strongSwan VPN Client
Ein einfach zu bedienender IKEv2/IPsec-basierter VPN-Client.
Screenshots
Beschreibung
Dies ist die offizielle Android-Portierung der populären strongSwan VPN-Lösung. # MERKMALE UND EINSCHRÄNKUNGEN #
- Verwendet die VpnService API von Android 4+. Geräte von einigen Herstellern scheinen diese nicht zu unterstützen - strongSwan wird auf diesen Geräten nicht funktionieren!
- Verwendet das IKEv2 Schlüsselaustausch-Protokoll
- Verwendet IPsec für den Datenkanal
- Volle Unterstützung für Konnektivitätsänderungen und Mobilität via MOBIKE (oder Re-Authentisierung)
- Zur Authentisierung der Nutzer wird sowohl einfache auf Benutzername und Passwort basierende EAP-Authentisierung (namentlich EAP-MSCHAPv2, EAP-MD5 und EAP-GTC), sowie zertifikatsbasierte RSA/ECSA-Authentisierung unterstützt, EAP-TLS mit Benutzer-Zertifikaten wird ebenfalls unterstützt
- Kombinierte Authentisierung mit RSA/ECDSA und EAP wird über zwei Authentisierungsrunden nach RFC 4739 unterstützt
- Auf dem System vorinstallierte oder durch den Benutzer hinzugefügte CA-Zertifikate werden zur Verifizierung der Server-Zertifikate verwendet. Die CA- oder Server-Zertifikate zur Authentisierung des Server können auch direkt in der App importiert werden.
- IKEv2-Fragmentierung wird unterstützt, sofern der VPN Server dies ebenfalls tut (strongSwan seit 5.2.1)
- Split-Tunneling erlaubt das Senden von ausschliesslich ausgewähltem Netzwerkverkehr via VPN und/oder bestimmten Verkehr davon auszuschliessen
- Per-App VPN erlaubt die VPN-Verbindung nur bestimmten Apps zur Verfügung zu stellen bzw. ausgewählte Apps von der Nutzung des VPN auszuschliessen
- Die IPsec-Implementierung unterstützt derzeit die AES-CBC, AES-GCM, ChaCha20/Poly1305 und SHA1/SHA2-Algorithmen
- Passwörter werden zurzeit als Klartext in der Datenbank gespeichert (nur wenn diese mit einem Profil gespeichert werden)
- VPN Profile können von Dateien importiert werden
- Unterstützt verwaltete Konfigurationen via Enterprise Mobility Management (EMM)
- READ_EXTERNAL_STORAGE: Erlaubt den Import von VPN Profilen und CA Zertifikaten von externen Speichern unter bestimmten Android-Versionen
- QUERY_ALL_PACKAGES: Benötigt unter Android 11+ für die Auswahl von Apps in VPN Profilen und den optionalen EAP-TNC Anwendungsfall
Neu in dieser Version (2.6.2)
# 2.6.2 #
- Fixt randlose Anzeige von Settings und App-Auswahl
# 2.6.1 #
- Aktualisiert OpenSSL, um ML-KEM zu unterstützen (muss explizit in Proposal konfiguriert werden)
- Behebt eine Schwachstelle im eap-mschapv2 Plugin
- Korrigiert den Dateinamen beim Log-Export
# 2.6.0 #
- Auswahl von Benutzer-Zertifikaten in verwalteten Profilen (Vorauswahl via Alias ist möglich)
- Fixt Lesen von Split-Tunneling Settings in verwalteten Profilen
- Anpassungen für randlose Anzeige
Versionen
Berechtigungen
Was die App beim System anfragt. Sensible Zugriffe gibt Android erst nach deiner Bestätigung frei.
- InternetzugriffDaten über das Internet senden und empfangen.
- NetzwerkstatusPrüfen, ob und wie das Gerät verbunden ist.
- Dienst im VordergrundDauerhaft im Hintergrund laufen, sichtbar in der Statusleiste.
- FOREGROUND_SERVICE_SPECIAL_USE
- BenachrichtigungenMitteilungen anzeigen.
- Speicher lesenDateien auf dem Gerätespeicher lesen.
- REQUEST_IGNORE_BATTERY_OPTIMIZATIONS
- Über anderen AppsInhalte über anderen Apps einblenden.
2 weitere Berechtigungen anzeigen
- Installierte AppsSehen, welche Apps installiert sind.
- android.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION
Kommentare