Je ne parviens pas à me connecter depuis la Chine sur Linux

Introduction

L’application NordVPN Linux est entièrement bloquée en Chine. Par conséquent, vous devrez vous connecter via une méthode de connexion manuelle IKEv2/IPsec, qui est décrite dans cet article.

Avant de commencer

  • Assurez-vous que vous pouvez vous connecter à votre Nord Account.
  • Assurez-vous que vous pouvez accéder à votre compte de messagerie électronique.

Voici ce qu’il faut faire

REMARQUE : si vous utilisez un gestionnaire de paquets différent, remplacez apt-get par celui que vous utilisez.

  1. Assurez-vous que votre système d’exploitation est à jour avec cette commande :
    sudo apt-get update && sudo apt-get upgrade
    
  2. Téléchargez les paquets en exécutant ces commandes dans le terminal :
    sudo apt-get install strongswan libcharon-extra-plugins 
    
    NOTE : pour les distributions basées sur Arch, entre autres, vous n’aurez peut-être pas de packages libcharon, car ils se trouvent dans le package strongSwan. Par conséquent, exécutez plutôt cette commande :
    pacman -S strongswan
    
  3. Ouvrez le fichier « ipsec.secrets ». REMARQUE : copier-coller la commande peut entraîner des problèmes. Il est préférable de la taper à la main.
    sudo nano /etc/ipsec.secrets
    
  4. Modifiez le nom d’utilisateur et « votre mot de passe » comme suit :
    1. Accédez à votre Nord Account.
    2. Cliquez sur NordVPN sur le côté gauche du navigateur.
    3. Cliquez sur Configurer NordVPN manuellement.
    4. Cliquez sur Identifiants de service.
    5. Cliquez sur Vérifier l’adresse e-mail.
    6. Vous recevrez un code de vérification dans la boîte de réception de votre adresse e-mail d’inscription. Saisissez le code.
    7. Utilisez le bouton Copier pour copier le nom d’utilisateur de l’identifiant de service et le coller dans la chaîne « Nom d’utilisateur ».
    8. Utilisez le bouton Copier pour copier le mot de passe de l’identifiant de service et le coller dans la chaîne « Mot de passe ». Le mot de passe doit être placé entre guillemets doubles.
      REMARQUE : assurez-vous d’avoir un espace entre le nom d’utilisateur, :, et EAP.
  5. Enregistrez et ouvrez le fichier « /etc/ipsec.conf » avec les privilèges racine :
    sudo nano /etc/ipsec.conf 
    
  6. Écrivez ceci dans le fichier de configuration :
    conn NordVPN
    keyexchange=ikev2
    dpdaction=clear
    dpddelay=300s
    eap\_identity=”Username”
    leftauth=eap-mschapv2
    left=%defaultroute
    leftsourceip=%config
    right=SERVER\_IP
    rightauth=pubkey
    rightsubnet=0.0.0.0/0
    rightid=%SERVER\_HOSTNAME
    rightca=/etc/ipsec.d/cacerts/NordVPN.pem
    type=tunnel
    auto=add
    
  7. Remplacez le nom d’utilisateur par le nom d’utilisateur de vos identifiants de service NordVPN de l’étape 4. Remplissez les champs « SERVER_IP » et « SERVER_HOSTNAME » avec les serveurs ci-dessous :
    REMARQUE : le champ « SERVER_IP » nécessite une adresse IP telle que 23.92.26.69, tandis que le champ « SERVER_HOSTNAME » nécessite un nom d’hôte tel que us5783.nordvpn.com. Assurez-vous que l’adresse IP correspond au nom d’hôte correct.
    1. 23.92.26.69 - us5783.nordvpn.com
    2. 66.175.219.21 - us5783.nordvpn.com
    3. 45.33.52.69 - us5783.nordvpn.com
    4. 45.33.43.85 - us5784.nordvpn.com
    5. 45.33.43.91 - us5784.nordvpn.com
    6. 172.104.110.252 - jp558.nordvpn.com
    7. 139.162.99.117 - jp560.nordvpn.com
    8. 50.116.9.72 - us5783.nordvpn.com
    9. 45.56.89.149 - us5783.nordvpn.com
      REMARQUE : pour changer de serveur, vous devrez modifier les champs « right » et « rightid » avec des informations de serveur différentes et enregistrer le fichier. Ensuite, vous devrez redémarrer le service IPsec avec les commandes suivantes :
      sudo ipsec restart 
      
      sudo ipsec up NordVPN
      
  8. Ouvrez le fichier « constraints.conf » en écrivant cette commande :
    sudo nano /etc/strongswan.d/charon/constraints.conf
    
  9. Dans le fichier, remplacez « load = yes » par « load = no ».
  10. Téléchargez le certificat RSA de NordVPN en exécutant cette commande :
    ```
    
    sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem
    ```
     
    
  11. Redémarrez « ipsec » afin de recharger tous les fichiers de configuration :
    ```
    sudo ipsec restart 
    ```
      
    REMARQUE : si vous avez fait des fautes de frappe dans le fichier « /etc/ipsec.conf », vous serez averti lorsque le service démarrera.
    
  12. Connectez-vous à la configuration « NordVPN » en écrivant :
    ```
    sudo ipsec up NordVPN 
    ```
      
    REMARQUE : si vous vous êtes connecté, « ipsec » devrait afficher : « La connexion NordVPN a été établie avec succès. » Si vous ne l’obtenez pas et que vous voyez de nombreuses erreurs « auth\_fail », procédez comme suit :
    1.  Supprimez tous les fichiers « ipsec.secrets » en exécutant :  
          
        ```
        sudo rm /etc/ipsec.sec\*
        ```
         
    2.  Créez un nouveau fichier « ipsec.secrets » à l’aide de cette commande :  
          
        ```
        sudo nano /etc/ipsec.secrets
        ```
         
    3.  Saisissez les identifiants décrits à l’étape 4 du guide principal et enregistrez le fichier.
    4.  Redémarrez le service « ipsec » et essayez de vous connecter à nouveau :  
          
        ```
        sudo ipsec restart 
        ```
        ```
        sudo ipsec up NordVPN
        ```
        
    

Astuces complémentaires

  • Redémarrez votre appareil.
  • Essayez un réseau différent.
  • Désactivez tous les services VPN supplémentaires.
Cet article vous a-t-il été utile ?

Vous rencontrez encore des problèmes ?

  • Chat en direct

  • Formulaire de contact

La fonctionnalité de chat nécessite l’utilisation de cookies. En lançant une discussion, vous acceptez leur utilisation. Pour en savoir plus, consultez notre Politique relative aux cookies.