Sådan forbinder du til NordVPN med IKEv2/IPSec på Linux

Introduktion

Denne vejledning viser dig, hvordan du bruger StrongSwan til at oprette en manuel IKEv2/IPSec-forbindelse til NordVPN på Linux (Debian-baseret, men fungerer på samme måde på andre distributioner).

Før du begynder

  • Sørg for, at du kan logge ind på din Nord Account.
  • Sørg for, at du kan få adgang til din e-mailkonto.

Du skal gøre følgende

BEMÆRK: Hvis du bruger en anden pakkeadministrator, skal du erstatte apt-get med den, du bruger.

  1. Sørg for, at dit operativsystem er opdateret med denne kommando:
    sudo apt-get update && sudo apt-get upgrade
    
  2. Download pakkerne ved at køre disse kommandoer i terminalen:
    sudo apt-get install strongswan libcharon-extra-plugins 
    
    BEMÆRK: For Arch-baserede distributioner og andre, har du måske ikke libcharon-pakker, da de er i strongswan-pakken. Kør derfor denne kommando i stedet:
    pacman -S strongswan
    
  3. Åbn filen "ipsec.secrets". BEMÆRK: Hvis du kopierer og indsætter kommandoen, kan det give problemer. Det er bedst at skrive det manuelt.
    sudo nano /etc/ipsec.secrets
    
  4. Skift brugernavn og "din adgangskode" som følger:
    1. Log ind på din Nord Account.
    2. Klik på "NordVPN" i venstre side af browseren.
    3. Klik på "Konfigurer NordVPN manuelt".
    4. Klik på "Serviceoplysninger".
    5. Klik på "Bekræft e-mail".
    6. Du modtager en bekræftelseskode i indbakken, der tilhører den e-mailadresse, som NordVPN har registreret. Indtast koden.
    7. Brug knappen "Kopier" til at kopiere brugernavnet for servicelegitimationsoplysninger, og indsæt det i strengen "Brugernavn".
    8. Brug knappen "Kopier" til at kopiere adgangskoden til tjenesten, og indsæt den i strengen "Adgangskode". Adgangskoden skal være anbragt i dobbelte anførselstegn.
      BEMÆRK: Sørg for at have et mellemrum mellem brugernavn, :, og EAP.
  5. Gem og åbn filen "/etc/ipsec.conf" med rodrettigheder:
    sudo nano /etc/ipsec.conf 
    
  6. Skriv dette i konfigurationsfilen:
    conn NordVPN
    keyexchange=ikev2
    dpdaction=clear
    dpddelay=300s
    eap_identity=”Username”
    leftauth=eap-mschapv2
    left=%defaultroute
    leftsourceip=%config
    right=SERVER_IP
    rightauth=pubkey
    rightsubnet=0.0.0.0/0
    rightid=%SERVER_HOSTNAME
    rightca=/etc/ipsec.d/cacerts/NordVPN.pem
    type=tunnel
    auto=add
    
  7. Hent din servers hostnavn.
    1. Log ind på din Nord Account, og klik på NordVPN.
    2. Rul ned til Avancerede indstillinger, og klik på Konfigurér NordVPN manuelt.
    3. Vælg fanen Serveranbefaling.
    4. Vælg IKEv2/IPSec ud for Tilgængelige protokoller.
    5. Kopier serverens værtsnavn, og brug det i din konfigurationsfil.
  8. Skift brugernavn til dit brugernavn til NordVPN-tjenesten fra trin 4. Udfyld felterne "SERVER_IP" og "SERVER_HOSTNAME" med det serverværtsnavn, du fik i trin 7. For eksempel us5783.nordvpn.com.
  9. Åbn filen "constraints.conf" ved at skrive denne kommando:
    sudo nano /etc/strongswan.d/charon/constraints.conf
    
  10. I filen skal du ændre "load = yes" til "load = no".
  11. Download NordVPN RSA-certifikatet ved at køre denne kommando:
    '''auto
    
    sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ ipsec.d/cacerts/NordVPN.pem
    ```
    
  12. Genstart "ipsec" for at genindlæse alle konfigurationsfiler:
    '''auto
    sudo ipsec restart 
    '''
    
      
    BEMÆRK: Hvis du har lavet nogen skrivefejl i "/etc/ipsec.conf"-filen, får du besked, når tjenesten starter.
    
  13. Opret forbindelse til "NordVPN"-konfigurationen ved at skrive:
    '''auto
    sudo ipsec up NordVPN 
    '''
    
      
    BEMÆRK: Hvis du har forbindelse, bør "ipsec" vise: "Forbindelse til NordVPN er blevet etableret." Hvis du ikke får det, og du ser mange "auth\_fail"-fejl, skal du følge disse trin:
    
    1.  Fjern alle "ipsec.secrets"-filer ved at køre:
        
        '''auto
        sudo rm /etc/ipsec.sec*
        '''
        
    2.  Opret en ny "ipsec.secrets"-fil ved hjælp af denne kommando:
        
        '''auto
        sudo nano /etc/ipsec.secrets
        '''
        
    3.  Indtast de legitimationsoplysninger, der er beskrevet i trin 4 i hovedvejledningen, og gem filen.
    4.  Genstart "ipsec"-tjenesten, og prøv at oprette forbindelse igen:
        
        '''auto
        sudo ipsec restart 
        '''
        '''auto
        sudo ipsec up NordVPN
        '''
        
    

Yderligere tips

  • Genstart din enhed.
  • Prøv et andet netværk.
  • Slå eventuelle yderligere VPN-tjenester fra.
Var denne artikel nyttig?

Oplever du stadig problemer?

  • Live chat

  • E-mailformular

Chatfunktionen kræver cookies. Når du starter chatten, accepterer du brugen af den. Få mere at vide i vores cookiepolitik.