strongSwan VPN Client

4,1
3,49 tys. opinii
1 mln+
Pobrania
Ocena treści
Dla wszystkich
Zrzut ekranu
Zrzut ekranu
Zrzut ekranu
Zrzut ekranu
Zrzut ekranu
Zrzut ekranu

Informacje o aplikacji

Oficjalny port Androida popularnego rozwiązania strongSwan VPN.

# FUNKCJE I OGRANICZENIA #

* Korzysta z interfejsu API VpnService dostępnego w systemie Android 4+. Wydaje się, że urządzenia niektórych producentów nie obsługują tej funkcji – klient strongSwan VPN nie będzie działał na tych urządzeniach!
* Wykorzystuje protokół wymiany kluczy IKEv2
* Używa protokołu IPsec do transmisji danych
* Pełne wsparcie dla zmienionej łączności i mobilności poprzez MOBIKE (lub ponowne uwierzytelnienie)
* Obsługuje uwierzytelnianie za pomocą nazwy użytkownika/hasła EAP (mianowicie EAP-MSCHAPv2, EAP-MD5 i EAP-GTC), a także uwierzytelnianie klucza prywatnego/certyfikatu RSA/ECDSA w celu uwierzytelniania użytkowników, obsługiwany jest również EAP-TLS z certyfikatami klienta
* Obsługiwane jest łączone uwierzytelnianie RSA/ECDSA i EAP przy użyciu dwóch rund uwierzytelniania zgodnie z definicją w RFC 4739
* Certyfikaty serwera VPN są weryfikowane z certyfikatami CA preinstalowanymi lub zainstalowanymi przez użytkownika w systemie. Certyfikaty urzędu certyfikacji lub serwera używane do uwierzytelniania serwera można również zaimportować bezpośrednio do aplikacji.
* Fragmentacja IKEv2 jest obsługiwana, jeśli serwer VPN ją obsługuje (strongSwan robi to od wersji 5.2.1)
* Tunelowanie dzielone umożliwia przesyłanie tylko określonego ruchu przez VPN i/lub wykluczanie z niego określonego ruchu
* VPN dla poszczególnych aplikacji umożliwia ograniczenie połączenia VPN do określonych aplikacji lub wykluczenie ich z korzystania
* Implementacja IPsec obsługuje obecnie algorytmy AES-CBC, AES-GCM, ChaCha20/Poly1305 i SHA1/SHA2
* Hasła są obecnie przechowywane w bazie danych w postaci zwykłego tekstu (tylko jeśli są przechowywane w profilu)
* Profile VPN można importować z plików
* Obsługuje konfiguracje zarządzane za pośrednictwem zarządzania mobilnością przedsiębiorstwa (EMM)

Szczegóły i listę zmian można znaleźć w naszych dokumentach: https://docs.strongswan.org/docs/latest/os/androidVpnClient.html

# UPRAWNIENIA #

* READ_EXTERNAL_STORAGE: Umożliwia importowanie profili VPN i certyfikatów CA z pamięci zewnętrznej w niektórych wersjach Androida
* QUERY_ALL_PACKAGES: wymagane w systemie Android 11+ w celu wybrania aplikacji do umieszczenia/uwzględnienia w profilach VPN oraz w opcjonalnym przypadku użycia EAP-TNC

# PRZYKŁADOWA KONFIGURACJA SERWERA #

Przykładowe konfiguracje serwerów można znaleźć w naszych dokumentach: https://docs.strongswan.org/docs/latest/os/androidVpnClient.html#_server_configuration

Należy pamiętać, że nazwa hosta (lub adres IP) skonfigurowana z profilem VPN w aplikacji *musi* być zawarta w certyfikacie serwera jako rozszerzenie topicAltName.

# INFORMACJA ZWROTNA #

Prosimy publikować raporty o błędach i prośby o nowe funkcje za pośrednictwem GitHuba: https://github.com/strongswan/strongswan/issues/new/choose
Jeśli to zrobisz, prosimy o dołączenie informacji o swoim urządzeniu (producent, model, wersja systemu operacyjnego itp.).

Plik dziennika pisany przez usługę wymiany kluczy można przesłać bezpośrednio z poziomu aplikacji.
Ostatnia aktualizacja
2 paź 2025

Bezpieczeństwo danych

Podstawą bezpieczeństwa jest wiedza o tym, jak deweloperzy zbierają i udostępniają Twoje dane. Praktyki w zakresie zapewniania prywatności i bezpieczeństwa danych mogą się różnić w zależności od sposobu korzystania z aplikacji, regionu i wieku użytkownika. Te informacje podał deweloper i z czasem może je aktualizować.
Żadne dane nie są udostępniane innym firmom
Dowiedz się więcej o deklarowaniu udostępniania danych przez deweloperów
Aplikacja nie zbiera danych
Dowiedz się więcej o deklarowaniu zbierania danych przez deweloperów

Oceny i opinie

4,1
3,32 tys. opinii
daoskar
1 maja 2025
Robi to co ma robić działa tak jak należy wszystko ok.
Czy to było pomocne?
zrider 100z
24 grudnia 2024
Opinie użytkowników to jakiś żart. Aplikacja robi to co ma robić i robi to dobrze. Tunele ikev2/ipsec zestawiają się momentalnie i bez problemów. Natywne rozwiązanie androida raz działa raz nie, strongswan działa zawsze, a gdy są problemy to otwieramy logi, sprawdzamy treść i wiemy co naprawić. Wygenerowałem sobie przypadkiem certyfikaty z datą ważności do 1989r., gdyby nie logi ze strongswan w życiu bym nie znalazł błędu. Ogólnie polecam apkę.
Czy to było pomocne?
Bartłomiej Weczera (weczi)
6 października 2024
Do not support L2tp
1 osoba uznała tę opinię za pomocną
Czy to było pomocne?

Co nowego

# 2.6.0 #

- Allow pre-selecting a user certificate via alias in managed profiles
- Allow selecting a user certificate for managed profiles that don't install their own certificate
- Fix reading split-tunneling settings in managed profiles
- Adapt to edge-to-edge display, which becomes mandatory when targeting Android 16
- Increase target SDK to Android 16

# 2.5.6 #

- Add support for custom HTTP proxy server (Android 10+)