사용하기 쉬운 IKEV2/IPSEC 기반 VPN 클라이언트. 인기있는 StrongSwan VPN 솔루션의 오피스 안드로이드 포트. # 기능 및 제한 사항 # * VPNSE 사용
버전
2.5.2
패키지명
org.strongswan.android
카테고리
뉴스 레터 소셜
크기
15.99MB
출시 시간
November 13, 2025
사용하기 쉬운 IKEV2/IPSEC 기반 VPN 클라이언트.
인기있는 Strongswan VPN 솔루션의 공식 안드로이드 포트.
# 기능 및 제한 사항 #
* Android 4+가 등장한 VPNService API를 사용합니다. 일부 제조업체의 장치는 이에 대한 지원이 부족한 것 같습니다. strongSwan VPN Client 이러한 장치에서 작동하지 않습니다!
* IKEV2 키 교환 프로토콜을 사용합니다 (IKEV1은 * 지원되지 않습니다)
* 데이터 트래픽에 IPSEC를 사용합니다 (L2TP는 * 지원되지 않음)
* Mobike를 통한 변경된 연결 및 이동성에 대한 완전한 지원 (또는 재 인증)
* 사용자 이름/비밀번호 EAP 인증 (즉, EAP-MSCHAPV2, EAP-MD5 및 EAP-GTC)과 RSA/ECDSA 개인 키/인증서 인증을 지원하여 사용자를 인증하기위한 RSA/ECDSA 개인 키/인증서 인증을 지원합니다.
* RSA/ECDSA와 EAP 인증 결합은 RFC 4739에 정의 된 2 개의 인증 라운드를 사용하여 지원됩니다.
* VPN 서버 인증서는 시스템에서 사용자가 사전 설치하거나 설치 한 CA 인증서에 대해 확인됩니다. 서버를 인증하는 데 사용되는 CA 또는 서버 인증서도 앱으로 직접 가져올 수도 있습니다.
* VPN 서버가 지원하는 경우 IKEV2 조각화가 지원됩니다 (StrongSwan은 5.2.1 이후에 그렇게합니다)
* 분할 터널링은 VPN을 통해 특정 트래픽 만 보내거나 특정 트래픽을 제외 할 수 있습니다.
* Per-App VPN은 VPN 연결을 특정 앱에 제한하거나 사용하지 않도록 제외 할 수 있습니다.
* IPSEC 구현은 현재 AES-CBC, AES-GCM, Chacha20/Poly1305 및 SHA1/SHA2 알고리즘을 지원합니다.
* 비밀번호는 현재 데이터베이스에서 CLEARTEXT로 저장됩니다 (프로필에 저장된 경우에만)
* VPN 프로파일은 파일에서 가져올 수 있습니다
* EMM (Enterprise Mobility Management)을 통한 관리 구성을 지원합니다.
세부 사항과 변경 사항은 문서에서 찾을 수 있습니다 : https://docs.strongswan.org/docs/5.9/os/androidvpnclient.html
# 권한 #
* read_external_storage : 일부 Android 버전에서 외부 스토리지에서 VPN 프로파일 및 CA 인증서를 가져올 수 있습니다.
* query_all_packages : vpn 프로파일 및 선택적 EAP-TNC 사용 케이스에 전/포함 할 앱을 선택하려면 Android 11+에서 필요합니다.
# 예제 서버 구성 #
예제 서버 구성은 문서에서 찾을 수 있습니다 : https://docs.strongswan.org/docs/5.9/os/androidvpnclient.html#_server_configuration
앱 *의 VPN 프로파일로 구성된 호스트 이름 (또는 IP 주소)은 서버 인증서에 excirealtName 확장자로 포함되어야합니다.
# 피드백 #
github : https://github.com/strongswan/strongswan/issues/new/choose를 통해 버그 보고서 및 기능 요청을 게시하십시오.
그렇게하면 장치 (제조업체, 모델, OS 버전 등)에 대한 정보를 포함하십시오.
키 교환 서비스가 작성한 로그 파일은 응용 프로그램 내에서 직접 전송할 수 있습니다.