Jak możemy Ci pomóc?

Tematy

Jak połączyć się z NordVPN (IKEv2/IPSec) w systemie Windows?

Połączenie IKEv2/IPSec jest jedną z alternatywnych metod łączenia się z serwerami NordVPN na komputerze z systemem Windows. Jest to preferowana metoda połączenia wśród entuzjastów prywatności, ponieważ protokół IKEv2/IPSec jest obecnie jednym z najbardziej zaawansowanych na rynku. Musisz jednak pamiętać, że jego ręczna konfiguracja jest nieco bardziej skomplikowana, a po jej zakończeniu nie będziesz mieć dostępu do dodatkowych funkcji dostępnych w natywnej aplikacji NordVPN.

Uwaga: konfiguracja w systemie Windows oznacza wykorzystywanie słabszego szyfrowania 3DES-CBC.

Ważne: ta metoda połączenia wymaga dodania certyfikatu do zaufanych głównych urzędów certyfikacji, co będzie miało zastosowanie do wszystkich certyfikatów. Może to narazić Twój system na ryzyko ataku MITM, jeśli ktoś przechwyci klucz prywatny tego certyfikatu. Mimo że nasze klucze prywatne są całkowicie bezpieczne, a szanse na cyberatak są niewielkie, rekomendujemy tę metodę połączenia tylko wtedy, gdy nie możesz się połączyć za pomocą naszej natywnej aplikacji lub w alternatywny sposób.

Aby użyć tej metody połączenia, jedynym plikiem, który musisz pobrać i zainstalować, jest certyfikat cyfrowy NordVPN. Aplikacja do połączenia jest już częścią systemu Windows.

Konfiguracja certyfikatu cyfrowego NordVPN

  1. Pobierz certyfikat NordVPN. Uwaga: Twoja przeglądarka może spróbować zapisać plik w swojej lokalizacji certyfikatu lub natychmiast go otworzyć. Pobierz plik, zamiast go otworzyć. W Firefox kliknij prawym przyciskiem myszy na powyższy link i wybierz Zapisz link jako (Save link as). W Internet Explorer wybierz Zapisz (Save) zamiast Otwórz (Open). Chrome poprawnie pobierze plik.

    5Q30Rk1Xr8.png

    Kliknij dwukrotnie pobrany plik root.cer.
  2. Wybierz Otwórz (Open).

    alesJhupHf.png

  3. Naciśnij Zainstaluj certyfikat (Install certificate).

    3.PNG

  4. Wybierz Komputer lokalny (Local Machine) i kliknij Dalej (Next).

    4.PNG

  5. Wybierz Umieść wszystkie certyfikaty w następującym magazynie (Place all certificates in the following store) i kliknij Przeglądaj (Browse).

    5.PNG

  6. Wybierz Zaufane główne urzędy certyfikacji (Trusted root certification authorities). Kliknij OK, a następnie Dalej (Next).

    6.PNG

  7. Kliknij Zakończ (Finish).
  8. Kliknij OK w obu następujących oknach.
  9. Otwórz okno Uruchamianie (Run), naciskając jednocześnie klawisz Windows i R na klawiaturze. Wpisz certmgr.msc w oknie Uruchamianie (Run), aby otworzyć narzędzie zarządzania certyfikatami.



  10. Przejdź do Zaufane główne urzędy certyfikacji (Trusted root certification authorities), otwórz Certyfikaty (Certificates) i znajdź plik NordVPN Root CA.

    PtFuDBCy4q.png

  11. Kliknij prawym przyciskiem myszy plik NordVPN Root CA i wybierz Właściwości (Properties).

    MpExESA76x (1).png

  12. Zaznacz opcję Włącz następujące cele (Enable only the following purposes) i odznacz wszystkie opcje z wyjątkiem Uwierzytelnienie serwera (Server authentication).

    03OUSWKlQw.png

  1. Kliknij OK i Zastosuj (Apply).

Konfigurowanie połączenia VPN:

    1. Otwórz menu Start systemu Windows i wpisz panel sterowania (control panel) na pasku wyszukiwania. W wynikach wyszukiwania kliknij Panel sterowania (Control Panel).

      Win10ControlPanel (1).PNG

    2. Otwórz Sieć i Internet (Network and Internet).

      10.PNG

    3. Kliknij Centrum sieci i udostępniania (Network and Sharing Center).

      11.PNG

    4. Wybierz Skonfiguruj nowe połączenie lub nową sieć (Set up a new connection or network).

      12.PNG

    5. Kliknij Połącz z miejscem pracy (Connect to a workplace) i naciśnij Dalej (Next).

      13 (1).PNG

    6. Jeśli pojawi się komunikat z pytaniem Czy chcesz użyć połączenia, które już masz? (Do you want to use a connection that you already have?, wybierz Nie, utwórz nowe połączenie (No, create a new connection) i kliknij Dalej (Next).
    7. Kliknij Użyj mojego połączenia internetowego (VPN) (Use my Internet connection (VPN)).

      15.PNG

    8. W polu Adres internetowy (Internet address) wpisz nazwę hosta serwera zasugerowanego w zakładce Zalecany serwer (Server recommendation) na NordKoncie.

Wykonaj poniższe kroki, aby znaleźć najlepszy serwer dla Twojego połączenia:

  1. Zaloguj się na swoje NordKonto i kliknij NordVPN.



  2. Przewiń w dół do sekcji Ustawienia zaawansowane (Advanced Settings) i kliknij Skonfiguruj NordVPN ręcznie (Set up NordVPN manually).



  3. Wybierz zakładkę Zalecany serwer (Server recommendation). Wyświetli się najlepszy serwer dla Twojej lokalizacji.



  4. Gdy naciśniesz Zaawansowane filtry (Advanced filters), możesz dodatkowo dostosować zalecane serwery, wybierając Typ serwera (Server type) i Protokół bezpieczeństwa (Security protocol).





  5. Pod adresem serwera i pod opcją Dostępne protokoły (Available protocols) wybierz IKEv2/IPSec.



  6. W nowym oknie skopiuj nazwę hosta serwera i użyj jej podczas ręcznej konfiguracji połączenia IKEv2.



  7. Podczas łączenia się z IKEv2 ręcznie musisz użyć Nazwy użytkownika (Username) i Hasła (Password) z zakładki Dane uwierzytelniające (Service credentials).



    1. Ponownie otwórz Centrum sieci i udostępniania (Network and Sharing Center) i kliknij Zmień ustawienia karty sieciowej (Change adapter settings).

      17.PNG

    2. Kliknij prawym przyciskiem myszy kartę sieciową o utworzonej nazwie, kliknij Właściwości (Properties) i przejdź do zakładki Zabezpieczenia (Security).
    3. Sprawdź, czy konfiguracja jest następująca:
  8. Typ wirtualnej sieci prywatnej (VPN) (Type of VPN): IKEv2 Szyfrowanie danych (Data encryption): Wymagaj szyfrowania (rozłącz, jeśli serwer odmawia) (Require encryption (disconnect if server declines)) Uwierzytelnianie (Authentication): Użyj protokołu uwierzytelniania rozszerzonego (EAP) (Use Extensible Authentication Protocol(EAP)) – wybierz EAP-MSCHAP v2 z menu rozwijanego.
    
    1. 19.PNG
    2. Otwórz zakładkę Sieć (Networking) i odznacz pole Protokół internetowy w wersji 6 (TCP/IPv6) (Internet Protocol Version 6 (TCP/IPv6)).

      lv7xWS5HiY (1).png

    3. Kliknij OK.
    4. W zasobniku systemowym w prawym dolnym rogu ekranu kliknij ikonę połączenia Wi-Fi lub Ethernet i kliknij Ustawienia sieci i Internetu (Network & internet settings).

      uEPsiIJ2Jy.png

    5. W lewym panelu bocznym ustawień wybierz VPN, znajdź utworzone połączenie IKEv2 i kliknij Opcje zaawansowane (Advanced options).

      lmCxOpECUF.png

    6. Kliknij Edytuj (Edit) i wprowadź nazwę użytkownika i hasło usługi NordVPN z zakładki Dane uwierzytelniające (Service credentials) na NordKoncie.
    1. Wklej dane uwierzytelniające do okienek Nazwa użytkownika (User name) i Hasło (Password), a następnie wybierz Zapisz (Save).

      SYcoAGcjYT.png

    2. Ponownie kliknij ikonę sieci w zasobniku systemowym w prawym dolnym rogu ekranu i naciśnij Połącz (Connect) pod NordVPN IKEv2.

      MAWFxKIeLs (1).png

    3. I gotowe – połączenie powinno zostać nawiązane.
Dostępne również w innych językach: Dansk, Deutsch, English, Español, Français, Italiano, 日本語, 한국어, Nederlands, Norsk, Português Brasileiro, Svenska, 繁體中文
Czy ten artykuł był pomocny?
Dzięki!