Einleitung
In diesem Artikel erfährst du, wie du eine IKEv2/IPSec-Verbindung auf deinem Windows-PC manuell einrichtest. Diese Methode ist eine zuverlässige Alternative für Nutzer, die Wert auf hohe Sicherheit und Datenschutz legen, und nutzt eines der fortschrittlichsten Protokolle, die es derzeit gibt. Allerdings fehlen bei dieser manuellen Einrichtung die zusätzlichen Funktionen der nativen NordVPN-App und die Einrichtung ist etwas komplizierter.
Bevor du loslegst:
Bei manuellen Windows-Konfigurationen kann es aufgrund von Systembeschränkungen vorkommen, dass die 3DES-CBC-Verschlüsselung verwendet wird. Außerdem gilt die Installation des Zertifikats unter „Vertrauenswürdige Stammzertifizierungsstellen“ für alle Zertifikate, was dein System dem Risiko eines MITM-Angriffs aussetzen könnte, falls jemand an den privaten Schlüssel dieses Zertifikats gelangt. Auch wenn unsere privaten Schlüssel absolut sicher sind und die Wahrscheinlichkeit, dass etwas Schlimmes passiert, sehr gering ist, empfehlen wir diese Methode vor allem dann, wenn die native NordVPN-App nicht verfügbar ist.
So geht’s:
Das digitale Zertifikat von NordVPN konfigurieren
Um diese Verbindungsmethode zu nutzen, musst du lediglich das digitale Zertifikat von NordVPN herunterladen und installieren. Die Verbindungsanwendung selbst ist bereits Teil von Windows.
-
Lade das NordVPN-Zertifikat herunter. Achte darauf, die Datei zu speichern, anstatt sie einfach nur im Browser zu öffnen.
HINWEIS: Dein Browser versucht möglicherweise, die Datei in seinem eigenen Zertifikatsordner zu speichern oder sie sofort zu öffnen. Klicke in Firefox mit der rechten Maustaste auf den obigen Link und wähle „Link speichern unter“ aus. Wähle im Internet Explorer „Speichern“ statt „Öffnen“. Chrome wird die Datei korrekt herunterladen.
- Doppelklicke auf die Datei root.cer und klicke auf Öffnen.
- Klicke auf Zertifikat installieren, wähle Lokaler Computer aus und klicke auf Weiter.
- Wähle Alle Zertifikate im folgenden Speicher ablegen (Place all certificates in the following store) aus und klicke auf Durchsuchen (Browse).
- Wähle Vertrauenswürdige Stammzertifizierungsstellen (Trusted Root Certification Authorities) aus, klicke auf OK und dann auf Weiter (Next).
- Klicke auf Fertig stellen, dann auf Übernehmen und anschließend in den anderen Fenstern auf OK.
- Drücke Windows + R, gib certmgr.msc ein und drücke die Eingabetaste.
- Navigiere zu Vertrauenswürdige Stammzertifizierungsstellen > Zertifikate und suche nach NordVPN Root CA.
- Klicke mit der rechten Maustaste auf NordVPN Root CA, wähle Eigenschaften aus und setze ein Häkchen bei Nur für folgende Zwecke aktivieren.
- Deaktiviere alle Kontrollkästchen außer Serverauthentifizierung und klicke dann auf Übernehmen und OK.
Einrichten der VPN-Verbindung
- Öffne das Startmenü, gib Systemsteuerung ein, und öffne sie.
-
Geh zu Netzwerk und Internet > Netzwerk- und Freigabecenter (Network and Internet > Network and Sharing Center).
- Klicke auf „Neue Verbindung oder neues Netzwerk einrichten“, wähle „ Verbindung zu einem Arbeitsplatz herstellen“ aus und klicke auf „Weiter“.
-
Wenn du dazu aufgefordert wirst, wähle Nein, erstelle eine neue Verbindung (No, create a new Connection) und klicke dann auf
Meine Internetverbindung verwenden (VPN) (Use my Internet connection (VPN)).
-
Gib im Feld Internetadresse den Hostnamen deines
empfohlenen Servers ein. Du findest das in deinem
Nord Account unter
NordVPN. Scrolle nach unten zu „Erweiterte Einstellungen (Advanced Settings)“, bis du
Manuelle Einrichtung (Manual Setup) siehst. Klicke auf
NordVPN manuell einrichten. Kopiere den Hostnamen, der dir auf der Registerkarte Serverempfehlung angezeigt wird (z. B. de1161.nordvpn.com)
HINWEIS: Wenn du die Verbindung zu IKEv2 manuell herstellst, musst du den Benutzernamen und das Passwort verwenden, die du auf der Registerkarte „Anmeldedaten“ im Abschnitt „Manuelle Einrichtung“ findest. - Klicke im Netzwerk- und Freigabecenter auf Adaptereinstellungen ändern. Klicke mit der rechten Maustaste auf deine neue Verbindung und wähle Eigenschaften aus.
- Stell auf der Registerkarte Sicherheit Folgendes ein:
- VPN-Typ: IKEv2
- Datenverschlüsselung: Verschlüsselung erzwingen (Verbindung trennen, wenn der Server dies ablehnt)
- Authentifizierung: Verwende das Extensible Authentication Protocol (EAP) (Use Extensible Authentication Protocol (EAP)) und wähle EAP-MSCHAP v2 aus.
- Deaktiviere auf der Registerkarte Netzwerk das Kontrollkästchen Internet Protocol Version 6 (TCP/IPv6) und klicke auf OK.
- Klick auf das Netzwerk-Symbol in deiner Taskleiste, wähle VPN und dann die von dir erstellte Verbindung aus.
- Klicke auf Erweiterte Optionen und dann auf Bearbeiten. Gib deine Zugangsdaten (Benutzername und Passwort) aus dem Nord Account auf der Registerkarte „Manuelle Einrichtung“ ein und klicke auf Speichern.
- Geh zurück zur Netzwerkliste und klick unter deiner NordVPN IKEv2-Verbindung auf Verbinden.
Weitere Tipps
Wenn bei dir ein Fehler wegen einer Richtlinieninkongruenz auftritt, kannst du ihn beheben, indem du einen bestimmten Registrierungsschlüssel hinzufügst:
- Öffne die Eingabeaufforderung als Administrator.
- Führe den folgenden Befehl aus:
reg add HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters\ /v NegotiateDH2048_AES256 /t REG_DWORD /d 2 - Starte dein Gerät neu und versuche erneut, eine Verbindung herzustellen.
Alternativ kannst du den Registrierungseditor (regedit) verwenden, um zu HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters zu navigieren, dort einen neuen DWORD-Wert namens NegotiateDH2048_AES256 anzulegen und dessen Wert auf 2 zu setzen.