Slik kobler du til NordVPN med IKEv2/IPsec på Linux

Introduksjon

Denne veiledningen viser deg hvordan du bruker strongSwan til å konfigurere en manuell IKEv2/IPsec-tilkobling til NordVPN på Linux (Debian-baserte, men fungerer også på lignende måte på andre distribusjoner).

Før du setter i gang

  • Sørg for at du kan logge inn på Nord Account.
  • Sørg for at du har tilgang til e-postkontoen din.

Slik gjør du

MERK: Hvis du bruker en annen pakkebehandler, erstatter du apt-get med den du bruker.

  1. Sørg for at operativsystemet ditt er oppdatert med denne kommandoen:
    sudo apt-get update && sudo apt-get upgrade
    
  2. Last ned pakkene ved å kjøre disse kommandoene i terminalen:
    sudo apt-get install strongswan libcharon-extra-plugins
    
    MERK: For Arch-baserte distribusjoner og andre systemer, kan det hende at du ikke har libcharon-pakker, da de er inkludert i strongSwan-pakken. Kjør derfor denne kommandoen i stedet:
    pacman -S strongswan
    
  3. Åpnet filen «ipsec.secrets». MERK: Å kopiere og lime inn kommandoen kan føre til problemer. Det er best å skrive den inn for hånd.
    sudo nano /etc/ipsec.secrets
    
  4. Endre brukernavn og “ditt passord” som følger:
    1. Logg inn på Nord Account.
    2. Klikk på «NordVPN» på venstre side i nettleseren.
    3. Klikk på «Konfigurer NordVPN manuelt».
    4. Klikk på «Påloggingsopplysninger for tjenesten».
    5. Klikk på «Bekreft e-post».
    6. Du mottar en bekreftelseskode på den e-posten du har registrert hos NordVPN. Skriv inn koden.
    7. Bruk «Kopier»-knappen til å kopiere brukernavnet for tjenesten, og lim det inn i «Brukernavn»-feltet.
    8. Bruk «Kopier»-knappen til å kopiere passordet for tjenesten, og lim det inn i «Passord»-feltet. Passordet må være omsluttet av doble anførselstegn.
      MERK: Pass på at du har et mellomrom mellom brukernavnet, : og EAP.
  5. Lagre og åpne filen «/etc/ipsec.conf» med root-privilegier:
    sudo nano /etc/ipsec.conf
    
  6. Skriv dette inn i konfigurasjonsfilen:
    conn NordVPN
    keyexchange=ikev2
    dpdaction=clear
    dpddelay=300s
    eap_identity=”Username”
    leftauth=eap-mschapv2
    left=%defaultroute
    leftsourceip=%config
    right=SERVER_IP
    rightauth=pubkey
    rightsubnet=0.0.0.0/0
    rightid=%SERVER_HOSTNAME
    rightca=/etc/ipsec.d/cacerts/NordVPN.pem
    type=tunnel
    auto=add
    
  7. Hent vertsnavnet til serveren din.
    1. Logg inn på Nord Account og klikk på NordVPN.
    2. Bla ned til Avanserte innstillinger og klikk på Konfigurer NordVPN manuelt.
    3. Velg fanen Serveranbefaling.
    4. Ved siden av Tilgjengelige protokoller velger du IKEv2/IPsec.
    5. Kopier serverens vertsnavn og bruk det i konfigurasjonsfilen:
  8. Endre Brukernavn til det som står i påloggingsopplysningene for NordVPN-tjenesten i trinn 4. Fyll ut feltene «SERVER_IP» og «SERVER_HOSTNAME» med serverens vertsnavn som du fikk i trinn 7. For eksempel us5783.nordvpn.com.
  9. Åpne filen «constraints.conf» ved å skrive denne kommandoen:
    sudo nano /etc/strongswan.d/charon/constraints.conf
    
  10. Inne i filen endrer du «load = yes» til «load = no».
  11. Last ned NordVPNs RSA-sertifikat ved å kjøre denne kommandoen:
    ```auto
    
    sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem
    ```
    
  12. Start «ipsec» på nytt for å laste inn alle konfigurasjonsfilene igjen:
    ```auto
    sudo ipsec restart
    ```
    
    
    MERK: Hvis du har noen skrivefeil i filen «/etc/ipsec.conf», får du melding når tjenesten starter.
    
  13. Koble til «NordVPN»-konfigurasjonen ved å skrive:
    ```auto
    sudo ipsec up NordVPN 
    ```
    
    
    MERK: Hvis du ble tilkoblet, skal «ipsec» vise meldingen: «NordVPN-tilkoblingen er opprettet». Hvis du ikke får meldingen og du ser mange «auth\_fail», følger du disse trinnene:
    
    1.  Fjern alle «ipsec.secrets»-filer ved å kjøre:
    
    ```auto
    sudo rm /etc/ipsec.sec*
    ```
    
    2.  Opprett en ny «ipsec.secrets»-fil med denne kommandoen:
    
    ```auto
    sudo nano /etc/ipsec.secrets
    ```
    
    3.  Skriv inn tilgangsopplysningene som beskrevet i trinn 4 i hovedveiledningen og lagre filen.
    4.  Start «ipsec»-tjenesten på nytt og prøv å koble til igjen:
    
    ```auto
    sudo ipsec restart
    ```
    ```auto
    sudo ipsec up NordVPN
    ```
    

Ytterligere tips

  • Start enheten din på nytt.
  • Prøv et annet nettverk.
  • Slå av eventuelle andre VPN-tjenester.
Var denne artikkelen nyttig?

Har du fortsatt problemer?

  • Livechat

  • E-postskjema

Chatfunksjonen krever informasjonskapsler. Ved å starte en chat godtar du bruken av dem. Les mer i våre retningslinjer for informasjonskapsler.