Ich kann mich aus China unter Linux nicht verbinden

Einführung

Die NordVPN-App für Linux wird in China komplett blockiert, du musst dich also über eine manuelle IKEv2/IPsec-Verbindungsmethode verbinden, die wir in diesem Artikel beschreiben.

Bevor du beginnst

  • Stelle sicher, dass du dich bei deinem Nord Account anmelden kannst.
  • Vergewissere dich, dass du auf dein E-Mail-Konto zugreifen kannst.

So geht's

HINWEIS: Wenn du einen anderen Paketmanager verwendest, ersetze apt-get durch den von dir verwendeten Paketmanager.

  1. Stelle mit diesem Befehl sicher, dass dein Betriebssystem auf dem neuesten Stand ist:
     
    sudo apt-get update && sudo apt-get upgrade
     
  2. Lade die Pakete herunter, indem du diese Befehle im Terminal ausführst:

    sudo apt-get install strongswan libcharon-extra-plugins 

    HINWEIS: Bei Arch-basierten und anderen Distributionen hast du möglicherweise keine libcharon-Pakete, da sie im strongSwan-Paket enthalten sind. Führe daher stattdessen diesen Befehl aus:

    pacman -S strongswan
     
  3. Öffne die Datei „ipsec.secrets“. HINWEIS: Das Kopieren des Befehls kann zu Problemen führen. Am besten per Tastatur eingeben.

    sudo nano /etc/ipsec.secrets
     
  4. Ändere den Benutzernamen und dein Passwort wie folgt:
     
    1. Melde dich bei deinem Nord Account an.
    2. Klicke auf „NordVPN“ auf der linken Seite des Browsers.
    3. Klicke auf „NordVPN manuell einrichten“.
    4. Klicke auf „Service-Anmeldedaten“.
    5. Klicke auf „E-Mail-Adresse verifizieren“. 
    6. Du erhältst einen Verifizierungscode an die E-Mail-Adresse, die du bei der Registrierung angegeben hast. Gib diesen Code nun ein.
    7. Verwende die Schaltfläche „Kopieren“, um den Benutzernamen der Service-Anmeldedaten zu kopieren und in den String „Benutzername“ einzufügen.
    8. Verwende die Schaltfläche „Kopieren“, um das Passwort der Service-Anmeldedaten zu kopieren und in den String „Passwort“ einzufügen. Das Passwort muss in doppelte Anführungszeichen gesetzt werden.
      HINWEIS: Achte darauf, dass zwischen dem Benutzernamen, dem Doppelpunkt und EAP ein Leerzeichen steht.
       
  5. Speichere und öffne die Datei „/etc/ipsec.conf“ mit Root-Berechtigungen:

    sudo nano /etc/ipsec.conf 
     
  6. Schreibe Folgendes in die Konfigurationsdatei:

    conn NordVPN
    			        keyexchange=ikev2
    			        dpdaction=clear
    			        dpddelay=300s
    			        eap_identity="Username"
    			        leftauth=eap-mschapv2
    			        left=%defaultroute
    			        leftsourceip=%config
    			        right=SERVER_IP
    			        rightauth=pubkey
    			        rightsubnet=0.0.0.0/0
    			        rightid=%SERVER_HOSTNAME
    			        rightca=/etc/ipsec.d/cacerts/NordVPN.pem
    			        type=tunnel
    			        auto=add
     
  7. Ändere den Benutzernamen in den Benutzernamen deiner NordVPN-Anmeldedaten aus Schritt 4. Fülle die Felder „SERVER_IP“ und „SERVER_HOSTNAME“ mit den folgenden Servern aus:
    HINWEIS: Das Feld „SERVER_IP“ erfordert eine IP wie 23.92.26.69, während das Feld „SERVER_HOSTNAME“ einen Hostnamen wie us5783.nordvpn.com erfordert. Vergewissere dich, dass die IP dem richtigen Hostnamen entspricht.
     
    1. 23.92.26.69 - us5783.nordvpn.com
    2. 66.175.219.21 - us5783.nordvpn.com
    3. 45.33.52.69 - us5783.nordvpn.com
    4. 45.33.43.85 - us5784.nordvpn.com
    5. 45.33.43.91 - us5784.nordvpn.com
    6. 172.104.110.252 - jp558.nordvpn.com
    7. 139.162.99.117 - jp560.nordvpn.com
    8. 50.116.9.72 - us5783.nordvpn.com 
    9. 45.56.89.149 - us5783.nordvpn.com
      HINWEIS: Um einen Server zu ändern, musst du die Felder „right“ und „rightid“ mit anderen Serverinformationen ersetzen und die Datei speichern. Anschließend musst du den IPsec-Dienst mit den folgenden Befehlen neu starten:

      sudo ipsec restart 
      sudo ipsec up NordVPN
       
  8. Öffne die Datei „constraints.conf“, indem du diesen Befehl eingibst:

    sudo nano /etc/strongswan.d/charon/constraints.conf
     
  9. Ändere in der Datei „load = yes“ in „load = no“.
  10. Lade das NordVPN-RSA-Zertifikat herunter, indem du diesen Befehl ausführst:

    sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem
     
  11. Starte „ipsec“ neu, um alle Konfigurationsdateien neu zu laden:

    sudo ipsec restart 

    HINWEIS: Wenn du in der Datei „/etc/ipsec.conf“ Tippfehler gemacht hast, wirst du benachrichtigt, wenn der Dienst startet.
  12. Stelle eine Verbindung zur „NordVPN“-Konfiguration her, indem du Folgendes eingibst:

    sudo ipsec up NordVPN 

    HINWEIS:
    Wenn du verbunden bist, sollte „ipsec“ Folgendes ausgeben: „Verbindung zu NordVPN wurde erfolgreich hergestellt.“ Wenn du diese Meldung nicht erhältst und viele „auth_fail“-Fehler siehst, befolge diese Schritte:
    1. Entferne alle „ipsec.secrets“-Dateien, indem du folgenden Befehl ausführst:

      sudo rm /etc/ipsec.sec*
       
    2. Erstelle eine neue ipsec.secrets-Datei mit dem Befehl:

      sudo nano /etc/ipsec.secrets
       
    3. Gib die in Schritt 4 der Anleitung beschriebenen Anmeldedaten ein und speichere die Datei.
    4. Starte den Dienst „ipsec“ neu und versuche erneut, eine Verbindung herzustellen:

      sudo ipsec restart 
      sudo ipsec up NordVPN

Zusätzliche Tipps

  • Starte dein Gerät neu.
  • Versuche ein anderes Netzwerk.
  • Schalte alle zusätzlichen VPN-Dienste aus.
War dieser Artikel hilfreich?

Hast du immer noch Probleme?

  • Live-Chat

  • E-Mail-Formular

Durch Klicken auf „Mit dem Support chatten“ stimmen Sie unseren Nutzungsbedingungen zu und erkennen unsere Datenschutzerklärung an. Die Funktionalität des Chats basiert auf Cookies. Wenn du den Chat startest, erklärst du dich mit deren Verwendung einverstanden. Mehr dazu erfährst du in unseren Cookie-Richtlinien.