Je ne parviens pas à me connecter depuis la Chine sur Linux

Introduction

L’application NordVPN Linux est entièrement bloquée en Chine. Par conséquent, vous devrez vous connecter via une méthode de connexion manuelle IKEv2/IPsec, qui est décrite dans cet article.

Avant de commencer

  • Assurez-vous que vous pouvez vous connecter à votre Nord Account.
  • Assurez-vous que vous pouvez accéder à votre compte de messagerie électronique.

Voici ce qu’il faut faire

REMARQUE : si vous utilisez un gestionnaire de paquets différent, remplacez apt-get par celui que vous utilisez.

  1. Assurez-vous que votre système d’exploitation est à jour avec cette commande :
    sudo apt-get update && sudo apt-get upgrade
    
  2. Téléchargez les paquets en exécutant ces commandes dans le terminal :
    sudo apt-get install strongswan libcharon-extra-plugins 
    
    NOTE : pour les distributions basées sur Arch, entre autres, vous n’aurez peut-être pas de packages libcharon, car ils se trouvent dans le package strongSwan. Par conséquent, exécutez plutôt cette commande :
    pacman -S strongswan
    
  3. Ouvrez le fichier « ipsec.secrets ». REMARQUE : copier-coller la commande peut entraîner des problèmes. Il est préférable de la taper à la main.
    sudo nano /etc/ipsec.secrets
    
  4. Modifiez le nom d’utilisateur et « votre mot de passe » comme suit :
    1. Accédez à votre Nord Account.
    2. Cliquez sur NordVPN sur le côté gauche du navigateur.
    3. Cliquez sur Configurer NordVPN manuellement.
    4. Cliquez sur Identifiants de service.
    5. Cliquez sur Vérifier l’adresse e-mail.
    6. Vous recevrez un code de vérification dans la boîte de réception de votre adresse e-mail d’inscription. Saisissez le code.
    7. Utilisez le bouton Copier pour copier le nom d’utilisateur de l’identifiant de service et le coller dans la chaîne « Nom d’utilisateur ».
    8. Utilisez le bouton Copier pour copier le mot de passe de l’identifiant de service et le coller dans la chaîne « Mot de passe ». Le mot de passe doit être placé entre guillemets doubles.
      REMARQUE : assurez-vous d’avoir un espace entre le nom d’utilisateur, :, et EAP.
  5. Enregistrez et ouvrez le fichier « /etc/ipsec.conf » avec les privilèges racine :
    sudo nano /etc/ipsec.conf 
    
  6. Écrivez ceci dans le fichier de configuration :
    conn NordVPN
    keyexchange=ikev2
    dpdaction=clear
    dpddelay=300s
    eap\_identity=”Username”
    leftauth=eap-mschapv2
    left=%defaultroute
    leftsourceip=%config
    right=SERVER\_IP
    rightauth=pubkey
    rightsubnet=0.0.0.0/0
    rightid=%SERVER\_HOSTNAME
    rightca=/etc/ipsec.d/cacerts/NordVPN.pem
    type=tunnel
    auto=add
    
  7. Remplacez le nom d’utilisateur par le nom d’utilisateur de vos identifiants de service NordVPN de l’étape 4. Remplissez les champs « SERVER_IP » et « SERVER_HOSTNAME » avec les serveurs ci-dessous :
    REMARQUE : le champ « SERVER_IP » nécessite une adresse IP telle que 23.92.26.69, tandis que le champ « SERVER_HOSTNAME » nécessite un nom d’hôte tel que us5783.nordvpn.com. Assurez-vous que l’adresse IP correspond au nom d’hôte correct.
    1. 23.92.26.69 - us5783.nordvpn.com
    2. 66.175.219.21 - us5783.nordvpn.com
    3. 45.33.52.69 - us5783.nordvpn.com
    4. 45.33.43.85 - us5784.nordvpn.com
    5. 45.33.43.91 - us5784.nordvpn.com
    6. 172.104.110.252 - jp558.nordvpn.com
    7. 139.162.99.117 - jp560.nordvpn.com
    8. 50.116.9.72 - us5783.nordvpn.com
    9. 45.56.89.149 - us5783.nordvpn.com
      REMARQUE : pour changer de serveur, vous devrez modifier les champs « right » et « rightid » avec des informations de serveur différentes et enregistrer le fichier. Ensuite, vous devrez redémarrer le service IPsec avec les commandes suivantes :
      sudo ipsec restart 
      
      sudo ipsec up NordVPN
      
  8. Ouvrez le fichier « constraints.conf » en écrivant cette commande :
    sudo nano /etc/strongswan.d/charon/constraints.conf
    
  9. Dans le fichier, remplacez « load = yes » par « load = no ».
  10. Téléchargez le certificat RSA de NordVPN en exécutant cette commande :
    ```
    
    sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem
    ```
     
    
  11. Redémarrez « ipsec » afin de recharger tous les fichiers de configuration :
    ```
    sudo ipsec restart 
    ```
      
    REMARQUE : si vous avez fait des fautes de frappe dans le fichier « /etc/ipsec.conf », vous serez averti lorsque le service démarrera.
    
  12. Connectez-vous à la configuration « NordVPN » en écrivant :
    ```
    sudo ipsec up NordVPN 
    ```
      
    REMARQUE : si vous vous êtes connecté, « ipsec » devrait afficher : « La connexion NordVPN a été établie avec succès. » Si vous ne l’obtenez pas et que vous voyez de nombreuses erreurs « auth\_fail », procédez comme suit :
    1.  Supprimez tous les fichiers « ipsec.secrets » en exécutant :  
          
        ```
        sudo rm /etc/ipsec.sec\*
        ```
         
    2.  Créez un nouveau fichier « ipsec.secrets » à l’aide de cette commande :  
          
        ```
        sudo nano /etc/ipsec.secrets
        ```
         
    3.  Saisissez les identifiants décrits à l’étape 4 du guide principal et enregistrez le fichier.
    4.  Redémarrez le service « ipsec » et essayez de vous connecter à nouveau :  
          
        ```
        sudo ipsec restart 
        ```
        ```
        sudo ipsec up NordVPN
        ```
        
    

Astuces complémentaires

  • Redémarrez votre appareil.
  • Essayez un réseau différent.
  • Désactivez tous les services VPN supplémentaires.
Cet article vous a-t-il été utile ?

Vous rencontrez encore des problèmes ?

  • Chat en direct

  • Formulaire de contact

En cliquant sur "Discuter avec notre service d'assistance", vous acceptez nos Conditions d'utilisation et reconnaissez notre Politique de confidentialité. La fonctionnalité de chat nécessite l’utilisation de cookies. En lançant une discussion, vous acceptez leur utilisation. Pour en savoir plus, consultez notre Politique relative aux cookies.