Ich kann mich aus China unter Linux nicht verbinden

Einführung

Die NordVPN-App für Linux wird in China komplett blockiert, du musst dich also über eine manuelle IKEv2/IPsec-Verbindungsmethode verbinden, die wir in diesem Artikel beschreiben.

Bevor du beginnst

  • Stelle sicher, dass du dich bei deinem Nord Account anmelden kannst.
  • Vergewissere dich, dass du auf dein E-Mail-Konto zugreifen kannst.

So geht's

HINWEIS: Wenn du einen anderen Paketmanager verwendest, ersetze apt-get durch den von dir verwendeten Paketmanager.

  1. Stelle mit diesem Befehl sicher, dass dein Betriebssystem auf dem neuesten Stand ist:
    sudo apt-get update && sudo apt-get upgrade
    
  2. Lade die Pakete herunter, indem du diese Befehle im Terminal ausführst:
    sudo apt-get install strongswan libcharon-extra-plugins 
    
    HINWEIS: Bei Arch-basierten und anderen Distributionen hast du möglicherweise keine libcharon-Pakete, da sie im strongSwan-Paket enthalten sind. Führe daher stattdessen diesen Befehl aus:
    pacman -S strongswan
    
  3. Öffne die Datei „ipsec.secrets“. HINWEIS: Das Kopieren des Befehls kann zu Problemen führen. Am besten per Tastatur eingeben.
    sudo nano /etc/ipsec.secrets
    
  4. Ändere den Benutzernamen und dein Passwort wie folgt:
    1. Melde dich bei deinem Nord Account an.
    2. Klicke auf „NordVPN“ auf der linken Seite des Browsers.
    3. Klicke auf „NordVPN manuell einrichten“.
    4. Klicke auf „Service-Anmeldedaten“.
    5. Klicke auf „E-Mail-Adresse verifizieren“.
    6. Du erhältst einen Verifizierungscode an die E-Mail-Adresse, die du bei der Registrierung angegeben hast. Gib diesen Code nun ein.
    7. Verwende die Schaltfläche „Kopieren“, um den Benutzernamen der Service-Anmeldedaten zu kopieren und in den String „Benutzername“ einzufügen.
    8. Verwende die Schaltfläche „Kopieren“, um das Passwort der Service-Anmeldedaten zu kopieren und in den String „Passwort“ einzufügen. Das Passwort muss in doppelte Anführungszeichen gesetzt werden.
      HINWEIS: Achte darauf, dass zwischen dem Benutzernamen, dem Doppelpunkt und EAP ein Leerzeichen steht.
  5. Speichere und öffne die Datei „/etc/ipsec.conf“ mit Root-Berechtigungen:
    sudo nano /etc/ipsec.conf 
    
  6. Schreibe Folgendes in die Konfigurationsdatei:
    conn NordVPN
    keyexchange=ikev2
    dpdaction=clear
    dpddelay=300s
    eap\_identity=„Benutzername“
    leftauth=eap-mschapv2
    left=%defaultroute
    leftsourceip=%config
    right=SERVER\_IP
    rightauth=pubkey
    rightsubnet=0.0.0.0/0
    rightid=%SERVER\_HOSTNAME
    rightca=/etc/ipsec.d/cacerts/NordVPN.pem
    type=tunnel
    auto=add
    
  7. Ändere den Benutzernamen in den Benutzernamen deiner NordVPN-Anmeldedaten aus Schritt 4. Fülle die Felder „SERVER_IP“ und „SERVER_HOSTNAME“ mit den folgenden Servern aus:
    HINWEIS: Das Feld „SERVER_IP“ erfordert eine IP wie 23.92.26.69, während das Feld „SERVER_HOSTNAME“ einen Hostnamen wie us5783.nordvpn.com erfordert. Vergewissere dich, dass die IP dem richtigen Hostnamen entspricht.
    1. 23.92.26.69 - us5783.nordvpn.com
    2. 66.175.219.21 - us5783.nordvpn.com
    3. 45.33.52.69 - us5783.nordvpn.com
    4. 45.33.43.85 - us5784.nordvpn.com
    5. 45.33.43.91 - us5784.nordvpn.com
    6. 172.104.110.252 - jp558.nordvpn.com
    7. 139.162.99.117 - jp560.nordvpn.com
    8. 50.116.9.72 - us5783.nordvpn.com
    9. 45.56.89.149 - us5783.nordvpn.com
      HINWEIS:: Um einen Server zu ändern, musst du die Felder „right“ und „rightid“ mit anderen Serverinformationen ersetzen und die Datei speichern. Anschließend musst du den IPsec-Dienst mit den folgenden Befehlen neu starten:
      sudo ipsec restart 
      
      sudo ipsec up NordVPN
      
  8. Öffne die Datei „constraints.conf“, indem du diesen Befehl eingibst:
    sudo nano /etc/strongswan.d/charon/constraints.conf
    
  9. Ändere in der Datei „load = yes“ in „load = no“.
  10. Lade das NordVPN-RSA-Zertifikat herunter, indem du diesen Befehl ausführst:
    ```
    
    sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem
    ```
     
    
  11. Starte „ipsec“ neu, um alle Konfigurationsdateien neu zu laden:
    ```
    sudo ipsec restart 
    ```
      
    HINWEIS: Wenn du in der Datei „/etc/ipsec.conf“ Tippfehler gemacht hast, wirst du benachrichtigt, wenn der Dienst startet.
    
  12. Stelle eine Verbindung zur „NordVPN“-Konfiguration her, indem du Folgendes eingibst:
    ```
    sudo ipsec up NordVPN 
    ```
      
    HINWEIS: Wenn du verbunden bist, sollte „ipsec“ Folgendes ausgeben: „Connection NordVPN has been established successfully.“ Wenn du diese Meldung nicht erhältst und viele „auth\_fail“-Fehler siehst, befolge diese Schritte:
    
    1.  Entferne alle „ipsec.secrets“-Dateien, indem du Folgendes ausführst:
          
        ```
        sudo rm /etc/ipsec.sec\*
        ```
         
    2.  Erstelle mit diesem Befehl eine neue „ipsec.secrets“-Datei:
          
        ```
        sudo nano /etc/ipsec.secrets
        ```
         
    3.  Gib die Anmeldedaten wie in Schritt 4 des Hauptleitfadens beschrieben ein und speichere die Datei.
    4.  Starte den Dienst „ipsec“ neu und versuche erneut, eine Verbindung herzustellen:
          
        ```
        sudo ipsec restart 
        ```
        ```
        sudo ipsec up NordVPN
        ```
        
    

Zusätzliche Tipps

  • Starte dein Gerät neu.
  • Versuche ein anderes Netzwerk.
  • Schalte alle zusätzlichen VPN-Dienste aus.
War dieser Artikel hilfreich?

Hast du immer noch Probleme?

  • Live-Chat

  • E-Mail-Formular

Die Funktionalität des Chats basiert auf Cookies. Wenn du den Chat startest, erklärst du dich mit deren Verwendung einverstanden. Mehr dazu erfährst du in unseren Cookie-Richtlinien.