Não consigo me conectar da China no Linux

Introdução

O aplicativo da NordVPN para Linux está totalmente bloqueado na China. Por isso, você precisará usar um método de conexão IKEv2/IPSec manual descrito neste artigo para se conectar.

Antes de começar

O que fazer

OBSERVAÇÃO: se você usa um gerenciador de pacotes diferente, substitua o apt-get pelo que você usa.

  1. Verifique se o seu sistema operacional está atualizado com este comando:
     
    sudo apt-get update && sudo apt-get upgrade
     
  2. Execute estes comandos no terminal para baixar os pacotes:

    sudo apt-get install strongswan libcharon-extra-plugins 

    OBSERVAÇÃO: em distribuições baseadas em Arch e outras, pode não haver pacotes libcharon, pois eles estão no pacote strongswan. Portanto, execute este comando:

    pacman -S strongswan
     
  3. Abra o arquivo "ipsec.secrets". IMPORTANTE: copiar e colar o comando pode causar problemas. É melhor digitá-lo manualmente.

    sudo nano /etc/ipsec.secrets
     
  4. Altere o nome de usuário e sua senha assim:  
     
    1. Entre na sua Nord-Account.
    2. No canto esquerdo do navegador, clique em "NordVPN".
    3. Clique em "Configurar a NordVPN manualmente".
    4. Clique em "Credenciais do serviço".
    5. Clique em "Confirmar e-mail". 
    6. Você receberá um código de verificação no seu e-mail registrado. Insira o código no campo adequado.
    7. Use o botão "Copiar" para copiar o nome de usuário da credencial de serviço. Depois, cole esse nome no campo "Nome de usuário".
    8. Use o botão "Copiar" para copiar a senha da credencial de serviço. Depois, cole essa senha no campo "Senha". A senha deve estar entre aspas duplas.
      OBSERVAÇÃO: confirme se há um espaço entre o nome de usuário, : e EAP.
       
  5. Salve e abra o arquivo "/etc/ipsec.conf" com privilégios de root:

    sudo nano /etc/ipsec.conf 
     
  6. Digite isto no arquivo de configuração:

    conn NordVPN
    			        keyexchange=ikev2
    			        dpdaction=clear
    			        dpddelay=300s
    			        eap_identity="Username"
    			        leftauth=eap-mschapv2
    			        left=%defaultroute
    			        leftsourceip=%config
    			        right=SERVER_IP
    			        rightauth=pubkey
    			        rightsubnet=0.0.0.0/0
    			        rightid=%SERVER_HOSTNAME
    			        rightca=/etc/ipsec.d/cacerts/NordVPN.pem
    			        type=tunnel
    			        auto=add
     
  7. Altere o nome de usuário para o nome de usuário das suas credenciais de serviço da NordVPN da etapa 4. Preencha os campos "SERVER_IP" e "SERVER_HOSTNAME" com os servidores abaixo:
    OBSERVAÇÃO: o campo "SERVER_IP" exige um IP, como 23.92.26.69, e o campo "SERVER_HOSTNAME" exige um nome de host, como us5783.nordvpn.com. Confirme se o IP corresponde ao nome de host correto.
     
    1. 23.92.26.69 - us5783.nordvpn.com
    2. 66.175.219.21 - us5783.nordvpn.com
    3. 45.33.52.69 - us5783.nordvpn.com
    4. 45.33.43.85 - us5784.nordvpn.com
    5. 45.33.43.91 - us5784.nordvpn.com
    6. 172.104.110.252 - jp558.nordvpn.com
    7. 139.162.99.117 - jp560.nordvpn.com
    8. 50.116.9.72 - us5783.nordvpn.com 
    9. 45.56.89.149 - us5783.nordvpn.com
      OBSERVAÇÃO: para alterar um servidor, será necessário alterar os campos "right" e "rightid" com informações do outro servidor e salvar o arquivo. Depois, você precisará reiniciar o serviço IPsec com os seguintes comandos:

      sudo ipsec restart 
      sudo ipsec up NordVPN
       
  8. Digite este comando para abrir o arquivo "constraints.conf":

    sudo nano /etc/strongswan.d/charon/constraints.conf
     
  9. No arquivo, altere "load = yes" para "load = no".
  10. Execute este comando para baixar o certificado RSA da NordVPN:

    sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem
     
  11. Reinicie o "ipsec" para recarregar todos os arquivos de configuração:

    sudo ipsec restart 

    OBSERVAÇÃO: se você cometeu algum erro de digitação no arquivo "/etc/ipsec.conf", receberá uma notificação quando o serviço for iniciado.
  12. Conecte-se à configuração da "NordVPN" digitando:

    sudo ipsec up NordVPN 

    OBSERVAÇÃO
    : se você se conectou, o comando "ipsec" deverá exibir: "A conexão com a NordVPN foi estabelecida com sucesso". Se não conseguir e vir muitos erros "auth_fail", siga estas etapas:
    1. Remova todos os arquivos “ipsec.secrets” com o comando:

      sudo rm /etc/ipsec.sec*
       
    2. Crie um novo arquivo "ipsec.secrets" usando este comando:

      sudo nano /etc/ipsec.secrets
       
    3. Insira as credenciais descritas no passo 4 do guia principal e salve o arquivo.
    4. Reinicie o serviço "ipsec" e tente se conectar novamente:

      sudo ipsec restart 
      sudo ipsec up NordVPN

Dicas adicionais

  • Reinicie seu dispositivo.
  • Use outra rede.
  • Desative os serviços de VPN adicionais.
Este artigo foi útil?

Ainda com problemas?

  • Chat ao vivo

  • Formulário de e-mail

Ao clicar em “Converse com o suporte”, você concorda com nossos Termos de Serviço e reconhece nossa Política de Privacidade. A funcionalidade de chat depende de cookies. Ao iniciar o chat, você concorda com o uso deles. Saiba mais em nossa Política de Cookies.