Introduksjon
Denne veiledningen viser deg hvordan du bruker strongSwan til å konfigurere en manuell IKEv2/IPsec-tilkobling til NordVPN på Linux (Debian-baserte, men fungerer også på lignende måte på andre distribusjoner).
Før du setter i gang
- Sørg for at du kan logge inn på Nord Account.
- Sørg for at du har tilgang til e-postkontoen din.
Slik gjør du
MERK: Hvis du bruker en annen pakkebehandler, erstatter du apt-get med den du bruker.
-
Sørg for at operativsystemet ditt er oppdatert med denne kommandoen:
sudo apt-get update && sudo apt-get upgrade -
Last ned pakkene ved å kjøre disse kommandoene i terminalen:
MERK: For Arch-baserte distribusjoner og andre systemer, kan det hende at du ikke har libcharon-pakker, da de er inkludert i strongSwan-pakken. Kjør derfor denne kommandoen i stedet:sudo apt-get install strongswan libcharon-extra-pluginspacman -S strongswan -
Åpnet filen «ipsec.secrets». MERK: Å kopiere og lime inn kommandoen kan
føre til problemer. Det er best å skrive den inn for hånd.
sudo nano /etc/ipsec.secrets -
Endre brukernavn og “ditt passord” som følger:
- Logg inn på Nord Account.
- Klikk på «NordVPN» på venstre side i nettleseren.
- Klikk på «Konfigurer NordVPN manuelt».
- Klikk på «Påloggingsopplysninger for tjenesten».
- Klikk på «Bekreft e-post».
- Du mottar en bekreftelseskode på den e-posten du har registrert hos NordVPN. Skriv inn koden.
- Bruk «Kopier»-knappen til å kopiere brukernavnet for tjenesten, og lim det inn i «Brukernavn»-feltet.
-
Bruk «Kopier»-knappen til å kopiere passordet for tjenesten, og lim
det inn i «Passord»-feltet. Passordet må være omsluttet av doble
anførselstegn.
MERK: Pass på at du har et mellomrom mellom brukernavnet, : og EAP.
-
Lagre og åpne filen «/etc/ipsec.conf» med root-privilegier:
sudo nano /etc/ipsec.conf -
Skriv dette inn i konfigurasjonsfilen:
conn NordVPN keyexchange=ikev2 dpdaction=clear dpddelay=300s eap_identity=”Username” leftauth=eap-mschapv2 left=%defaultroute leftsourceip=%config right=SERVER_IP rightauth=pubkey rightsubnet=0.0.0.0/0 rightid=%SERVER_HOSTNAME rightca=/etc/ipsec.d/cacerts/NordVPN.pem type=tunnel auto=add -
Hent vertsnavnet til serveren din.
- Logg inn på Nord Account og klikk på NordVPN.
- Bla ned til Avanserte innstillinger og klikk på Konfigurer NordVPN manuelt.
- Velg fanen Serveranbefaling.
- Ved siden av Tilgjengelige protokoller velger du IKEv2/IPsec.
- Kopier serverens vertsnavn og bruk det i konfigurasjonsfilen:
- Endre Brukernavn til det som står i påloggingsopplysningene for NordVPN-tjenesten i trinn 4. Fyll ut feltene «SERVER_IP» og «SERVER_HOSTNAME» med serverens vertsnavn som du fikk i trinn 7. For eksempel us5783.nordvpn.com.
-
Åpne filen «constraints.conf» ved å skrive denne kommandoen:
sudo nano /etc/strongswan.d/charon/constraints.conf - Inne i filen endrer du «load = yes» til «load = no».
-
Last ned NordVPNs RSA-sertifikat ved å kjøre denne kommandoen:
```autosudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem ``` -
Start «ipsec» på nytt for å laste inn alle konfigurasjonsfilene igjen:
```auto sudo ipsec restart ``` MERK: Hvis du har noen skrivefeil i filen «/etc/ipsec.conf», får du melding når tjenesten starter. -
Koble til «NordVPN»-konfigurasjonen ved å skrive:
```auto sudo ipsec up NordVPN ``` MERK: Hvis du ble tilkoblet, skal «ipsec» vise meldingen: «NordVPN-tilkoblingen er opprettet». Hvis du ikke får meldingen og du ser mange «auth\_fail», følger du disse trinnene: 1. Fjern alle «ipsec.secrets»-filer ved å kjøre: ```auto sudo rm /etc/ipsec.sec* ``` 2. Opprett en ny «ipsec.secrets»-fil med denne kommandoen: ```auto sudo nano /etc/ipsec.secrets ``` 3. Skriv inn tilgangsopplysningene som beskrevet i trinn 4 i hovedveiledningen og lagre filen. 4. Start «ipsec»-tjenesten på nytt og prøv å koble til igjen: ```auto sudo ipsec restart ``` ```auto sudo ipsec up NordVPN ```
Ytterligere tips
- Start enheten din på nytt.
- Prøv et annet nettverk.
- Slå av eventuelle andre VPN-tjenester.