Introduktion
NordVPN Linux-applikationen er fuldstændig blokeret i Kina, derfor skal du oprette forbindelse via en manuel IKEv2/IPsec-forbindelsesmetode, som beskrives i denne artikel.
Før du begynder
- Sørg for, at du kan logge ind på din Nord Account.
- Sørg for, at du kan få adgang til din e-mailkonto.
Du skal gøre følgende
BEMÆRK: Hvis du bruger en anden pakkeadministrator, skal du erstatte apt-get med den, du bruger.
- Sørg for, at dit operativsystem er opdateret med denne kommando:
sudo apt-get update && sudo apt-get upgrade
- Download pakkerne ved at køre disse kommandoer i terminalen:
sudo apt-get install strongswan libcharon-extra-plugins
BEMÆRK: For Arch-baserede distributioner og andre, har du måske ikke libcharon-pakker, da de er i strongSwan-pakken. Kør derfor denne kommando i stedet:
pacman -S strongswan
- Åbn filen "ipsec.secrets". BEMÆRK: Hvis du kopierer og indsætter kommandoen, kan det føre til problemer. Det er bedst at skrive det manuelt.
sudo nano /etc/ipsec.secrets
-
Skift brugernavnet og "adgangskoden" som følger:
- Log ind på din Nord Account.
- Klik på "NordVPN" i venstre side af browseren.
- Klik på "Konfigurér NordVPN manuelt".
- Klik på "Serviceoplysninger".
- Klik på "Bekræft e-mail".
- Du modtager en bekræftelseskode i indbakken, der tilhører den e-mailadresse, som NordVPN har registreret. Indtast koden.
- Brug knappen "Kopier" til at kopiere brugernavnet for servicelegitimationsoplysninger, og indsæt det i strengen "Brugernavn".
-
Brug knappen "Kopiér" til at kopiere adgangskoden til tjenesten, og indsæt den i strengen "Adgangskode". Adgangskoden skal være anbragt i dobbelte anførselstegn.
BEMÆRK: Sørg for at have et mellemrum mellem brugernavn,:, og EAP.
- Gem og åbn filen "/etc/ipsec.conf" med rodrettigheder:
sudo nano /etc/ipsec.conf
- Skriv dette i konfigurationsfilen:
conn NordVPN keyexchange=ikev2 dpdaction=clear dpddelay=300s eap_identity="Username" leftauth=eap-mschapv2 left=%defaultroute leftsourceip=%config right=SERVER_IP rightauth=pubkey rightsubnet=0.0.0.0/0 rightid=%SERVER_HOSTNAME rightca=/etc/ipsec.d/cacerts/NordVPN.pem type=tunnel auto=add
-
Skift brugernavn til dit brugernavn til NordVPN-tjenesten fra trin 4. Udfyld felterne "SERVER_IP" og "SERVER_HOSTNAME" med serverne nedenfor:
BEMÆRK: Feltet "SERVER_IP" kræver en IP såsom 23.92.26.69, hvorimod feltet "SERVER_HOSTNAME" kræver et værtsnavn såsom us5783.nordvpn.com. Sørg for, at IP'en stemmer overens med det korrekte hostnavn.
- 23.92.26.69 - us5783.nordvpn.com
- 66.175.219.21 - us5783.nordvpn.com
- 45.33.52.69 - us5783.nordvpn.com
- 45.33.43.85 - us5784.nordvpn.com
- 45.33.43.91 - us5784.nordvpn.com
- 172.104.110.252 - jp558.nordvpn.com
- 139.162.99.117 - jp560.nordvpn.com
- 50.116.9.72 - us5783.nordvpn.com
- 45.56.89.149 - us5783.nordvpn.com
BEMÆRK: For at skifte server skal du ændre felterne "right" og "rightid" med forskellige serveroplysninger og gemme filen. Derefter skal du genstarte IPsec-tjenesten med følgende kommandoer:
sudo ipsec restart
sudo ipsec up NordVPN
- Åbn filen "constraints.conf" ved at skrive denne kommando:
sudo nano /etc/strongswan.d/charon/constraints.conf
- I filen skal du ændre "load = yes" til "load = no".
- Download NordVPN RSA-certifikatet ved at køre denne kommando:
sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ ipsec.d/cacerts/NordVPN.pem
- Genstart "ipsec" for at genindlæse alle konfigurationsfiler:
sudo ipsec restart
BEMÆRK: Hvis du har lavet tastefejl i "/etc/ipsec.conf"-filen, får du besked, når tjenesten starter. - Opret forbindelse til "NordVPN"-konfigurationen ved at skrive:
sudo ipsec up NordVPN
BEMÆRK: Hvis du er forbundet, bør "ipsec" vise: "Forbindelsen NordVPN er blevet oprettet (Connection NordVPN has been established successfully)". Hvis du ikke modtager denne besked og ser mange "auth_fail"-fejl, skal du gøre følgende:- Fjern alle “ipsec.secrets”-filer ved at køre:
sudo rm /etc/ipsec.sec*
- Opret en ny "ipsec.secrets"-fil ved hjælp af denne kommando:
sudo nano /etc/ipsec.secrets
- Indtast adgangsoplysningerne som beskrevet i trin 4 i hovedvejledningen, og gem filen.
- Genstart “ipsec”-tjenesten, og prøv at oprette forbindelse igen:
sudo ipsec restart
sudo ipsec up NordVPN
- Fjern alle “ipsec.secrets”-filer ved at køre:
Yderligere tips
- Genstart din enhed.
- Prøv et andet netværk.
- Slå eventuelle yderligere VPN-tjenester fra.