强力天鹅VPN客户端
简介:An easy to use IKEv2/IPsec-based VPN client.
描述:强Swan VPN客户端的官方Android版本。# 特点与限制 #使用Android 4.0及以上版本的VpnService API。一些制造商的设备似乎不支持这个API——在这些设备上强Swan VPN客户端将无法工作!使用IKEv2密钥交换协议(不支持IKEv1)。使用IPsec进行数据传输(不支持L2TP)。通过MOBIKE或重新认证全面支持连接性和移动性的变化。支持用户名/密码EAP认证(如EAP-MSCHAPv2、EAP-MD5和EAP-GTC)以及RSA/ECDSA私钥/证书认证来验证用户身份,也支持使用客户端证书的EAP-TLS。支持结合使用RSA/ECDSA和EAP认证,按照RFC 4739定义的两个认证轮次进行。验证VPN服务器证书与系统中预安装或用户安装的CA证书,也可以直接将用于验证服务器的CA或服务器证书导入应用程序中。如果VPN服务器支持,IKEv2分段也得到支持(从5.2.1版本开始,强Swan支持此功能)。分隧道允许仅通过VPN发送特定流量或排除特定流量。应用级VPN允许将VPN连接限制到特定应用,或排除这些应用使用VPN。当前的IPsec实现支持AES-CBC、AES-GCM、ChaCha20/Poly1305和SHA1/SHA2算法。密码当前以明文形式存储在数据库中(仅当与配置文件一起存储时)。可以从文件中导入VPN配置文件。支持通过企业移动管理(EMM)进行管理配置。详情和更新日志可以在我们的文档中找到:https://docs.strongswan.org/docs/5.9/os/androidVpnClient.html# 权限 #READ_EXTERNAL_STORAGE:允许从外部存储导入VPN配置文件和CA证书(某些Android版本)。QUERY_ALL_PACKAGES:在Android 11及以上版本中,需要这个权限来选择应用加入或排除于VPN配置文件,以及可选的EAP-TNC使用场景。# 示例服务器配置 #示例服务器配置可以在我们的文档中找到:https://docs.strongswan.org/docs/5.9/os/androidVpnClient.html#_server_configuration请注意,配置在应用中的VPN配置文件的主机名(或IP地址)必须包含在服务器证书的subjectAltName扩展中。# 反馈 #请通过GitHub提交错误报告和功能请求:https://github.com/strongswan/strongswan/issues/new/choose如果您这样做,请提供关于您的设备的信息(制造商、型号、操作系统版本等)。由密钥交换服务生成的日志文件可以直接从应用程序中发送。
GNU General Public License v2.0 or later 问题跟踪系统 源代码 更新日志 构建元数据
软件截图
下载链接: 点击下载
提取码:zmd7