration
アプリのVPNプロファイルで構成されたホスト名(またはIPアドレス)は、subjectAltName拡張子としてサーバー証明書に含まれている必要があることに注意してください。
#フィードバック#
GitHubを介してバグレポートと機能リクエストを投稿してください:https://github.com/strongswan/strongswan/issues/new/choose
その場合は、デバイスに関する情報(メーカー、モデル、OSバージョンなど)を含めてください。
鍵交換サービスによって書き込まれたログファイルは、アプリケーション内から直接送信できます。
#機能と制限#
* Android4以降で機能するVpnServiceAPIを使用します。一部のメーカーのデバイスはこれをサポートしていないようです-strongSwanVPNクライアントはこれらのデバイスでは機能しません!
* IKEv2キー交換プロトコルを使用します(IKEv1はサポートされていません)
*データトラフィックにIPsecを使用します(L2TPはサポートされていません)
* MOBIKE(または再認証)による変更された接続性とモビリティの完全なサポート
*ユーザー名/パスワードEAP認証(つまり、EAP-MSCHAPv2、EAP-MD5、およびEAP-GTC)と、ユーザーを認証するためのRSA / ECDSA秘密鍵/証明書認証をサポートします。クライアント証明書を使用したEAP-TLSもサポートされます。
* RSA / ECCSAとEAPの組み合わせ認証は、RFC4739で定義されている2つの認証ラウンドを使用してサポートされます。
* VPNサーバー証明書は、ユーザーがシステムにプリインストールまたはインストールしたCA証明書と照合されます。サーバーの認証に使用されるCAまたはサーバー証明書は、アプリに直接インポートすることもできます。
* VPNサーバーがサポートしている場合はIKEv2フラグメンテーションがサポートされます(strongSwanは5.2.1以降サポートしています)
*スプリットトンネリングでは、VPNを介して特定のトラフィックのみを送信したり、VPNから特定のトラフィックを除外したりできます。
*アプリごとのVPNでは、VPN接続を特定のアプリに制限したり、使用から除外したりできます
* IPsec実装は現在、AES-CBC、AES-GCM、ChaCha20 / Poly1305、およびSHA1 / SHA2アルゴリズムをサポートしています。
*パスワードは現在、クリアテキストとしてデータベースに保存されています(プロファイルとともに保存されている場合のみ)
* VPNプロファイルはファイルからインポートできます
詳細と変更ログは、ウィキにあります:https://wiki.strongswan.org/projects/strongswan/wiki/AndroidVPNClient
#許可#
* READ_EXTERNAL_STORAGE:一部のAndroidバージョンの外部ストレージからVPNプロファイルとCA証明書をインポートできます
* QUERY_ALL_PACKAGES:Android 11以降では、VPNプロファイルおよびオプションのEAP-TNCユースケースに含める/含めるアプリを選択するために必要です
#サーバー構成の例#
サーバー構成の例は、ウィキにあります:https://wiki.strongswan.org/projects/strongswan/wiki/AndroidVPNClient#Server-Configuration
アプリのVPNプロファイルで構成されたホスト名(またはIPアドレス)は、subjectAltName拡張子としてサーバー証明書に含まれている必要があることに注意してください。
#フィードバック#
GitHubを介してバグレポートと機能リクエストを投稿してください:https://github.com/strongswan/strongswan/issues/new/choose
その場合は、デバイスに関する情報(メーカー、モデル、OSバージョンなど)を含めてください。
鍵交換サービスによって書き込まれたログファイルは、アプリケーション内から直接送信できます。
もっと見せる
新着情報
# 2.3.3 #
- Adds a button to install user certificates
# 2.3.2 #
- Don't mark VPN connections as metered (the default changed when targeting Android 10 with the last release)
# 2.3.1 #
- Optionally use IPv6 transport addresses for IKE and ESP. Can only be enabled if the server supports UDP encapsulation for IPv6 (the Linux kernel only supports this since 5.8, so many servers will not support it yet)
- Adds a button to install user certificates
# 2.3.2 #
- Don't mark VPN connections as metered (the default changed when targeting Android 10 with the last release)
# 2.3.1 #
- Optionally use IPv6 transport addresses for IKE and ESP. Can only be enabled if the server supports UDP encapsulation for IPv6 (the Linux kernel only supports this since 5.8, so many servers will not support it yet)
より詳しい情報
で更新
2022-03-28
サイズ
7.63 MB
現行版
2.3.3
Androidが必要
4.0.3 and up
コンテンツのレーティング
Everyone
が提供します
strongSwan Project
デベロッパー [email protected]