Så ansluter du till NordVPN med IKEv2/IPSec på Linux

Inledning

I den här guiden visar vi hur du använder strongSwan för att konfigurera en manuell IKEv2/IPSec-anslutning till NordVPN på Linux (Debian-baserad, men fungerar liknande i andra distributioner).

Innan du börjar

  • Dubbelkolla att du kan logga in på ditt Nord Account.
  • Se till att du har tillgång till ditt e-postkonto.

Så här gör du

OBS: Om du använder en annan pakethanterare ersätter du apt-get med den du använder.

  1. Se till att ditt operativsystem är uppdaterat med följande kommando:
    sudo apt-get update && sudo apt-get upgrade
    
  2. Ladda ner paketen genom att köra följande kommandon i terminalen:
    sudo apt-get install strongswan libcharon-extra-plugins 
    
    OBS: I Arch-baserade distributioner och andra system kanske du inte har libcharon-paket eftersom de ingår i strongSwan-paketet. Kör därför följande kommando istället:
    pacman -S strongswan
    
  3. Öppna filen "ipsec.secrets". OBS: Det kan uppstå problem om du kopierar och klistrar in kommandot. Det är bäst att skriva in det för hand.
    sudo nano /etc/ipsec.secrets
    
  4. Ändra användarnamnet och "your password" enligt följande:
    1. Logga in på ditt Nord Account.
    2. Klicka på NordVPN till vänster i webbläsaren.
    3. Klicka på Konfigurera NordVPN manuellt.
    4. Klicka på Tjänsteuppgifter.
    5. Klicka på Verifiera e-postadressen.
    6. Du kommer att få en verifieringskod till den e-postadress som du har registrerat hos NordVPN. Skriv in koden.
    7. Använd kopieringsknappen för att kopiera användarnamnet från tjänsteuppgifterna och klistra in det i strängen "Username".
    8. Använd kopieringsknappen för att kopiera lösenordet från tjänsteuppgifterna och klistra in det i strängen "Password". Lösenordet måste vara inom dubbla citattecken.
      OBS: Se till att det finns ett mellanslag mellan användarnamnet, : och EAP.
  5. Spara och öppna filen "/etc/ipsec.conf" med root-behörighet:
    sudo nano /etc/ipsec.conf 
    
  6. Skriv följande i konfigurationsfilen:
    conn NordVPN
    keyexchange=ikev2
    dpdaction=clear
    dpddelay=300s
    eap_identity=”Username”
    leftauth=eap-mschapv2
    left=%defaultroute
    leftsourceip=%config
    right=SERVER_IP
    rightauth=pubkey
    rightsubnet=0.0.0.0/0
    rightid=%SERVER_HOSTNAME
    rightca=/etc/ipsec.d/cacerts/NordVPN.pem
    type=tunnel
    auto=add
    
  7. Hämta värdnamnet för din server.
    1. Logga in på ditt Nord Account och klicka på NordVPN.
    2. Skrolla ner till Avancerade inställningar och klicka på Konfigurera NordVPN manuellt.
    3. Välj fliken Serverrekommendation.
    4. Välj IKEv2/IPSec vid Tillgängliga protokoll.
    5. Kopiera serverns värdnamn och använd det i din konfigurationsfil.
  8. Ändra Username till ditt användarnamn från NordVPN-tjänsteuppgifterna i steg 4. Fyll i fälten "SERVER_IP" och "SERVER_HOSTNAME" med serverns värdnamn som du skaffade i steg 7. Till exempel us5783.nordvpn.com.
  9. Öppna filen "constraints.conf" genom att skriva följande kommando:
    sudo nano /etc/strongswan.d/charon/constraints.conf
    
  10. I filen ändrar du "load = yes" till "load = no".
  11. Ladda ner NordVPN:s RSA-certifikat genom att köra följande kommando:
    ```auto
    
    sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem
    ```
    
  12. Starta om "ipsec" för att ladda om alla konfigurationsfilerna:
    ```auto
    sudo ipsec restart 
    ```
    
      
    OBS: Om du har gjort några stavfel i filen "/etc/ipsec.conf" kommer du att uppmärksammas på detta när tjänsten startar.
    
  13. Anslut till "NordVPN"-konfigurationen genom att skriva:
    ```auto
    sudo ipsec up NordVPN 
    ```
    
      
    OBS: Om du lyckades ansluta bör du få följande output från "ipsec": "Connection NordVPN has been established successfully". Om du inte får detta och ser många "auth\_fail"-fel kan du följa dessa steg:
    
    1.  Ta bort alla "ipsec.secrets"-filer genom att köra:
        
        ```auto
        sudo rm /etc/ipsec.sec*
        ```
        
    2.  Skapa en ny "ipsec.secrets"-fil med följande kommando:
        
        ```auto
        sudo nano /etc/ipsec.secrets
        ```
        
    3.  Ange de autentiseringsuppgifter som nämns i steg 4 i huvudguiden och spara filen.
    4.  Starta om "ipsec"-tjänsten och testa att ansluta igen:
        
        ```auto
        sudo ipsec restart 
        ```
        ```auto
        sudo ipsec up NordVPN
        ```
        
    

Ytterligare tips

  • Starta om din enhet.
  • Testa ett annat nätverk.
  • Stäng av andra VPN-tjänster, om du har några.
Var den här artikeln till hjälp?

Har du fortfarande problem?

  • Livechatt

  • E-postformulär

Chattfunktionen är beroende av cookies. Genom att starta chatten godkänner du att cookies används. Läs mer i vår Cookiepolicy.