strongSwan VPN Client

strongSwan VPN Client

Ein einfach zu bedienender IKEv2/IPsec-basierter VPN-Client.

Konnektivität Internet Sicherheit VPN / Proxy

Screenshots

Screenshot von strongSwan VPN Client Screenshot von strongSwan VPN Client Screenshot von strongSwan VPN Client Screenshot von strongSwan VPN Client Screenshot von strongSwan VPN Client Screenshot von strongSwan VPN Client

Beschreibung

Dies ist die offizielle Android-Portierung der populären strongSwan VPN-Lösung. # MERKMALE UND EINSCHRÄNKUNGEN #

  • Verwendet die VpnService API von Android 4+. Geräte von einigen Herstellern scheinen diese nicht zu unterstützen - strongSwan wird auf diesen Geräten nicht funktionieren!
  • Verwendet das IKEv2 Schlüsselaustausch-Protokoll
  • Verwendet IPsec für den Datenkanal
  • Volle Unterstützung für Konnektivitätsänderungen und Mobilität via MOBIKE (oder Re-Authentisierung)
  • Zur Authentisierung der Nutzer wird sowohl einfache auf Benutzername und Passwort basierende EAP-Authentisierung (namentlich EAP-MSCHAPv2, EAP-MD5 und EAP-GTC), sowie zertifikatsbasierte RSA/ECSA-Authentisierung unterstützt, EAP-TLS mit Benutzer-Zertifikaten wird ebenfalls unterstützt
  • Kombinierte Authentisierung mit RSA/ECDSA und EAP wird über zwei Authentisierungsrunden nach RFC 4739 unterstützt
  • Auf dem System vorinstallierte oder durch den Benutzer hinzugefügte CA-Zertifikate werden zur Verifizierung der Server-Zertifikate verwendet. Die CA- oder Server-Zertifikate zur Authentisierung des Server können auch direkt in der App importiert werden.
  • IKEv2-Fragmentierung wird unterstützt, sofern der VPN Server dies ebenfalls tut (strongSwan seit 5.2.1)
  • Split-Tunneling erlaubt das Senden von ausschliesslich ausgewähltem Netzwerkverkehr via VPN und/oder bestimmten Verkehr davon auszuschliessen
  • Per-App VPN erlaubt die VPN-Verbindung nur bestimmten Apps zur Verfügung zu stellen bzw. ausgewählte Apps von der Nutzung des VPN auszuschliessen
  • Die IPsec-Implementierung unterstützt derzeit die AES-CBC, AES-GCM, ChaCha20/Poly1305 und SHA1/SHA2-Algorithmen
  • Passwörter werden zurzeit als Klartext in der Datenbank gespeichert (nur wenn diese mit einem Profil gespeichert werden)
  • VPN Profile können von Dateien importiert werden
  • Unterstützt verwaltete Konfigurationen via Enterprise Mobility Management (EMM)
Details und ein Changelog sind in unserer Dokumentation zu finden: https://docs.strongswan.org/docs/latest/os/androidVpnClient.html # PERMISSIONS #
  • READ_EXTERNAL_STORAGE: Erlaubt den Import von VPN Profilen und CA Zertifikaten von externen Speichern unter bestimmten Android-Versionen
  • QUERY_ALL_PACKAGES: Benötigt unter Android 11+ für die Auswahl von Apps in VPN Profilen und den optionalen EAP-TNC Anwendungsfall
# BEISPIEL-SERVERKONFIGURATION # Sie finden in unserer Dokumentation Beispiel-Serverkonfigurationen: https://docs.strongswan.org/docs/latest/os/androidVpnClient.html#_server_configuration Beachten Sie bitte, dass der im VPN Profil konfigurierte Hostname (bzw. die IP-Adresse) *zwingend* als subjectAltName-Extension im Server-Zertifikat vorhanden sein muss. # FEEDBACK # Bitte senden Sie uns Ihre Bug-Reports und Feature-Requests über GitHub: https://github.com/strongswan/strongswan/issues/new/choose Falls Sie dies tun, so fügen Sie bitte Informationen über Ihr Gerät bei (Hersteller, Modell, OS Version usw.). Die Log-Datei des Schlüsselaustausch-Dienstes kann direkt aus der Anwendung heraus via E-Mail versendet werden.

Neu in dieser Version (2.6.2)

# 2.6.2 #

- Fixt randlose Anzeige von Settings und App-Auswahl

# 2.6.1 #

- Aktualisiert OpenSSL, um ML-KEM zu unterstützen (muss explizit in Proposal konfiguriert werden)
- Behebt eine Schwachstelle im eap-mschapv2 Plugin
- Korrigiert den Dateinamen beim Log-Export

# 2.6.0 #

- Auswahl von Benutzer-Zertifikaten in verwalteten Profilen (Vorauswahl via Alias ist möglich)
- Fixt Lesen von Split-Tunneling Settings in verwalteten Profilen
- Anpassungen für randlose Anzeige

Versionen

Version Datum Größe Benötigt Android Herunterladen
2.6.2 aktuell
aa94ba159c74d3e6…
03.11.2025 15 MB API 21
2.6.1
f04b974f9f5871a4…
30.10.2025 15 MB API 21
2.6.0
07ab2e249f67dc5b…
07.10.2025 12 MB API 21

Berechtigungen

Was die App beim System anfragt. Sensible Zugriffe gibt Android erst nach deiner Bestätigung frei.

  • InternetzugriffDaten über das Internet senden und empfangen.
  • NetzwerkstatusPrüfen, ob und wie das Gerät verbunden ist.
  • Dienst im VordergrundDauerhaft im Hintergrund laufen, sichtbar in der Statusleiste.
  • FOREGROUND_SERVICE_SPECIAL_USE
  • BenachrichtigungenMitteilungen anzeigen.
  • Speicher lesenDateien auf dem Gerätespeicher lesen.
  • REQUEST_IGNORE_BATTERY_OPTIMIZATIONS
  • Über anderen AppsInhalte über anderen Apps einblenden.
2 weitere Berechtigungen anzeigen
  • Installierte AppsSehen, welche Apps installiert sind.
  • android.DYNAMIC_RECEIVER_NOT_EXPORTED_PERMISSION

Kommentare