Einführung
Die NordVPN-App für Linux wird in China komplett blockiert, du musst dich also über eine manuelle IKEv2/IPsec-Verbindungsmethode verbinden, die wir in diesem Artikel beschreiben.
Bevor du beginnst
- Stelle sicher, dass du dich bei deinem Nord Account anmelden kannst.
- Vergewissere dich, dass du auf dein E-Mail-Konto zugreifen kannst.
So geht's
HINWEIS: Wenn du einen anderen Paketmanager verwendest, ersetze apt-get durch den von dir verwendeten Paketmanager.
-
Stelle mit diesem Befehl sicher, dass dein Betriebssystem auf dem
neuesten Stand ist:
sudo apt-get update && sudo apt-get upgrade -
Lade die Pakete herunter, indem du diese Befehle im Terminal ausführst:
HINWEIS: Bei Arch-basierten und anderen Distributionen hast du möglicherweise keine libcharon-Pakete, da sie im strongSwan-Paket enthalten sind. Führe daher stattdessen diesen Befehl aus:sudo apt-get install strongswan libcharon-extra-pluginspacman -S strongswan -
Öffne die Datei „ipsec.secrets“. HINWEIS: Das Kopieren des Befehls kann
zu Problemen führen. Am besten per Tastatur eingeben.
sudo nano /etc/ipsec.secrets -
Ändere den Benutzernamen und dein Passwort wie folgt:
- Melde dich bei deinem Nord Account an.
- Klicke auf „NordVPN“ auf der linken Seite des Browsers.
- Klicke auf „NordVPN manuell einrichten“.
- Klicke auf „Service-Anmeldedaten“.
- Klicke auf „E-Mail-Adresse verifizieren“.
- Du erhältst einen Verifizierungscode an die E-Mail-Adresse, die du bei der Registrierung angegeben hast. Gib diesen Code nun ein.
- Verwende die Schaltfläche „Kopieren“, um den Benutzernamen der Service-Anmeldedaten zu kopieren und in den String „Benutzername“ einzufügen.
-
Verwende die Schaltfläche „Kopieren“, um das Passwort der
Service-Anmeldedaten zu kopieren und in den String „Passwort“
einzufügen. Das Passwort muss in doppelte Anführungszeichen gesetzt
werden.
HINWEIS: Achte darauf, dass zwischen dem Benutzernamen, dem Doppelpunkt und EAP ein Leerzeichen steht.
-
Speichere und öffne die Datei „/etc/ipsec.conf“ mit Root-Berechtigungen:
sudo nano /etc/ipsec.conf -
Schreibe Folgendes in die Konfigurationsdatei:
conn NordVPN keyexchange=ikev2 dpdaction=clear dpddelay=300s eap\_identity=„Benutzername“ leftauth=eap-mschapv2 left=%defaultroute leftsourceip=%config right=SERVER\_IP rightauth=pubkey rightsubnet=0.0.0.0/0 rightid=%SERVER\_HOSTNAME rightca=/etc/ipsec.d/cacerts/NordVPN.pem type=tunnel auto=add -
Ändere den Benutzernamen in den Benutzernamen deiner
NordVPN-Anmeldedaten aus Schritt 4. Fülle die Felder „SERVER_IP“ und
„SERVER_HOSTNAME“ mit den folgenden Servern aus:
HINWEIS: Das Feld „SERVER_IP“ erfordert eine IP wie 23.92.26.69, während das Feld „SERVER_HOSTNAME“ einen Hostnamen wie us5783.nordvpn.com erfordert. Vergewissere dich, dass die IP dem richtigen Hostnamen entspricht.- 23.92.26.69 - us5783.nordvpn.com
- 66.175.219.21 - us5783.nordvpn.com
- 45.33.52.69 - us5783.nordvpn.com
- 45.33.43.85 - us5784.nordvpn.com
- 45.33.43.91 - us5784.nordvpn.com
- 172.104.110.252 - jp558.nordvpn.com
- 139.162.99.117 - jp560.nordvpn.com
- 50.116.9.72 - us5783.nordvpn.com
-
45.56.89.149 - us5783.nordvpn.com
HINWEIS:: Um einen Server zu ändern, musst du die Felder „right“ und „rightid“ mit anderen Serverinformationen ersetzen und die Datei speichern. Anschließend musst du den IPsec-Dienst mit den folgenden Befehlen neu starten:sudo ipsec restartsudo ipsec up NordVPN
-
Öffne die Datei „constraints.conf“, indem du diesen Befehl eingibst:
sudo nano /etc/strongswan.d/charon/constraints.conf - Ändere in der Datei „load = yes“ in „load = no“.
-
Lade das NordVPN-RSA-Zertifikat herunter, indem du diesen Befehl
ausführst:
```sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem ``` -
Starte „ipsec“ neu, um alle Konfigurationsdateien neu zu laden:
``` sudo ipsec restart ``` HINWEIS: Wenn du in der Datei „/etc/ipsec.conf“ Tippfehler gemacht hast, wirst du benachrichtigt, wenn der Dienst startet. -
Stelle eine Verbindung zur „NordVPN“-Konfiguration her, indem du
Folgendes eingibst:
``` sudo ipsec up NordVPN ``` HINWEIS: Wenn du verbunden bist, sollte „ipsec“ Folgendes ausgeben: „Connection NordVPN has been established successfully.“ Wenn du diese Meldung nicht erhältst und viele „auth\_fail“-Fehler siehst, befolge diese Schritte: 1. Entferne alle „ipsec.secrets“-Dateien, indem du Folgendes ausführst: ``` sudo rm /etc/ipsec.sec\* ``` 2. Erstelle mit diesem Befehl eine neue „ipsec.secrets“-Datei: ``` sudo nano /etc/ipsec.secrets ``` 3. Gib die Anmeldedaten wie in Schritt 4 des Hauptleitfadens beschrieben ein und speichere die Datei. 4. Starte den Dienst „ipsec“ neu und versuche erneut, eine Verbindung herzustellen: ``` sudo ipsec restart ``` ``` sudo ipsec up NordVPN ```
Zusätzliche Tipps
- Starte dein Gerät neu.
- Versuche ein anderes Netzwerk.
- Schalte alle zusätzlichen VPN-Dienste aus.