ພອດ Android ທີ່ເປັນທາງການຂອງໂຊລູຊັນ VPN ທີ່ເຂັ້ມແຂງທີ່ນິຍົມ.
# ຄຸນສົມບັດ ແລະຂໍ້ຈຳກັດ #
* ໃຊ້ VpnService API ທີ່ສະແດງໂດຍ Android 4+. ອຸປະກອນໂດຍຜູ້ຜະລິດບາງຄົນເບິ່ງຄືວ່າຈະຂາດການສະຫນັບສະຫນູນສໍາລັບການນີ້ - strongSwan VPN Client ຈະບໍ່ເຮັດວຽກກ່ຽວກັບອຸປະກອນເຫຼົ່ານີ້!
* ໃຊ້ໂປໂຕຄອນແລກປ່ຽນລະຫັດ IKEv2
* ໃຊ້ IPsec ສໍາລັບການຈະລາຈອນຂໍ້ມູນ
* ສະຫນັບສະຫນູນຢ່າງເຕັມທີ່ສໍາລັບການປ່ຽນແປງການເຊື່ອມຕໍ່ແລະການເຄື່ອນໄຫວໂດຍຜ່ານ MOBIKE (ຫຼືການກວດສອບ)
* ສະຫນັບສະຫນູນການກວດສອບຊື່ຜູ້ໃຊ້ / ລະຫັດຜ່ານ EAP (ຄື EAP-MSCHAPv2, EAP-MD5 ແລະ EAP-GTC) ເຊັ່ນດຽວກັນກັບ RSA / ECDSA ລະຫັດເອກະຊົນ / ການກວດສອບໃບຢັ້ງຢືນເພື່ອກວດສອບຜູ້ໃຊ້, EAP-TLS ກັບໃບຢັ້ງຢືນລູກຄ້າຍັງໄດ້ຮັບການສະຫນັບສະຫນູນ
* ການພິສູດຢືນຢັນແບບປະສົມປະສານ RSA/ECDSA ແລະ EAP ໄດ້ຮັບການສະຫນັບສະຫນູນໂດຍການໃຊ້ສອງຮອບການກວດສອບຕາມທີ່ໄດ້ກໍານົດໄວ້ໃນ RFC 4739
* ໃບຢັ້ງຢືນເຊີບເວີ VPN ຖືກຢືນຢັນຕໍ່ກັບໃບຢັ້ງຢືນ CA ທີ່ຕິດຕັ້ງໄວ້ລ່ວງໜ້າ ຫຼືຕິດຕັ້ງໂດຍຜູ້ໃຊ້ໃນລະບົບ. ໃບຢັ້ງຢືນ CA ຫຼືເຊີບເວີທີ່ໃຊ້ເພື່ອກວດສອບຄວາມຖືກຕ້ອງຂອງເຊີບເວີຍັງສາມາດຖືກນໍາເຂົ້າໂດຍກົງໃສ່ແອັບຯໄດ້.
* IKEv2 fragmentation ໄດ້ຮັບການສະຫນັບສະຫນູນຖ້າຫາກວ່າເຄື່ອງແມ່ຂ່າຍ VPN ສະຫນັບສະຫນູນມັນ (strongSwan ເຮັດແນວນັ້ນນັບຕັ້ງແຕ່ 5.2.1)
* Split-tunneling ອະນຸຍາດໃຫ້ສົ່ງການຈະລາຈອນສະເພາະຜ່ານ VPN ແລະ/ຫຼື ບໍ່ລວມການຈະລາຈອນສະເພາະຈາກມັນ
* VPN ຕໍ່ແອັບຯອະນຸຍາດໃຫ້ຈໍາກັດການເຊື່ອມຕໍ່ VPN ກັບແອັບຯສະເພາະ, ຫຼືຍົກເວັ້ນພວກເຂົາຈາກການນໍາໃຊ້ມັນ
* ການປະຕິບັດ IPsec ປະຈຸບັນສະຫນັບສະຫນູນ AES-CBC, AES-GCM, ChaCha20/Poly1305 ແລະ SHA1/SHA2 algorithms
* ລະຫັດຜ່ານໃນປັດຈຸບັນໄດ້ຖືກເກັບຮັກສາໄວ້ເປັນ cleartext ໃນຖານຂໍ້ມູນ (ພຽງແຕ່ຖ້າຫາກວ່າເກັບຮັກສາໄວ້ກັບ profile)
* ໂປຣໄຟລ໌ VPN ອາດຈະຖືກນໍາເຂົ້າຈາກໄຟລ໌
* ສະຫນັບສະຫນູນການຕັ້ງຄ່າການຄຸ້ມຄອງໂດຍຜ່ານການຄຸ້ມຄອງການເຄື່ອນໄຫວວິສາຫະກິດ (EMM)
ລາຍລະອຽດ ແລະບັນທຶກການປ່ຽນແປງສາມາດເບິ່ງໄດ້ໃນເອກະສານຂອງພວກເຮົາ: https://docs.strongswan.org/docs/latest/os/androidVpnClient.html
# ສິດ #
* READ_EXTERNAL_STORAGE: ອະນຸຍາດໃຫ້ນໍາເຂົ້າໂປຣໄຟລ໌ VPN ແລະໃບຢັ້ງຢືນ CA ຈາກບ່ອນເກັບຂໍ້ມູນພາຍນອກໃນບາງລຸ້ນ Android
* QUERY_ALL_PACKAGES: ຕ້ອງການໃນ Android 11+ ເພື່ອເລືອກແອັບເພື່ອ ex-/include ໃນໂປຣໄຟລ໌ VPN ແລະກໍລະນີທີ່ໃຊ້ EAP-TNC ທາງເລືອກ.
# ຕົວຢ່າງການຕັ້ງຄ່າເຊີບເວີ #
ຕົວຢ່າງການຕັ້ງຄ່າເຊີບເວີອາດຈະພົບໃນເອກະສານຂອງພວກເຮົາ: https://docs.strongswan.org/docs/latest/os/androidVpnClient.html#_server_configuration
ກະລຸນາສັງເກດວ່າຊື່ແມ່ຂ່າຍ (ຫຼືທີ່ຢູ່ IP) ການຕັ້ງຄ່າທີ່ມີໂປຣໄຟລ໌ VPN ໃນ app * ຕ້ອງເປັນ * ທີ່ມີຢູ່ໃນໃບຢັ້ງຢືນຂອງເຊີບເວີເປັນ subjectAltName extension.
# ຄຳຄິດເຫັນ #
ກະລຸນາຂຽນບົດລາຍງານ bug ແລະການຮ້ອງຂໍຄຸນສົມບັດຜ່ານ GitHub: https://github.com/strongswan/strongswan/issues/new/choose
ຖ້າຫາກວ່າທ່ານເຮັດແນວນັ້ນ, ກະລຸນາປະກອບຂໍ້ມູນກ່ຽວກັບອຸປະກອນຂອງທ່ານ (ຜູ້ຜະລິດ, ຕົວແບບ, OS ສະບັບແລະອື່ນໆ).
ໄຟລ໌ບັນທຶກທີ່ຂຽນໂດຍບໍລິການແລກປ່ຽນທີ່ສໍາຄັນສາມາດຖືກສົ່ງໂດຍກົງຈາກພາຍໃນແອັບພລິເຄຊັນ.
ອັບເດດແລ້ວເມື່ອ
2 ຕ.ລ. 2025