Configurar xarxes privades virtuals (VPN)

Podeu connectar el Chromebook a una xarxa privada, com ara la xarxa de la vostra feina o del vostre centre educatiu, mitjançant una connexió de xarxa privada virtual (VPN).

Consell: si utilitzeu el Chromebook a la feina o en un centre educatiu i teniu problemes amb la VPN, contacteu amb l'administrador per obtenir més ajuda.

Compatibilitat amb la VPN IKEv2

El vostre Chromebook té compatibilitat integrada amb les VPN que utilitzen la versió 2 de l'intercanvi de claus per Internet (IKEv2). Utilitzarà una clau precompartida (PSK), certificats d'usuari o el protocol d'autenticació extensible (EAP), juntament amb un nom d'usuari i una contrasenya, per configurar el túnel segur.

  1. A la part inferior dreta, seleccioneu l'hora.
  2. Seleccioneu Configuració .
  3. A la secció "Xarxa", seleccioneu Afegeix una connexió.
  4. Al costat de l'opció "Afegeix una VPN integrada", seleccioneu Afegeix .
  5. Al quadre que s'obre, empleneu la informació. Si utilitzeu el Chromebook a la feina o en un centre educatiu, és possible que hàgiu de demanar aquesta informació a l'administrador.
    • Nom del servidor: podeu posar el nom que vulgueu a la connexió. Per exemple, "VPN de la feina".
    • Tipus de proveïdor: seleccioneu IPsec (IKEv2).
    • Nom d'amfitrió del servidor: l'adreça IP o el nom d'amfitrió complet del servidor.
    • Tipus d'autenticació: trieu Clau precompartida, Certificat d'usuari o Nom d'usuari i contrasenya.
    • Nom d'usuari i contrasenya: només per a les connexions amb EAP. Cada usuari de la VPN ha de tenir el seu nom d'usuari i la seva contrasenya propis.
    • Clau precompartida: només per a connexions amb PSK. Aquesta clau no és la vostra contrasenya personal, sinó una frase de contrasenya o una clau que s'utilitza en la configuració d'IPsec. En una configuració convencional, totes les persones que es connectin al mateix servidor de VPN utilitzaran la mateixa PSK.
    • Certificat de CA del servidor: només per a les connexions mitjançant certificat d'usuari i EAP. A la llista, seleccioneu el certificat de l'autoritat de certificació instal·lat. El certificat del servidor es comprova per garantir que l'hagi signat l'autoritat de certificació (CA) correcta.
    • Certificat d'usuari: només per a connexions amb certificat d'usuari. A la llista, seleccioneu el certificat d'usuari per a VPN instal·lat. Si no teniu cap certificat instal·lat, rebreu un missatge d'error. Obteniu informació sobre com podeu instal·lar un certificat.
    • Identitat local i Identitat remota: si el vostre proveïdor de VPN té instruccions per a aquests camps, seguiu-les per emplenar-los. Si no ho sabeu del cert, deixeu aquests camps en blanc.
  6. Seleccioneu Connecta.
Compatibilitat amb la VPN L2TP/IPSec

Chromebook té compatibilitat integrada amb VPN que utilitzen L2TP a través d'IPsec. La capa IPsec utilitza una clau precompartida (PSK) o certificats d'usuari per configurar un túnel segur. La capa L2TP requereix un nom d'usuari i una contrasenya.

Consell: els dispositius Cisco ASA es poden configurar perquè admetin L2TP a través d'IPSec. Obteniu informació sobre com podeu configurar un dispositiu Cisco ASA.

  1. A la part inferior dreta, seleccioneu l'hora.
  2. Seleccioneu Configuració .
  3. A la secció "Xarxa", seleccioneu Afegeix una connexió.
  4. Al costat de l'opció "Afegeix una VPN integrada", seleccioneu Afegeix .
  5. Al quadre que s'obre, empleneu la informació. Si utilitzeu el Chromebook a la feina o en un centre educatiu, és possible que hàgiu de demanar aquesta informació a l'administrador.
    • Nom del servei: podeu posar el nom que vulgueu a la connexió. Per exemple, "VPN de la feina".
    • Tipus de proveïdor: seleccioneu L2TP/IPsec.
    • Nom d'amfitrió del servidor: introduïu l'adreça IP o el nom d'amfitrió complet del servidor.
    • Tipus d'autenticació: seleccioneu Clau precompartida o Certificat d'usuari.
    • Nom d'usuari i contrasenya: les vostres credencials d'L2TP/PPP. Cada usuari de la VPN ha de tenir el seu nom d'usuari i la seva contrasenya propis.
    • Nom del grup: el camp d'identitat IPsec del client, que alguns servidors de VPN utilitzen per configurar el grup de túnels o el domini de l'usuari. Si no el sabeu del cert, deixeu aquest camp en blanc.
    • Clau precompartida: només per a connexions amb PSK. Aquesta clau no és la vostra contrasenya personal, sinó una frase de contrasenya o una clau que s'utilitza en la configuració d'IPsec. En una configuració convencional, totes les persones que es connectin al mateix servidor de VPN utilitzaran la mateixa PSK.
    • Certificat de CA del servidor: només per a connexions amb certificat d'usuari. A la llista, seleccioneu el certificat de l'autoritat de certificació instal·lat. El certificat del servidor es comprova per garantir que l'hagi signat l'autoritat de certificació (CA) correcta.
    • Certificat d'usuari: només per a connexions amb certificat d'usuari. A la llista, seleccioneu el certificat d'usuari per a VPN instal·lat. Si no teniu cap certificat instal·lat, rebreu un missatge d'error. Obteniu informació sobre com podeu instal·lar un certificat.
  6. Seleccioneu Connecta.
Compatibilitat amb OpenVPN

Chromebook té compatibilitat bàsica amb servidors d'OpenVPN. Les connexions d'OpenVPN poden utilitzar l'autenticació amb nom d'usuari i contrasenya, amb certificat de client o amb una combinació de les dues opcions.

Si heu de configurar funcions més avançades d'OpenVPN o importar un fitxer de configuració .ovpn i el vostre Chromebook admet Play Store, plantegeu-vos l'opció d'instal·lar OpenVPN per a Android en lloc d'utilitzar el client OpenVPN integrat.

  1. A la part inferior dreta, seleccioneu l'hora.
  2. Seleccioneu Configuració .
  3. A la secció "Xarxa", seleccioneu Afegeix una connexió.
  4. Al costat de l'opció OpenVPN/L2TP, seleccioneu Afegeix .
  5. Al quadre que s'obre, empleneu la informació. Si utilitzeu el Chromebook a la feina o en un centre educatiu, és possible que hàgiu de demanar aquesta informació a l'administrador.
    • Nom del servei: podeu posar el nom que vulgueu a les connexions. Per exemple, "VPN de la feina".
    • Tipus de proveïdor: seleccioneu OpenVPN.
    • Nom d'amfitrió del servidor: introduïu l'adreça IP o el nom d'amfitrió complet del servidor.
    • Nom d'usuari i contrasenya: les vostres credencials de la VPN. Aquest camp es pot deixar en blanc si el servidor només utilitza l'autenticació amb certificat de client.
    • OTP: si teniu una targeta de contrasenya d'un sol ús (OTP) o un testimoni de VPN que genera contrasenyes d'un sol ús, obteniu una contrasenya i introduïu-la aquí. En la majoria de casos, deixeu-lo en blanc.
    • Certificat de CA del servidor: a la llista, seleccioneu el certificat de l'autoritat de certificació instal·lat. El certificat del servidor es comprova per garantir que l'hagi signat l'autoritat de certificació (CA) correcta. Si teniu problemes amb el certificat del servidor, podeu seleccionar No comprovis per ometre la validació de l'autoritat de certificació. Ara bé, s'ometrà una mesura de seguretat important.
    • Certificat d'usuari: si el vostre servidor de VPN requereix l'autenticació amb certificat de client, seleccioneu a la llista el certificat d'usuari per a VPN instal·lat. Obteniu informació sobre com podeu instal·lar un certificat.
  6. Seleccioneu Connecta.
Compatibilitat amb WireGuard

Alguns Chromebooks tenen compatibilitat integrada bàsica amb el protocol WireGuard.

  1. A la part inferior dreta, seleccioneu l'hora.
  2. Seleccioneu Configuració .
  3. A la secció "Xarxa", seleccioneu Afegeix una connexió.
  4. Al costat de l'opció "OpenVPN/L2TP", seleccioneu Afegeix .
  5. Al quadre que s'obre, empleneu la informació.
    • Nom del servei: podeu posar el nom que vulgueu a la connexió. Per exemple, "VPN de la feina".
    • Tipus de proveïdor: seleccioneu WireGuard.
    • Adreça IP del client: és l'adreça IP que utilitzeu amb el Chromebook.
    • Servidors de noms: IP del servidor de noms de la xarxa.
    • Clau: seleccioneu Tinc un parell de claus si teniu un parell de claus del proveïdor, o bé Genera un parell de claus aleatori si el voleu generar. Trobareu la clau pública generada a la pàgina de detalls de la xarxa un cop es connecti la xarxa WireGuard.
    • Clau pública de l'aplicació semblant, clau precompartida, punt final, IP permeses i interval de keepalive persistent: empleneu la informació corresponent del servidor WireGuard.
  6. Seleccioneu Connecta.
Compatibilitat amb VPN PPTP

Els Chromebook amb Play Store es poden connectar a serveis de VPN PPTP.

  1. A la part inferior dreta, seleccioneu l'hora.
  2. Seleccioneu Configuració .
  3. Desplaceu-vos cap avall i seleccioneu Gestiona les preferències de Google Play.
  4. Seleccioneu Configuració d'Android.
  5. Desplaceu-vos cap avall i seleccioneu VPN PPTP.
  6. A la part superior dreta, seleccioneu Afegeix .
  7. Al quadre que apareix, empleneu la informació. Si feu servir el Chromebook en una organització, pot ser que calgui demanar aquesta informació a l'administrador.
    • Nom: podeu triar el nom que vulgueu per a aquesta connexió. Per exemple, "VPN de la feina".
    • Adreça del servidor: nom del servidor al qual us heu de connectar per accedir a la VPN. Pot ser l'adreça IP o bé el nom d'amfitrió complet del servidor.
    • Encriptació PPP (MPPE): deixeu aquesta opció marcada tret que l'administrador us indiqui el contrari.
    • Mostra les opcions avançades: deixeu aquesta opció sense marcar tret que l'administrador us indiqui el contrari.
    • Nom d'usuari i contrasenya: les vostres credencials de la VPN. Cada usuari de la VPN ha de tenir el seu nom d'usuari i la seva contrasenya propis.
  8. Seleccioneu Desa.

Per connectar-vos a una VPN PPTP, aneu al menú VPN PPTP i seleccioneu el nom de la connexió VPN.

Nota: actualment, les preferències de Gestiona Google Play només estan disponibles per a alguns Chromebooks. Consulteu quins Chromebooks admeten aplicacions d'Android.

Aplicacions de VPN per a Chrome

Aplicacions de VPN disponibles

Hi ha diverses aplicacions de VPN disponibles a Chrome Web Store, com ara:

Instal·lar una aplicació de VPN

Podeu instal·lar aplicacions de VPN des de Chrome Web Store. Obteniu més informació sobre com podeu baixar aplicacions.

Si sou administrador, podeu forçar la instal·lació d'una aplicació de VPN utilitzant la consola d'administració. Si aquesta opció s'admet, podeu penjar un fitxer de configuració. L'aplicació fa servir l'API chrome.storage per llegir el fitxer de configuració i aplicar-lo.

Crear una nova connexió

  1. A la part inferior dreta, seleccioneu l'hora.
  2. Seleccioneu Configuració .
  3. A la secció "Xarxa", seleccioneu Afegeix una connexió.
  4. Al costat de l'aplicació de VPN, seleccioneu Afegeix .
  5. Seguiu les instruccions en pantalla.

Connectar-se a una VPN

  1. A la part inferior dreta, seleccioneu l'hora.
  2. Seleccioneu Configuració .
  3. A la secció "Xarxa", seleccioneu el nom de la connexió.
Aplicacions de VPN per a Android

Les aplicacions de VPN per a Android es poden instal·lar als Chromebook amb Play Store.

Important: actualment, les preferències de Gestiona Google Play només estan disponibles per a alguns Chromebooks. Consulteu quins Chromebooks admeten aplicacions d'Android.

Per crear una connexió nova o connectar-vos a una VPN proporcionada per una aplicació d'Android:

Pas 1: instal·leu una aplicació de VPN per a Android al Chromebook

  1. A l'extrem de la pantalla, seleccioneu el menú d'aplicacions .
  2. Seleccioneu Play Store Google Play.
  3. Cerqueu l'aplicació de VPN que vulgueu instal·lar.
  4. Seleccioneu l'aplicació de VPN.
  5. A la dreta, seleccioneu Instal·la.

Pas 2: configureu l'aplicació de VPN al Chromebook

  1. A la part inferior dreta, seleccioneu l'hora.
  2. Seleccioneu Configuració .
  3. A la secció "Xarxa", seleccioneu Afegeix una connexió.
  4. Al costat d'una connexió, seleccioneu Afegeix [nom de l'aplicació]... .
  5. Seguiu les instruccions en pantalla.

Pas 3: manteniu la connexió VPN activada

Algunes VPN poden estar sempre connectades si no s'atura la connexió VPN.

  1. Assegureu-vos d'haver configurat una aplicació de VPN al Chromebook.
  2. A la part inferior dreta, seleccioneu l'hora.
  3. Seleccioneu Configuració .
  4. Al tauler esquerre, seleccioneu Aplicacions.
  5. A "Aplicacions", seleccioneu Gestiona les preferències de Google Play.
  6. Seleccioneu Configuració d'Android.
  7. A la finestra que apareix, seleccioneu Xarxa i Internet.
  8. Seleccioneu VPN. S'hauria de mostrar l'aplicació de VPN.
  9. A la dreta de l'aplicació, seleccioneu Configuració .
  10. Activeu l'opció VPN sempre activada. Si la connexió VPN sempre activada s'atura, rebreu una notificació que es mantindrà activada fins que no us hi torneu a connectar. Per esborrar-la, desactiveu la VPN sempre activada en qüestió.

Consell: si la connexió VPN s'atura i no us voleu connectar directament a Internet, activeu Bloqueja les connexions sense VPN.

Túnel dividit i túnel complet

Normalment, les VPN implementen un túnel complet. Això significa que tot el trànsit provinent de totes les finestres de Chrome i de les aplicacions de Chrome i d'Android passaran per la connexió VPN. De vegades, és més convenient utilitzar un túnel dividit perquè només es pugui accedir a determinats llocs web a través del túnel, mentre que la resta del trànsit ometrà la VPN i farà servir la connexió a la xarxa física del Chromebook. Això és útil en els casos següents:

  • La VPN només proporciona accés a llocs web interns, però no proporciona accés complet a Internet.
  • Us heu de comunicar amb dispositius de la vostra xarxa local, com ara impressores, mentre el dispositiu està connectat a la VPN.

Moltes aplicacions de VPN per a Chrome i Android, així com el client OpenVPN integrat, es poden configurar perquè utilitzin el mode de túnel dividit. Si cal, demaneu a l'administrador que us ajudi amb aquesta configuració.

Instal·lar certificats

És possible que us calguin certificats per connectar-vos a una xarxa VPN o WPA2 Enterprise, com ara EAP-TLS, o un lloc web que requereixi autenticació TLS mútua. Si és així, és possible que l'administrador us demani que visiteu un lloc web especial mentre esteu connectat directament a la xarxa de l'organització o que baixeu i instal·leu els certificats directament.

Necessitareu:

  • Un certificat de servidor per a tots els usuaris de la vostra organització
  • Un certificat d'usuari que sigui només vostre
Instal·lar el certificat del servidor
  1. Baixeu el certificat del servidor seguint els passos que us indiqui l'administrador.
  2. Obriu una pestanya nova a Chrome Chrome.
  3. A la barra d'adreces, introduïu chrome://settings/certificates.
  4. Seleccioneu la pestanya Entitats emissores.
  5. Seleccioneu Importa i trieu el fitxer de certificat X.509, que sol ser un fitxer amb l'extensió .pem, .der, .crt o .p7b.
  6. Al quadre que apareix, empleneu la informació. No cal activar cap d'aquestes opcions de configuració; us recomanem que les deixeu sense marcar.
  7. El certificat s'obre i s'instal·la al Chromebook.
Instal·lar el vostre certificat d'usuari
  1. Baixeu el vostre certificat d'usuari seguint els passos que us indiqui l'administrador. El nom del fitxer de certificat ha d'acabar amb .pfx o .p12.
  2. Obriu una pestanya nova a Chrome Chrome.
  3. A la barra d'adreces, introduïu chrome://settings/certificates.
  4. Seleccioneu Els meus certificats.
  5. Seleccioneu Importa i vincula.
  6. Al quadre que apareix, seleccioneu el fitxer de certificat i Obre.
  7. Quan se us demani, introduïu la contrasenya del vostre certificat. Si no la sabeu, contacteu amb l'administrador de la xarxa. Si no teniu cap contrasenya, seleccioneu D'acord.
  8. El certificat s'obre i s'instal·la al Chromebook.

Els Chromebook només admeten certificats de client RSA per autenticar VPN o xarxes EAP sense fil. Els certificats de client CCE no s'admeten.

Articles relacionats

Cerca
Esborra la cerca
Tanca la cerca
Menú principal
13318668179812835891
true
Cerca al Centre d'ajuda
true
true
true
true
true
208
false
false