Inledning
NordVPN:s Linux-app är helt blockerad i Kina och du måste därför använda en manuell anslutningsmetod med IKEv2/IPsec, som beskrivs i den här artikeln.
Innan du börjar
- Se till att du kan logga in på ditt Nord Account.
- Se till att du har tillgång till ditt e-postkonto.
Så här gör du
OBS: Om du använder en annan pakethanterare ersätter du apt-get med den du använder.
- Se till att ditt operativsystem är uppdaterat med följande kommando:
sudo apt-get update && sudo apt-get upgrade
- Ladda ner paketen genom att köra följande kommandon i terminalen:
sudo apt-get install strongswan libcharon-extra-plugins
OBS: I Arch-baserade distributioner och andra system kanske du inte har libcharon-paket eftersom de ingår i strongSwan-paketet. Kör därför följande kommando istället:
pacman -S strongswan
- Öppna filen "ipsec.secrets". OBS: Det kan uppstå problem om du kopierar och klistrar in kommandot. Det är bäst att skriva in det för hand.
sudo nano /etc/ipsec.secrets
-
Ändra användarnamnet och "your password" enligt följande:
- Logga in på ditt Nord Account.
- Klicka på NordVPN till vänster i webbläsaren.
- Klicka på Konfigurera NordVPN manuellt.
- Klicka på Tjänsteuppgifter.
- Klicka på Verifiera e-postadressen.
- Du kommer att få en verifieringskod till den e-postadress som du har registrerat hos NordVPN. Skriv in koden.
- Använd kopieringsknappen för att kopiera användarnamnet från tjänsteuppgifterna och klistra in det i strängen "Username".
-
Använd kopieringsknappen för att kopiera lösenordet från tjänsteuppgifterna och klistra in det i strängen "Password". Lösenordet måste vara inom dubbla citattecken.
OBS: Se till att det finns ett mellanslag mellan användarnamnet, : och EAP.
- Spara och öppna filen "/etc/ipsec.conf" med root-behörighet:
sudo nano /etc/ipsec.conf
- Skriv följande i konfigurationsfilen:
conn NordVPN keyexchange=ikev2 dpdaction=clear dpddelay=300s eap_identity="Username" leftauth=eap-mschapv2 left=%defaultroute leftsourceip=%config right=SERVER_IP rightauth=pubkey rightsubnet=0.0.0.0/0 rightid=%SERVER_HOSTNAME rightca=/etc/ipsec.d/cacerts/NordVPN.pem type=tunnel auto=add
-
Ändra Username till ditt användarnamn från NordVPN-tjänsteuppgifterna i steg 4. Fyll i fälten "SERVER_IP" och "SERVER_HOSTNAME" med en av servrarna nedan:
OBS: I fältet "SERVER_IP" ska en IP-adress, t.ex. 23.92.26.69, fyllas i och i fältet "SERVER_HOSTNAME" ett värdnamn, t.ex. us5783.nordvpn.com. Se till att IP-adressen matchar värdnamnet.
- 23.92.26.69 – us5783.nordvpn.com
- 66.175.219.21 – us5783.nordvpn.com
- 45.33.52.69 – us5783.nordvpn.com
- 45.33.43.85 – us5784.nordvpn.com
- 45.33.43.91 – us5784.nordvpn.com
- 172.104.110.252 – jp558.nordvpn.com
- 139.162.99.117 – jp560.nordvpn.com
- 50.116.9.72 – us5783.nordvpn.com
- 45.56.89.149 – us5783.nordvpn.com
OBS: För att byta server måste du byta ut uppgifterna i fälten "right" och "rightid" med informationen för den nya servern och spara filen. Därefter måste du starta om IPsec-tjänsten med följande kommandon:
sudo ipsec restart
sudo ipsec up NordVPN
- Öppna filen "constraints.conf" genom att skriva följande kommando:
sudo nano /etc/strongswan.d/charon/constraints.conf
- I filen ändrar du "load = yes" till "load = no".
- Ladda ner NordVPN:s RSA-certifikat genom att köra följande kommando:
sudo wget https://downloads.nordcdn.com/certificates/root.pem -O /etc/ipsec.d/cacerts/NordVPN.pem
- Starta om "ipsec" för att ladda om alla konfigurationsfilerna:
sudo ipsec restart
OBS: Om du har gjort några stavfel i filen "/etc/ipsec.conf" kommer du att få en varning när tjänsten startar. - Anslut till "NordVPN"-konfigurationen genom att skriva:
sudo ipsec up NordVPN
OBS!: Om anslutningen lyckades bör "ipsec" visa outputen: "Connection NordVPN has been established successfully". Om detta inte visas och du istället får flera "auth_fail"-fel följer du dessa steg:- Ta bort alla "ipsec.secrets"-filer genom att köra:
sudo rm /etc/ipsec.sec*
- Skapa en ny "ipsec.secrets"-fil med följande kommando:
sudo nano /etc/ipsec.secrets
- Ange tjänsteuppgifterna enligt beskrivningen i steg 4 i guiden och spara filen.
- Starta om "ipsec"-tjänsten och försök att ansluta igen:
sudo ipsec restart
sudo ipsec up NordVPN
- Ta bort alla "ipsec.secrets"-filer genom att köra:
Ytterligare tips
- Starta om din enhet.
- Testa ett annat nätverk.
- Stäng av andra VPN-tjänster, om du har några.