Jag kan inte ansluta från Kina i Linux

Inledning

NordVPN:s Linux-app är helt blockerad i Kina och du måste därför använda en manuell anslutningsmetod med IKEv2/IPsec, som beskrivs i den här artikeln.

Innan du börjar

  • Dubbelkolla att du kan logga in på ditt Nord Account.
  • Se till att du har tillgång till ditt e-postkonto.

Så här gör du

OBS: Om du använder en annan pakethanterare ersätter du apt-get med den du använder.

  1. Se till att ditt operativsystem är uppdaterat med följande kommando:
    sudo apt-get update && sudo apt-get upgrade
    
  2. Ladda ner paketen genom att köra följande kommandon i terminalen:
    sudo apt-get install strongswan libcharon-extra-plugins 
    
    OBS: I Arch-baserade distributioner och andra system kanske du inte har libcharon-paket eftersom de ingår i strongSwan-paketet. Kör därför följande kommando istället:
    pacman -S strongswan
    
  3. Öppna filen "ipsec.secrets". OBS: Det kan uppstå problem om du kopierar och klistrar in kommandot. Det är bäst att skriva in det för hand.
    sudo nano /etc/ipsec.secrets
    
  4. Ändra användarnamnet och "your password" enligt följande:
    1. Logga in på ditt Nord Account.
    2. Klicka på NordVPN till vänster i webbläsaren.
    3. Klicka på Konfigurera NordVPN manuellt.
    4. Klicka på Tjänsteuppgifter.
    5. Klicka på Verifiera e-postadressen.
    6. Du kommer att få en verifieringskod till den e-postadress som du har registrerat hos NordVPN. Skriv in koden.
    7. Använd kopieringsknappen för att kopiera användarnamnet från tjänsteuppgifterna och klistra in det i strängen "Username".
    8. Använd kopieringsknappen för att kopiera lösenordet från tjänsteuppgifterna och klistra in det i strängen "Password". Lösenordet måste vara inom dubbla citattecken.
      OBS: Se till att det finns ett mellanslag mellan användarnamnet, : och EAP.
  5. Spara och öppna filen "/etc/ipsec.conf" med root-behörighet:
    sudo nano /etc/ipsec.conf 
    
  6. Skriv följande i konfigurationsfilen:
    conn NordVPN
    keyexchange=ikev2
    dpdaction=clear
    dpddelay=300s
    eap\_identity=”Username”
    leftauth=eap-mschapv2
    left=%defaultroute
    leftsourceip=%config
    right=SERVER\_IP
    rightauth=pubkey
    rightsubnet=0.0.0.0/0
    rightid=%SERVER\_HOSTNAME
    rightca=/etc/ipsec.d/cacerts/NordVPN.pem
    type=tunnel
    auto=add
    
  7. Ändra Username till ditt användarnamn från NordVPN-tjänsteuppgifterna i steg 4. Fyll i fälten "SERVER_IP" och "SERVER_HOSTNAME" med en av servrarna nedan:
    OBS: I fältet "SERVER_IP" ska en IP-adress, t.ex. 23.92.26.69, fyllas i och i fältet "SERVER_HOSTNAME" ett värdnamn, t.ex. us5783.nordvpn.com. Se till att IP-adressen matchar värdnamnet.
    1. 23.92.26.69 – us5783.nordvpn.com
    2. 66.175.219.21 – us5783.nordvpn.com
    3. 45.33.52.69 – us5783.nordvpn.com
    4. 45.33.43.85 – us5784.nordvpn.com
    5. 45.33.43.91 – us5784.nordvpn.com
    6. 172.104.110.252 – jp558.nordvpn.com
    7. 139.162.99.117 – jp560.nordvpn.com
    8. 50.116.9.72 – us5783.nordvpn.com
    9. 45.56.89.149 – us5783.nordvpn.com
      OBS: För att byta server måste du byta ut uppgifterna i fälten "right" och "rightid" med informationen för den nya servern och spara filen. Därefter måste du starta om IPsec-tjänsten med följande kommandon:
      sudo ipsec restart 
      
      sudo ipsec up NordVPN
      
  8. Öppna filen "constraints.conf" genom att skriva följande kommando:
    sudo nano /etc/strongswan.d/charon/constraints.conf
    
  9. I filen ändrar du "load = yes" till "load = no".
  10. Ladda ner NordVPN:s RSA-certifikat genom att köra följande kommando:
    ```
    
    sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem
    ```
     
    
  11. Starta om "ipsec" för att ladda om alla konfigurationsfilerna:
    ```
    sudo ipsec restart 
    ```
      
    OBS! Om du har gjort några stavfel i filen "/etc/ipsec.conf" kommer du att uppmärksammas på detta när tjänsten startar.
    
  12. Anslut till "NordVPN"-konfigurationen genom att skriva:
    ```
    sudo ipsec up NordVPN 
    ```
      
    OBS: Om du lyckades ansluta bör du få följande output från "ipsec": "Connection NordVPN has been established successfully". Om du inte får detta och ser många "auth\_fail"-fel följer du dessa steg:
    1.  Ta bort alla "ipsec.secrets"-filer genom att köra:  
          
        ```
        sudo rm /etc/ipsec.sec\*
        ```
         
    2.  Skapa en ny "ipsec.secrets"-fil med följande kommando:  
          
        ```
        sudo nano /etc/ipsec.secrets
        ```
         
    3.  Ange de autentiseringsuppgifter som nämns i steg 4 i huvudguiden och spara filen.
    4.  Starta om "ipsec"-tjänsten och testa att ansluta igen:  
          
        ```
        sudo ipsec restart 
        ```
        ```
        sudo ipsec up NordVPN
        ```
        
    

Ytterligare tips

  • Starta om din enhet.
  • Testa ett annat nätverk.
  • Stäng av andra VPN-tjänster, om du har några.
Var den här artikeln till hjälp?

Har du fortfarande problem?

  • Livechatt

  • E-postformulär

Genom att klicka på ”Chatta med support” godkänner du våra användarvillkor och bekräftar att du har läst vår integritetspolicy. Chattfunktionen är beroende av cookies. Genom att starta chatten godkänner du att cookies används. Läs mer i vår Cookiepolicy.