लोकप्रिय बलियो स्वान VPN समाधानको आधिकारिक एन्ड्रोइड पोर्ट।
# सुविधाहरू र सीमाहरू #
* एन्ड्रोइड 4+ द्वारा चित्रित VpnService API प्रयोग गर्दछ। केहि निर्माताहरु द्वारा यन्त्रहरु को लागी यसको लागि समर्थन को अभाव देखिन्छ - बलियो स्वान VPN क्लाइन्टले यी यन्त्रहरूमा काम गर्दैन!
* IKEv2 कुञ्जी विनिमय प्रोटोकल प्रयोग गर्दछ
* डाटा ट्राफिकको लागि IPsec प्रयोग गर्दछ
* MOBIKE (वा पुन: प्रमाणीकरण) मार्फत परिवर्तन गरिएको जडान र गतिशीलताको लागि पूर्ण समर्थन
* प्रयोगकर्ता नाम/पासवर्ड EAP प्रमाणीकरण (अर्थात् EAP-MSCHAPv2, EAP-MD5 र EAP-GTC) साथै RSA/ECDSA निजी कुञ्जी/प्रमाणपत्र प्रमाणीकरणलाई प्रयोगकर्ताहरूलाई प्रमाणीकरण गर्न समर्थन गर्दछ, ग्राहक प्रमाणपत्रहरूको साथ EAP-TLS पनि समर्थित छ।
* संयुक्त RSA/ECDSA र EAP प्रमाणीकरण RFC 4739 मा परिभाषित गरी दुई प्रमाणीकरण राउन्डहरू प्रयोग गरेर समर्थित छ।
* VPN सर्भर प्रमाणपत्रहरू प्रणालीमा प्रयोगकर्ताद्वारा पूर्व-स्थापित वा स्थापना गरिएका CA प्रमाणपत्रहरू विरुद्ध प्रमाणित हुन्छन्। सर्भर प्रमाणीकरण गर्न प्रयोग गरिने CA वा सर्भर प्रमाणपत्रहरू पनि एपमा सिधै आयात गर्न सकिन्छ।
* यदि VPN सर्भरले यसलाई समर्थन गर्छ भने IKEv2 खण्डीकरण समर्थित छ (स्ट्राङ्गस्वानले ५.२.१ बाट त्यसो गर्छ)
* स्प्लिट-टनेलिङले VPN मार्फत केही निश्चित ट्राफिकहरू पठाउन र/वा यसबाट विशेष ट्राफिकलाई छोड्न अनुमति दिन्छ।
* प्रति-एप VPN ले VPN जडानलाई विशेष एपहरूमा सीमित गर्न वा तिनीहरूलाई प्रयोग गर्नबाट बहिष्कार गर्न अनुमति दिन्छ।
* IPsec कार्यान्वयनले हाल AES-CBC, AES-GCM, ChaCha20/Poly1305 र SHA1/SHA2 एल्गोरिदमहरूलाई समर्थन गर्दछ।
* पासवर्डहरू हाल डाटाबेसमा क्लियर टेक्स्टको रूपमा भण्डारण गरिएका छन् (प्रोफाइलमा भण्डारण भएमा मात्र)
* VPN प्रोफाइलहरू फाइलहरूबाट आयात गर्न सकिन्छ
* इन्टरप्राइज मोबिलिटी म्यानेजमेन्ट (EMM) मार्फत व्यवस्थित कन्फिगरेसनहरूलाई समर्थन गर्दछ
विवरण र चेन्जलग हाम्रो कागजातहरूमा फेला पार्न सकिन्छ: https://docs.strongswan.org/docs/latest/os/androidVpnClient.html
# अनुमतिहरू #
* READ_EXTERNAL_STORAGE: केहि एन्ड्रोइड संस्करणहरूमा बाह्य भण्डारणबाट VPN प्रोफाइलहरू र CA प्रमाणपत्रहरू आयात गर्न अनुमति दिन्छ।
* QUERY_ALL_PACKAGES: एन्ड्रोइड 11+ मा VPN प्रोफाइलहरू र वैकल्पिक EAP-TNC प्रयोग केसमा समावेश गर्न अनुप्रयोगहरू चयन गर्न आवश्यक छ।
# उदाहरण सर्भर कन्फिगरेसन #
उदाहरण सर्भर कन्फिगरेसनहरू हाम्रो कागजातहरूमा फेला पार्न सकिन्छ: https://docs.strongswan.org/docs/latest/os/androidVpnClient.html#_server_configuration
कृपया ध्यान दिनुहोस् कि एपमा VPN प्रोफाइलसँग कन्फिगर गरिएको होस्ट नाम (वा IP ठेगाना) सर्भर प्रमाणपत्रमा subjectAltName विस्तारको रूपमा समावेश हुनुपर्छ।
# प्रतिक्रिया #
कृपया GitHub मार्फत बग रिपोर्टहरू र सुविधा अनुरोधहरू पोस्ट गर्नुहोस्: https://github.com/strongswan/strongswan/issues/new/choose
यदि तपाइँ त्यसो गर्नुहुन्छ भने, कृपया तपाइँको उपकरण (निर्माता, मोडेल, OS संस्करण आदि) बारे जानकारी समावेश गर्नुहोस्।
कुञ्जी विनिमय सेवा द्वारा लेखिएको लग फाइल सिधै अनुप्रयोग भित्रबाट पठाउन सकिन्छ।
मा अपडेट गरिएको
२०२५ अक्टोबर २