strongSwan VPN Client

3,8
3,26 k avis
500 k+
Téléchargements
Classification du contenu
Tout public
Capture d'écran
Capture d'écran
Capture d'écran
Capture d'écran
Capture d'écran
Capture d'écran

À propos de l'application

Port Android officiel de la populaire solution VPN strongSwan.

# CARACTÉRISTIQUES ET LIMITES #

* Utilise l'API VpnService présentée par Android 4+. Les appareils de certains fabricants semblent ne pas prendre en charge cela - le client VPN strongSwan ne fonctionnera pas sur ces appareils !
* Utilise le protocole d'échange de clés IKEv2 (IKEv1 n'est *pas* pris en charge)
* Utilise IPsec pour le trafic de données (L2TP n'est *pas* pris en charge)
* Prise en charge complète de la connectivité et de la mobilité modifiées via MOBIKE (ou réauthentification)
* Prend en charge l'authentification EAP par nom d'utilisateur/mot de passe (à savoir EAP-MSCHAPv2, EAP-MD5 et EAP-GTC) ainsi que l'authentification par clé/certificat privé RSA/ECDSA pour authentifier les utilisateurs, EAP-TLS avec certificats clients est également pris en charge
* L'authentification combinée RSA/ECDSA et EAP est prise en charge en utilisant deux cycles d'authentification comme défini dans la RFC 4739.
* Les certificats du serveur VPN sont vérifiés par rapport aux certificats CA préinstallés ou installés par l'utilisateur sur le système. Les certificats d'autorité de certification ou de serveur utilisés pour authentifier le serveur peuvent également être importés directement dans l'application.
* La fragmentation IKEv2 est prise en charge si le serveur VPN la prend en charge (strongSwan le fait depuis 5.2.1)
* Le split-tunneling permet d'envoyer uniquement certains trafics via le VPN et/ou d'en exclure un trafic spécifique.
* Le VPN par application permet de limiter la connexion VPN à des applications spécifiques ou de les exclure de son utilisation.
* L'implémentation IPsec prend actuellement en charge les algorithmes AES-CBC, AES-GCM, ChaCha20/Poly1305 et SHA1/SHA2.
* Les mots de passe sont actuellement stockés en texte clair dans la base de données (uniquement s'ils sont stockés avec un profil)
* Les profils VPN peuvent être importés à partir de fichiers
* Prend en charge les configurations gérées via la gestion de la mobilité d'entreprise (EMM)

Les détails et un journal des modifications peuvent être trouvés sur nos documents : https://docs.strongswan.org/docs/5.9/os/androidVpnClient.html

# AUTORISATIONS #

* READ_EXTERNAL_STORAGE : permet d'importer des profils VPN et des certificats CA à partir d'un stockage externe sur certaines versions d'Android
* QUERY_ALL_PACKAGES : requis sur Android 11+ pour sélectionner les applications à ex/inclure dans les profils VPN et le cas d'utilisation facultatif EAP-TNC

# EXEMPLE DE CONFIGURATION DE SERVEUR #

Des exemples de configurations de serveur peuvent être trouvés dans nos documents : https://docs.strongswan.org/docs/5.9/os/androidVpnClient.html#_server_configuration

Veuillez noter que le nom d'hôte (ou l'adresse IP) configuré avec un profil VPN dans l'application *doit être* contenu dans le certificat du serveur en tant qu'extension subjectAltName.

# RETOUR #

Veuillez publier des rapports de bogues et des demandes de fonctionnalités via GitHub : https://github.com/strongswan/strongswan/issues/new/choose
Si vous le faites, veuillez inclure des informations sur votre appareil (fabricant, modèle, version du système d'exploitation, etc.).

Le fichier journal écrit par le service d'échange de clés peut être envoyé directement depuis l'application.
Date de mise à jour
26 févr. 2024

Sécurité des données

La sécurité, c'est d'abord comprendre comment les développeurs collectent et partagent vos données. Les pratiques concernant leur confidentialité et leur protection peuvent varier selon votre utilisation, votre région et votre âge. Le développeur a fourni ces informations et peut les modifier ultérieurement.
Aucune donnée partagée avec des tiers
En savoir plus sur la manière dont les développeurs déclarent le partage
Aucune donnée collectée
En savoir plus sur la manière dont les développeurs déclarent la collecte

Notes et avis

3,8
3,1 k avis
Un utilisateur de Google
4 janvier 2020
tres bien beaucoup de possibilités, j'apprécie la possibilité de pouvoir sélectionner des apps specifique avec et sans vpn. Petit bémol quand même sur la conso élevé, même quand elle n'est pas utilisé.
18 personnes ont trouvé cet avis utile
Ce contenu vous a-t-il été utile ?
strongSwan Project
3 avril 2019
Please contact us via email with details about the issue you are seeing.
Un utilisateur de Google
8 octobre 2018
Attention ! Depuis la version 2 cet appli ne vous sécurise pas si vous utilisez avec vpn ac. En effet, vos dns sont visibles. Toujours pas de mise a jour pour régler le problème et il faut downgrader en 1.9
13 personnes ont trouvé cet avis utile
Ce contenu vous a-t-il été utile ?
strongSwan Project
17 octobre 2018
Version 2.0.2 contains a workaround for the bug in Android 9 that causes DNS leaks.
Un utilisateur de Google
30 octobre 2019
Parfait fonctionne très bien. C'est dommage qu'il n'y ait pas deux couleurs d’icônes widgets rouge "non connecté" et vert pour "connexion".
21 personnes ont trouvé cet avis utile
Ce contenu vous a-t-il été utile ?
strongSwan Project
30 octobre 2019
Not sure what you are referring to exactly, but the color of the text and icon in the notification should definitely change based on the state (at least on recent Android versions). Actually, the icon itself is different if no connection is established.

Nouveautés

# 2.5.1 #

- Fix for existing shortcuts and automation via Intents

# 2.5.0 #

- Support for managed configurations via enterprise mobility management (EMM)