Slik konfigurerer du VPN (virtuelle private nettverk)

Du kan koble Chromebooken din til private nettverk – for eksempel nettverket på jobben eller skolen – via en tilkobling til et virtuelt privat nettverk (VPN).

Tips: Hvis du bruker Chromebook på jobben eller skolen og du har problemer med VPN-et, kontakter du administratoren din for å få mer hjelp.

Støtte for IKEv2-VPN

Chromebooken din har innebygd støtte for VPN som bruker Internet Key Exchange versjon 2 (IKEv2). Den bruker enten en forhåndsdelt nøkkel (PSK), brukersertifikater eller Extensible Authentication Protocol (EAP) med brukernavn og passord for å konfigurere den sikre tunnelen.

  1. Velg klokkeslettet nederst til høyre.
  2. Velg Innstillinger .
  3. Klikk på Legg til forbindelse i «Nettverk»-delen.
  4. Velg Legg til ved siden av «Legg til innebygd VPN».
  5. Fyll ut informasjonen i boksen som åpnes. Hvis du bruker Chromebooken på jobben eller skolen, må du kanskje få denne informasjonen fra administratoren din.
    • Tjenernavn: Du kan gi tilkoblingen et navn du velger. Eksempel: «Jobb-VPN».
    • Leverandørtype: Velg IPsec (IKEv2).
    • Vertsnavn for tjener: Enten IP-adressen eller hele vertsnavnet til tjeneren.
    • Autentiseringstype: Velg enten Forhåndsdelt nøkkel, Brukersertifikat eller Brukernavn og passord.
    • Brukernavn og passord: bare for EAP-tilkoblinger. Hver VPN-bruker skal ha et unikt brukernavn og passord.
    • Forhåndsdelt nøkkel: bare for PSK-tilkoblinger. Denne nøkkelen er ikke det personlige passordet ditt. Den er en passordfrase eller nøkkel som brukes i IPsec-konfigurasjonen. I et vanlig oppsett bruker alle som kobler til den samme VPN-tjeneren, samme PSK.
    • CA-sertifikat for tjener: bare for brukersertifikat- og EAP-tilkoblinger. På listen velger du det installerte sertifikatet fra sertifiseringsinstansen. Tjenerens sertifikat blir sjekket for å sikre at det er signert av riktig sertifiseringsinstans (CA).
    • Brukersertifikat: bare for tilkoblinger med brukersertifikat. Velg det installerte VPN-brukersertifikatet på listen. Hvis du ikke har noen sertifikater installert, får du en feilmelding. Finn ut hvordan du installerer sertifikater.
    • Lokal identitet og Ekstern identitet: Hvis VPN-leverandøren har veiledning for disse feltene, må du fylle dem ut her. Hvis du ikke er sikker, kan du la disse feltene stå tomme.
  6. Velg Koble til.
Støtte for L2TP/IPSec-VPN

Chromebooken din har innebygd støtte for VPN-er som bruker L2TP via IPsec. IPsec-laget bruker enten en forhåndsdelt nøkkel (PSK) eller brukersertifikater til å konfigurere den sikre tunnelen. L2TP-laget krever et brukernavn og passord.

Tips: Cisco ASA-enheter kan konfigureres til å støtte L2TP via IPSec. Finn ut hvordan du konfigurerer Cisco ASA-enheter.

  1. Velg klokkeslettet nederst til høyre.
  2. Velg Innstillinger .
  3. Klikk på Legg til forbindelse i «Nettverk»-delen.
  4. Velg Legg til ved siden av «Legg til innebygd VPN».
  5. Fyll ut informasjonen i boksen som åpnes. Hvis du bruker Chromebooken på jobben eller skolen, må du kanskje få denne informasjonen fra administratoren din.
    • Tjenestenavn: Du kan gi tilkoblingen et navn du velger. Eksempel: «Jobb-VPN».
    • Leverandørtype: Velg L2TP/IPsec.
    • Vertsnavn for tjener: Skriv inn enten IP-adressen eller hele vertsnavnet til tjeneren.
    • Autentiseringstype: Velg Forhåndsdelt nøkkel eller Brukersertifikat.
    • Brukernavn og Passord: L2TP/PPP-legitimasjonen din. Hver VPN-bruker skal ha et unikt brukernavn og passord.
    • Gruppenavn: Klientens IPsec-identitetsfelt, som noen VPN-tjenere bruker til å konfigurere tunnelgruppen eller brukerområdet. Hvis du ikke er sikker, kan du la feltet stå tomt.
    • Forhåndsdelt nøkkel: bare for PSK-tilkoblinger. Denne nøkkelen er ikke det personlige passordet ditt. Den er en passordfrase eller nøkkel som brukes i IPsec-konfigurasjonen. I et vanlig oppsett bruker alle som kobler til den samme VPN-tjeneren, samme PSK.
    • CA-sertifikat for tjener: bare for tilkoblinger med brukersertifikat. På listen velger du det installerte sertifikatet fra sertifiseringsinstansen. Tjenerens sertifikat blir sjekket for å sikre at det er signert av riktig sertifiseringsinstans (CA).
    • Brukersertifikat: bare for tilkoblinger med brukersertifikat. Velg det installerte VPN-brukersertifikatet på listen. Hvis du ikke har noen sertifikater installert, får du en feilmelding. Finn ut hvordan du installerer sertifikater.
  6. Velg Koble til.
OpenVPN-støtte

Chromebook har grunnleggende støtte for OpenVPN-tjenere. OpenVPN-tilkoblinger kan bruke autentisering med brukernavn/passord, autentisering med klientsertifikat eller en kombinasjon av begge.

Hvis du vil konfigurere mer avanserte OpenVPN-funksjoner eller importere en «.ovpn»-konfigurasjonsfil, og Chromebooken din støtter Play-butikken, bør du vurdere å installere OpenVPN for Android i stedet for å bruke den innebygde OpenVPN-klienten.

  1. Velg klokkeslettet nederst til høyre.
  2. Velg Innstillinger .
  3. Klikk på Legg til forbindelse i «Nettverk»-delen.
  4. Ved siden av OpenVPN/L2TP velger du Legg til .
  5. Fyll ut informasjonen i boksen som åpnes. Hvis du bruker Chromebooken på jobben eller skolen, må du kanskje få denne informasjonen fra administratoren din.
    • Tjenestenavn: Du kan gi tilkoblingene et navn du velger. Eksempel: «Jobb-VPN».
    • Leverandørtype: Velg OpenVPN.
    • Vertsnavn for tjener: Skriv inn enten IP-adressen eller hele vertsnavnet til tjeneren.
    • Brukernavn og Passord: VPN-legitimasjonen din. Du kan la dette feltet stå tomt hvis tjeneren din bare bruker autentisering med klientsertifikat.
    • Engangspassord: Hvis du har et kort med engangspassord (OTP) eller et VPN-token som genererer engangspassord, henter du et passord og skriver det inn her. I de fleste tilfeller kan du la feltet stå tomt.
    • CA-sertifikat for tjener: På listen velger du det installerte sertifikatet fra sertifiseringsinstansen. Tjenerens sertifikat blir sjekket for å sikre at det er signert av riktig sertifiseringsinstans (CA). Hvis du har problemer med tjenersertifikatet ditt, kan du velge Ikke sjekk for å hoppe over validering mot sertifiseringsinstansen, men da tilsidesetter du et viktig sikkerhetstiltak.
    • Brukersertifikat: Hvis VPN-tjeneren krever autentisering med klientsertifikat, velger du det installerte VPN-brukersertifikatet på listen. Finn ut hvordan du installerer sertifikater.
  6. Velg Koble til.
Støtte for WireGuard

Noen Chromebook-enheter har grunnleggende innebygd støtte for WireGuard-protokollen.

  1. Velg klokkeslettet nederst til høyre.
  2. Velg Innstillinger .
  3. Klikk på Legg til forbindelse i «Nettverk»-delen.
  4. Velg Legg til ved siden av «OpenVPN/L2TP».
  5. Fyll ut informasjonen i boksen som åpnes.
    • Tjenestenavn: Du kan gi tilkoblingen et navn du velger. Eksempel: «Jobb-VPN».
    • Leverandørtype: Velg WireGuard.
    • Klient-IP-adresse: Dette er IP-adressen du bruker med Chromebook.
    • Navnetjenere: IP-adressene til navnetjenerne for nettverket.
    • Nøkkel: Velg Jeg har et nøkkelpar hvis du har et nøkkelpar fra leverandøren, eller Generer et tilfeldig nøkkelpar hvis du vil generere det. Du finner den genererte offentlige nøkkelen på siden med nettverksdetaljer når WireGuard-nettverket er tilkoblet.
    • Offentlig nøkkel for node, forhåndsdelt nøkkel, endepunkt, tillatte IP-adresser og vedvarende keepalive-intervall: Fyll ut den tilsvarende informasjonen for WireGuard-tjeneren.
  6. Velg Koble til.
Støtte for PPTP-VPN

Chromebook-enheter med Play-butikken kan kobles til PPTP-baserte VPN-tjenester.

  1. Velg klokkeslettet nederst til høyre.
  2. Velg Innstillinger .
  3. Rull ned, og velg Google Play Butikk.
  4. Velg Administrer Android-innstillinger.
  5. Rull ned, og velg PPTP VPN.
  6. Velg Legg til øverst til høyre.
  7. Fyll ut informasjonen i boksen som åpnes. Hvis du bruker Chromebooken i en organisasjon, kan det hende du må få denne informasjonen av administratoren din.
    • Navn: Dette er navnet du velger for denne tilkoblingen. Eksempel: «Jobb-VPN».
    • Vertsnavn for tjener: Navnet til tjeneren du må koble til for å få tilgang til VPN-et ditt. Dette kan være enten IP-adressen eller hele vertsnavnet til tjeneren.
    • PPP-kryptering (MPPE): La dette alternativet være merket av, med mindre administratoren sier noe annet.
    • Vis avanserte alternativer: Ikke merk av for dette alternativet, med mindre administratoren sier noe annet.
    • Brukernavn og passord: VPN-legitimasjonen din. Hver VPN-bruker skal ha et unikt brukernavn og passord.
  8. Velg Lagre.

For å koble til et PPTP-VPN, gå til PPTP-VPN-menyen og velg navnet til VPN-tilkoblingen.

Merk: Google Play-butikken er foreløpig bare tilgjengelig på enkelte Chromebook-enheter. Finn ut hvilke Chromebook-enheter som har støtte for Android-apper.

VPN-apper for Chrome

Tilgjengelige VPN-apper

Flere VPN-apper er tilgjengelige i Chrome Nettmarked, blant annet:

Installer VPN-apper

Du kan installere VPN-apper fra Chrome Nettmarked. Finn ut mer om nedlasting av apper.

Hvis du er administrator, kan du tvinge installering av VPN-apper med administrasjonskonsollen. Du kan laste opp en konfigurasjonsfil hvis det er tillatt. Appen bruker chrome.storage-API-et for å lese konfigurasjonsfilen og ta den i bruk.

Opprett nye tilkoblinger

  1. Velg klokkeslettet nederst til høyre.
  2. Velg Innstillinger .
  3. Klikk på Legg til forbindelse i «Nettverk»-delen.
  4. Velg Legg til ved siden av VPN-appen.
  5. Følg veiledningen på skjermen.

Koble til et VPN

  1. Velg klokkeslettet nederst til høyre.
  2. Velg Innstillinger .
  3. Velg tilkoblingsnavnet i «Nettverk»-delen.
VPN-apper for Android

Chromebook-enheter med Play-butikken kan installere VPN-apper for Android.

Viktig: Google Play-butikken er foreløpig bare tilgjengelig på enkelte Chromebook-enheter. Finn ut hvilke Chromebook-enheter som har støtte for Android-apper.

Slik oppretter du en ny tilkobling eller kobler til et VPN som leveres av en Android-app:

Trinn 1: Installer en Android VPN-app på Chromebooken

  1. I hjørnet av skjermen velger du appoversikten .
  2. Velg Play Butikk Google Play.
  3. Søk etter VPN-appen du vil installere.
  4. Velg VPN-appen.
  5. Velg Installer på høyre side.

Trinn 2: Konfigurer VPN-appen til Chromebooken

  1. Velg klokkeslettet nederst til høyre.
  2. Velg Innstillinger .
  3. Klikk på Legg til forbindelse i «Nettverk»-delen.
  4. Velg Legg til [appnavn]… ved siden av en tilkobling. .
  5. Følg veiledningen på skjermen.

Trinn 3: La VPN-tilkoblingen være på

Noen VPN kan holde seg konstant tilkoblet så lenge VPN-tilkoblingen ikke stopper.

  1. Sørg for at du har konfigurert en VPN-app på Chromebooken.
  2. Velg klokkeslettet nederst til høyre.
  3. Velg Innstillinger .
  4. Velg Apper i panelet til venstre.
  5. Under «Apper» velger du Google Play Butikk.
  6. Velg Administrer Android-innstillinger.
  7. Velg Nettverk og internett i vinduet som åpnes.
  8. Velg VPN. VPN-appen skal nå være oppført.
  9. Til høyre for appen din velger du Innstillinger .
  10. Slå på Alltid på-VPN. Hvis en VPN-tilkobling som alltid er på, blir stoppet, får du et varsel som vedvarer til du kobler til på nytt. For å fjerne varselet, slå av det spesifikke Alltid på-VPN-et.

Tips: Hvis VPN-tilkoblingen stopper og du ikke vil koble direkte til internett, kan du slå på Blokker tilkoblinger uten VPN.

Delt tunnel og full tunnel

Vanligvis implementerer VPN en full tunnel, som betyr at all trafikk fra alle Chrome-vinduer, Chrome-apper og Android-apper går via VPN-tilkoblingen. Noen ganger bør du bruke en delt tunnel, slik at bare enkelte nettsteder åpnes via tunnelen, mens annen trafikk hopper over VPN-et og bruker Chromebookens fysiske nettverkstilkobling i stedet. Dette er nyttig hvis

  • VPN-et ditt bare gir tilgang til interne nettsteder, men ikke full Internett-tilgang
  • du må kommunisere med enheter på det lokale nettverket ditt, for eksempel skrivere, mens du er koblet til VPN-et

Mange VPN-apper for Chrome og Android, samt den innebygde OpenVPN-klienten, kan konfigureres til å bruke delt tunnel-modus. Spør administratoren din hvis du trenger hjelp til å konfigurere dette.

Installer sertifikater

Det kan hende du trenger sertifikater for å koble til VPN-nettverk, WPA2 Enterprise-nettverk (for eksempel EAP-TLS) eller nettsteder som krever gjensidig TLS-autentisering. I så fall kan administratoren din be deg om å gå til et spesielt nettsted mens du er koblet direkte til organisasjonens nettverk, eller laste ned og installere sertifikatene direkte på egen hånd.

Du trenger

  • et tjenersertifikat som gjelder for alle i organisasjonen din
  • et brukersertifikat som gjelder spesielt for deg
Installer tjenersertifikatet
  1. Last ned tjenersertifikatet ved å følge instruksjonene fra administratoren.
  2. Åpne en ny fane i Chrome Chrome.
  3. Skriv chrome://settings/certificates i adressefeltet.
  4. Velg Utstedere-fanen.
  5. Velg Importér, og velg X.509-sertifikatfilen – dette er vanligvis en fil med filetternavnet .pem, .der, .crt eller .p7b.
  6. Fyll ut informasjonen i boksen som åpnes. Det er ikke nødvendig å slå på noen av disse innstillingene, så vi anbefaler at du ikke merker av for dem.
  7. Sertifikatet åpnes og installeres på Chromebooken.
Installer brukersertifikatet
  1. Last ned brukersertifikatet ditt i henhold til instruksjonene fra administratoren din. Filnavnet til sertifikatet skal slutte på .pfx eller .p12.
  2. Åpne en ny fane i Chrome Chrome.
  3. Skriv chrome://settings/certificates i adressefeltet.
  4. Velg Dine sertifikater.
  5. Velg Importér og bind.
  6. Velg sertifikatfilen i boksen som åpnes, og velg Åpne.
  7. Skriv inn passordet for sertifikatet når du blir bedt om det. Hvis du ikke vet hva passordet er, må du kontakte nettverksadministratoren din. Velg OK hvis du ikke har noe passord.
  8. Sertifikatet åpnes og installeres på Chromebooken.

Chromebook støtter bare RSA-klientsertifikater for autentisering på VPN eller trådløse EAP-nettverk. ECC-klientsertifikater støttes ikke.

Relaterte artikler

Søk
Slett søket
Lukk søkefunksjonen
Hovedmeny
12733353359853164637
true
Søk i brukerstøtte
true
true
true
true
true
208
false
false