使いやすいIKEV2/IPSECベースのVPN Client.Official Androidポートで人気のあるStrongSwan VPNソリューション。#機能と制限# * VPNSEを使用します
バージョン
2.5.2
パッケージ名
org.strongswan.android
カテゴリ
ニュースレターソーシャル
サイズ
15.99MB
公開日時
November 13, 2025
使いやすいIKEV2/IPSECベースのVPNクライアント。
人気のストロングスワンVPNソリューションの公式Androidポート。
#機能と制限#
* Android 4+が紹介するVPNService APIを使用します。一部のメーカーによるデバイスは、これをサポートしていないようです - strongSwan VPN Clientこれらのデバイスでは動作しません!
* IKEV2キーエクスチェンジプロトコルを使用します(IKEV1は *サポートされていません)
*データトラフィックにIPSECを使用します(L2TPは *サポートされていません)
* Mobike(または再認証)による変更の変更とモビリティの完全なサポート
*ユーザー名/パスワードEAP認証(EAP-MSCHAPV2、EAP-MD5、EAP-GTC)およびRSA/ECDSAプライベートキー/証明書認証をサポートして、ユーザーを認証するために、クライアントのEAP-TLSもサポートされています
* RSA/ECDSAとEAP認証の組み合わせは、RFC 4739で定義されている2つの認証ラウンドを使用することによりサポートされています
* VPNサーバー証明書は、システム上のユーザーが事前にインストールまたはインストールしたCA証明書に対して検証されます。サーバーの認証に使用されるCAまたはサーバー証明書は、アプリに直接インポートすることもできます。
* IKEV2の断片化は、VPNサーバーがサポートしている場合にサポートされています(5.2.1以降Strongswanがそうしています)
*スプリットトンネルは、VPNを介して特定のトラフィックのみを送信したり、それから特定のトラフィックを除外したりすることができます
* APPごとのVPNを使用すると、VPN接続を特定のアプリに制限するか、使用することを除外できます。
* IPSEC実装は現在、AES-CBC、AES-GCM、Chacha20/Poly1305、およびSHA1/SHA2アルゴリズムをサポートしています
*パスワードは現在、データベースにクリアテキストとして保存されています(プロファイルに保存されている場合のみ)
* VPNプロファイルはファイルからインポートされる場合があります
*エンタープライズモビリティ管理(EMM)を介して管理された構成をサポートします
詳細とChangelogは、https://docs.strongswan.org/docs/5.9/os/androidvpnclient.htmlにあります。
#権限#
* read_external_storage:いくつかのAndroidバージョンで外部ストレージからVPNプロファイルとCA証明書をインポートすることができます
* query_all_packages:Android 11+で、VPNプロファイルとオプションのEAP-TNCユースケースにex-/含めるアプリを選択するために必要です
#サーバー構成の例#
サンプルサーバーの構成はドキュメントにあります:https://docs.strongswan.org/docs/5.9/os/androidvpnclient.html#_server_configuration
APP *にVPNプロファイルで構成されたホスト名(またはIPアドレス)は、Server証明書にsubjectaltname拡張機能として含まれる必要があることに注意してください。
# フィードバック #
github:https://github.com/strongswan/strongswan/issues/new/choose経由でバグレポートと機能リクエストを投稿してください
そうする場合は、デバイス(メーカー、モデル、OSバージョンなど)に関する情報を含めてください。
キーエクスチェンジサービスによって記述されたログファイルは、アプリケーション内から直接送信できます。