Jag kan inte ansluta från Kina i Linux

Inledning

NordVPN:s Linux-app är helt blockerad i Kina och du måste därför använda en manuell anslutningsmetod med IKEv2/IPsec, som beskrivs i den här artikeln.

Innan du börjar

  • Se till att du kan logga in på ditt Nord Account.
  • Se till att du har tillgång till ditt e-postkonto.

Så här gör du

OBS: Om du använder en annan pakethanterare ersätter du apt-get med den du använder.

  1. Se till att ditt operativsystem är uppdaterat med följande kommando:
     
    sudo apt-get update && sudo apt-get upgrade
     
  2. Ladda ner paketen genom att köra följande kommandon i terminalen:

    sudo apt-get install strongswan libcharon-extra-plugins 

    OBS: I Arch-baserade distributioner och andra system kanske du inte har libcharon-paket eftersom de ingår i strongSwan-paketet. Kör därför följande kommando istället:

    pacman -S strongswan
     
  3. Öppna filen "ipsec.secrets". OBS: Det kan uppstå problem om du kopierar och klistrar in kommandot. Det är bäst att skriva in det för hand.

    sudo nano /etc/ipsec.secrets
     
  4. Ändra användarnamnet och "your password" enligt följande:
     
    1. Logga in på ditt Nord Account.
    2. Klicka på NordVPN till vänster i webbläsaren.
    3. Klicka på Konfigurera NordVPN manuellt.
    4. Klicka på Tjänsteuppgifter.
    5. Klicka på Verifiera e-postadressen. 
    6. Du kommer att få en verifieringskod till den e-postadress som du har registrerat hos NordVPN. Skriv in koden.
    7. Använd kopieringsknappen för att kopiera användarnamnet från tjänsteuppgifterna och klistra in det i strängen "Username".
    8. Använd kopieringsknappen för att kopiera lösenordet från tjänsteuppgifterna och klistra in det i strängen "Password". Lösenordet måste vara inom dubbla citattecken.
      OBS: Se till att det finns ett mellanslag mellan användarnamnet, : och EAP.
       
  5. Spara och öppna filen "/etc/ipsec.conf" med root-behörighet:

    sudo nano /etc/ipsec.conf 
     
  6. Skriv följande i konfigurationsfilen:

    conn NordVPN
    			        keyexchange=ikev2
    			        dpdaction=clear
    			        dpddelay=300s
    			        eap_identity="Username"
    			        leftauth=eap-mschapv2
    			        left=%defaultroute
    			        leftsourceip=%config
    			        right=SERVER_IP
    			        rightauth=pubkey
    			        rightsubnet=0.0.0.0/0
    			        rightid=%SERVER_HOSTNAME
    			        rightca=/etc/ipsec.d/cacerts/NordVPN.pem
    			        type=tunnel
    			        auto=add
     
  7. Ändra Username till ditt användarnamn från NordVPN-tjänsteuppgifterna i steg 4. Fyll i fälten "SERVER_IP" och "SERVER_HOSTNAME" med en av servrarna nedan:
    OBS: I fältet "SERVER_IP" ska en IP-adress, t.ex. 23.92.26.69, fyllas i och i fältet "SERVER_HOSTNAME" ett värdnamn, t.ex. us5783.nordvpn.com. Se till att IP-adressen matchar värdnamnet.
     
    1. 23.92.26.69 – us5783.nordvpn.com
    2. 66.175.219.21 – us5783.nordvpn.com
    3. 45.33.52.69 – us5783.nordvpn.com
    4. 45.33.43.85 – us5784.nordvpn.com
    5. 45.33.43.91 – us5784.nordvpn.com
    6. 172.104.110.252 – jp558.nordvpn.com
    7. 139.162.99.117 – jp560.nordvpn.com
    8. 50.116.9.72 – us5783.nordvpn.com 
    9. 45.56.89.149 – us5783.nordvpn.com
      OBS: För att byta server måste du byta ut uppgifterna i fälten "right" och "rightid" med informationen för den nya servern och spara filen. Därefter måste du starta om IPsec-tjänsten med följande kommandon:

      sudo ipsec restart 
      sudo ipsec up NordVPN
       
  8. Öppna filen "constraints.conf" genom att skriva följande kommando:

    sudo nano /etc/strongswan.d/charon/constraints.conf
     
  9. I filen ändrar du "load = yes" till "load = no".
  10. Ladda ner NordVPN:s RSA-certifikat genom att köra följande kommando:

    sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem
     
  11. Starta om "ipsec" för att ladda om alla konfigurationsfilerna:

    sudo ipsec restart 

    OBS: Om du har gjort några stavfel i filen "/etc/ipsec.conf" kommer du att få en varning när tjänsten startar.
  12. Anslut till "NordVPN"-konfigurationen genom att skriva:

    sudo ipsec up NordVPN 

    OBS!
    : Om anslutningen lyckades bör "ipsec" visa outputen: "Connection NordVPN has been established successfully". Om detta inte visas och du istället får flera "auth_fail"-fel följer du dessa steg:
    1. Ta bort alla "ipsec.secrets"-filer genom att köra:

      sudo rm /etc/ipsec.sec*
       
    2. Skapa en ny "ipsec.secrets"-fil med följande kommando:

      sudo nano /etc/ipsec.secrets
       
    3. Ange tjänsteuppgifterna enligt beskrivningen i steg 4 i guiden och spara filen.
    4. Starta om "ipsec"-tjänsten och försök att ansluta igen:

      sudo ipsec restart 
      sudo ipsec up NordVPN

Ytterligare tips

  • Starta om din enhet.
  • Testa ett annat nätverk.
  • Stäng av andra VPN-tjänster, om du har några.
Var den här artikeln till hjälp?

Har du fortfarande problem?

  • Livechatt

  • E-postformulär

Genom att klicka på ”Chatta med support” godkänner du våra användarvillkor och bekräftar att du har läst vår integritetspolicy. Chattfunktionen är beroende av cookies. Genom att starta chatten godkänner du att cookies används. Läs mer i vår Cookiepolicy.