Configurați rețele private virtuale (VPN-uri)

Chromebookul se poate conecta la o rețea privată, cum ar fi rețeaua de la serviciu sau de la școală, cu o conexiune la o rețea privată virtuală (VPN).

Sfat: dacă folosiți Chromebookul la serviciu sau la școală și aveți probleme cu VPN-ul, contactați administratorul pentru mai mult ajutor.

Compatibilitatea cu VPN IKEv2

Chromebookul are compatibilitate încorporată pentru VPN-urile care folosesc Internet Key Exchange versiunea 2 (IKEv2). Pentru configurarea tunelului securizat, va folosi o cheie predistribuită (PSK), certificate de utilizator sau Extensible Authentication Protocol (EAP) cu un nume de utilizator și o parolă.

  1. În dreapta jos, selectați ora.
  2. Selectați Setări .
  3. În secțiunea Rețea, selectați Adăugați o conexiune.
  4. Lângă Adăugați un VPN încorporat, selectați Adăugați .
  5. În caseta care se deschide, completați informațiile. Dacă folosiți Chromebookul la serviciu sau la școală, este posibil să aveți nevoie de aceste informații de la administrator.
    • Numele serverului: puteți denumi conexiunea oricum doriți. De exemplu: „VPN serviciu”.
    • Tipul de furnizor: selectați IPsec (IKEv2).
    • Numele de gazdă al serverului: adresa IP sau numele de gazdă complet al serverului.
    • Tipul de autentificare: alegeți Cheie predistribuită, Certificat de utilizator sau Nume de utilizator și parolă.
    • Numele de utilizator, parola: numai pentru conexiunile EAP. Fiecare utilizator de VPN trebuie să aibă propriul nume de utilizator unic și propria parolă.
    • Cheia predistribuită: numai pentru conexiunile PSK. Aceasta nu este parola personală, ci o expresie de acces sau o cheie folosită în configurația IPsec. Într-o configurație tipică, toată lumea care se conectează la același server VPN folosește același PSK.
    • Certificat CA de server: numai pentru conexiunile cu certificate de utilizator și conexiunile EAP. Din listă, selectați certificatul instalat de la autoritatea de certificare. Se va verifica dacă certificatul serverului a fost semnat de autoritatea de certificare (CA) corectă.
    • Certificatul de utilizator: numai pentru conexiunile cu certificate de utilizator. Din listă, selectați certificatul VPN instalat al utilizatorului. Dacă nu aveți niciun certificat instalat, se va afișa un mesaj de eroare. Aflați cum să instalați un certificat.
    • Identitatea locală și Identitatea de la distanță: dacă furnizorul dvs. VPN are instrucțiuni pentru aceste câmpuri, completați-le aici. Dacă nu știți sigur, lăsați câmpurile necompletate.
  6. Selectați Conectați.
Compatibilitatea cu VPN L2TP/IPsec

Chromebookul are compatibilitate încorporată pentru VPN-urile care folosesc L2TP prin IPsec. Stratul IPsec va folosi o cheie predistribuită (PSK) sau certificate de utilizator pentru a configura tunelul securizat. Stratul L2TP necesită un nume de utilizator și o parolă.

Sfat: dispozitivele Cisco ASA pot fi configurate pentru a accepta L2TP prin IPSec. Aflați cum să configurați un dispozitiv Cisco ASA.

  1. În dreapta jos, selectați ora.
  2. Selectați Setări .
  3. În secțiunea Rețea, selectați Adăugați o conexiune.
  4. Lângă Adăugați un VPN încorporat, selectați Adăugați .
  5. În caseta care se deschide, completați informațiile. Dacă folosiți Chromebookul la serviciu sau la școală, este posibil să aveți nevoie de aceste informații de la administrator.
    • Numele serviciului: puteți denumi conexiunea oricum doriți. De exemplu: „VPN serviciu”.
    • Tipul furnizorului: selectați L2TP/IPsec.
    • Numele de gazdă al serverului: introduceți adresa IP sau numele de gazdă complet al serverului.
    • Tipul de autentificare: selectați Cheie predistribuită sau Certificat de utilizator.
    • Utilizatorul șiparola: acreditările L2TP/PPP. Fiecare utilizator de VPN trebuie să aibă propriul nume de utilizator unic și propria parolă.
    • Numele grupului: câmpul de identitate IPsec al clientului, pe care unele servere VPN îl folosesc pentru a configura Grupul de tuneluri sau Realmul utilizatorilor. Dacă nu știți sigur, lăsați câmpul necompletat.
    • Cheia predistribuită: numai pentru conexiunile PSK. Aceasta nu este parola personală, ci o expresie de acces sau o cheie folosită în configurația IPsec. Într-o configurație tipică, toată lumea care se conectează la același server VPN folosește același PSK.
    • Certificatul CA de server: numai pentru conexiunile cu certificate de utilizator. Din listă, selectați certificatul instalat de la autoritatea de certificare. Se va verifica dacă certificatul serverului a fost semnat de autoritatea de certificare (CA) corectă.
    • Certificatul de utilizator: numai pentru conexiunile cu certificate de utilizator. Din listă, selectați certificatul VPN instalat al utilizatorului. Dacă nu aveți instalate certificate, primiți un mesaj de eroare. Aflați cum să instalați un certificat.
  6. Selectați Conectați.
Compatibilitatea cu OpenVPN

Chromebookul are compatibilitate de bază pentru serverele OpenVPN. Conexiunile OpenVPN pot folosi autentificarea cu nume de utilizator / parolă, autentificarea cu certificat de client sau o combinație a celor două.

Dacă trebuie să configurați funcții mai avansate ale OpenVPN sau să importați un fișier de configurare „.ovpn” și Chromebookul acceptă Magazinul Play, vă recomandăm să instalați OpenVPN pentru Android în loc să folosiți clientul OpenVPN încorporat.

  1. În dreapta jos, selectați ora.
  2. Selectați Setări .
  3. În secțiunea Rețea, selectați Adăugați o conexiune.
  4. Lângă OpenVPN / L2TP, selectați Adăugați .
  5. În caseta care se deschide, completați informațiile. Dacă folosiți Chromebookul la serviciu sau la școală, este posibil să aveți nevoie de aceste informații de la administrator.
    • Numele serviciului: puteți denumi conexiunile oricum doriți. De exemplu: „VPN serviciu”.
    • Tipul furnizorului: selectați OpenVPN.
    • Numele de gazdă al serverului: introduceți adresa IP sau numele de gazdă complet al serverului.
    • Numele de utilizator și parola: datele dvs. de conectare la VPN. Acestea pot fi lăsate necompletate dacă serverul dvs. folosește numai autentificarea cu certificatul de client.
    • OTP: dacă aveți un card OTP (o parolă valabilă o singură dată) sau un indicativ VPN care generează astfel de parole, obțineți o parolă și introduceți-o aici. În majoritatea cazurilor, lăsați-o necompletată.
    • Certificatul CA de server: din listă, selectați certificatul instalat de la autoritatea de certificare. Se va verifica dacă certificatul serverului a fost semnat de autoritatea de certificare (CA) corectă. Dacă aveți probleme cu certificatul de server, puteți selecta Nu verifica pentru a omite validarea CA, dar aceasta omite o măsură de securitate importantă.
    • Certificatul de utilizator: dacă serverul dvs. VPN necesită autentificarea unui certificat de client, selectați din listă certificatul de utilizator VPN instalat. Aflați cum să instalați un certificat.
  6. Selectați Conectați.
Compatibilitatea cu WireGuard

Unele Chromebookuri au compatibilitate de bază încorporată pentru protocolul WireGuard.

  1. În dreapta jos, selectați ora.
  2. Selectați Setări .
  3. În secțiunea Rețea, selectați Adăugați o conexiune.
  4. Lângă OpenVPN / L2TP, selectați Adăugați .
  5. În caseta care apare, completați informațiile.
    • Numele serviciului: puteți denumi conexiunea oricum doriți. De exemplu: „VPN serviciu”.
    • Tipul de furnizor: selectați WireGuard.
    • Adresa IP a clientului: aceasta este adresa IP pe care o folosiți cu Chromebookul.
    • Serverele de nume: adresele IP ale serverelor de nume pentru rețea.
    • Cheia: selectați Am o pereche de chei dacă aveți o pereche de chei de la furnizor sau Generează o pereche de chei aleatorie dacă doriți să fie generată. Cheia publică generată este disponibilă în pagina cu detaliile rețelei după conectarea la rețeaua WireGuard.
    • Cheie publică pentru conexiunea de tip peer, cheie predistribuită, punct final, adrese IP permise și interval keep-alive persistent: completați informațiile corespunzătoare ale serverului WireGuard.
  6. Selectați Conectați.
Compatibilitatea cu VPN PPTP

Chromebookurile cu Magazin Play se pot conecta la servicii VPN PPTP.

  1. În dreapta jos, selectați ora.
  2. Selectați Setări .
  3. Derulați în jos și selectați Gestionați preferințele Google Play.
  4. Selectați Setări Android.
  5. Derulați în jos și selectați VPN PPTP.
  6. În dreapta sus, selectați Adăugați .
  7. În caseta care apare, completați informațiile. Dacă folosiți Chromebookul în cadrul unei organizații, poate fi necesar să obțineți aceste informații de la administrator.
    • Numele: acesta poate fi orice nume pe care doriți să-l dați conexiunii. De exemplu: „VPN serviciu”.
    • Adresa serverului: numele serverului la care trebuie să vă conectați pentru a accesa VPN-ul. Acesta poate fi adresa IP sau numele de gazdă complet al serverului.
    • Criptarea PPP (MPPE): lăsați această opțiune bifată, cu excepția cazului în care administratorul dvs. spune altceva.
    • Afișați opțiunile avansate: lăsați această opțiune nebifată, cu excepția cazului în care administratorul dvs. spune altceva.
    • Numele de utilizator și parola: datele dvs. de conectare la VPN. Fiecare utilizator de VPN trebuie să aibă propriul nume de utilizator unic și propria parolă.
  8. Selectați Salvați.

Pentru a vă conecta la un VPN PPTP, accesați meniul VPN PPTP și selectați numele conexiunii VPN.

Notă: momentan, preferințele Gestionați Google Play sunt disponibile doar pentru anumite Chromebookuri. Aflați care Chromebookuri acceptă aplicații pentru Android.

Aplicații VPN Chrome

Aplicațiile VPN disponibile

Mai multe aplicații VPN sunt disponibile în Magazinul web Chrome, inclusiv:

Instalați o aplicație VPN

Puteți să instalați aplicații VPN din Magazinul web Chrome. Aflați mai multe despre descărcarea aplicațiilor.

Dacă sunteți administrator, puteți instala automat o aplicație VPN folosind Consola de administrare. Dacă se permite, puteți încărca un fișier de configurare. Aplicația folosește API-ul chrome.storage pentru a citi fișierul de configurare și pentru a-l aplica.

Creați o conexiune nouă

  1. În dreapta jos, selectați ora.
  2. Selectați Setări .
  3. În secțiunea Rețea, selectați Adăugați o conexiune.
  4. Lângă aplicația VPN, selectați Adăugați .
  5. Urmați instrucțiunile afișate pe ecran.

Conectați-vă la un VPN

  1. În dreapta jos, selectați ora.
  2. Selectați Setări .
  3. În secțiunea Rețea, selectați numele conexiunii.
Aplicații VPN pentru Android

Chromebookurile cu Magazin Play pot instala aplicații VPN pentru Android.

Important: momentan, preferințele Gestionați Google Play sunt disponibile numai pentru anumite Chromebookuri. Aflați care Chromebookuri acceptă aplicații pentru Android.

Pentru a crea o conexiune nouă sau pentru a vă conecta la un VPN oferit de o aplicație pentru Android:

Pasul 1: instalați o aplicație VPN pentru Android pe Chromebook

  1. În colțul ecranului, selectați Lansatorul .
  2. Selectați Magazin Play Google Play.
  3. Căutați aplicația VPN pe care doriți să o instalați.
  4. Selectați aplicația VPN.
  5. În dreapta, selectați Instalați.

Pasul 2: configurați aplicația VPN pe Chromebook

  1. În dreapta jos, selectați ora.
  2. Selectați Setări .
  3. În secțiunea Rețea, selectați Adăugați o conexiune.
  4. Lângă o conexiune, selectați Adăugați [numele aplicației]... .
  5. Urmați instrucțiunile de pe ecran.

Pasul 3: mențineți conexiunea VPN activă

Unele VPN-uri pot rămâne conectate până când conexiunea VPN se întrerupe.

  1. Asigurați-vă că ați configurat o aplicație VPN pe Chromebook.
  2. În dreapta jos, selectați ora.
  3. Selectați Setări .
  4. În panoul din stânga, selectați Aplicații.
  5. În secțiunea Aplicații, selectați Gestionați preferințele Google Play.
  6. Selectați Setări Android.
  7. În fereastra care apare, selectați Rețea și internet.
  8. Selectați VPN. Aplicația VPN ar trebui să apară acum în listă.
  9. În dreapta aplicației, selectați Setări .
  10. Activați opțiunea VPN activat permanent. Dacă se întrerupe conexiunea VPN activat permanent, veți primi o notificare care nu dispare până când nu vă reconectați. Pentru a elimina notificarea, dezactivați VPN-ul activat permanent respectiv.

Sfat: dacă se întrerupe conexiunea VPN și nu vreți să vă conectați direct la internet, activați opțiunea Blocați conexiunile fără VPN.

Tunelul divizat și tunelul complet

În general, VPN-urile folosesc un tunel complet, ceea ce înseamnă că tot traficul din toate ferestrele Chrome, aplicațiile Chrome și aplicațiile Android va trece prin conexiunea VPN. Uneori se recomandă să folosiți un tunel divizat, astfel încât numai anumite site-uri să fie accesate prin tunel, în timp ce alt trafic va omite VPN-ul și va folosi conexiunea la rețea fizică a Chromebookului. Acest lucru este util dacă:

  • VPN-ul vă oferă acces numai la site-urile interne, dar nu acces complet la internet;
  • trebuie să comunicați cu dispozitive din rețeaua locală, cum ar fi imprimantele, în timp ce sunteți conectat(ă) la VPN.

Multe aplicații VPN pentru Chrome și Android, precum și clientul OpenVPN încorporat, pot fi configurate să folosească modul tunel divizat. Pentru ajutor la configurare, adresați-vă administratorului dvs.

Instalați certificate

Pot fi necesare certificate pentru a vă conecta la un VPN, la o rețea WPA2 Enterprise (cum ar fi EAP-TLS) sau la un site care necesită autentificare TLS reciprocă. În acest caz, administratorul vă poate solicita să accesați un site special în timp ce sunteți conectat(ă) direct la rețeaua organizației sau să descărcați și să instalați chiar dvs. certificatele.

Veți avea nevoie de:

  • un certificat de server pentru toate persoanele din organizația dvs.;
  • un certificat de utilizator doar pentru dvs.
Instalați certificatul de server
  1. Descărcați certificatul de server conform indicațiilor administratorului.
  2. Deschideți o nouă filă în Chrome Chrome.
  3. În bara de adrese, introduceți chrome://settings/certificates.
  4. Selectați fila Autorități.
  5. Selectați Importați și alegeți fișierul de certificat X.509, care este de obicei un fișier cu extensia .pem, .der, .crt sau .p7b.
  6. În caseta care apare, completați informațiile. Nu este nevoie să activați niciuna dintre aceste setări, prin urmare vă recomandăm să le lăsați nebifate.
  7. Certificatul se va deschide și se va instala automat pe Chromebook.
Instalați certificatul de utilizator
  1. Descărcați certificatul de utilizator, conform indicațiilor administratorului. Numele de fișier al certificatului trebuie să se încheie cu .pfx sau .p12.
  2. Deschideți o nouă filă în Chrome Chrome.
  3. În bara de adrese, introduceți chrome://settings/certificates.
  4. Selectați Certificatele tale.
  5. Selectați Importați și asociați.
  6. În caseta care se deschide, selectați fișierul certificatului și dați clic pe Deschide.
  7. Când vi se solicită, introduceți parola pentru certificatul dvs. Dacă nu cunoașteți parola, contactați administratorul de rețea. Dacă nu aveți o parolă, selectați OK.
  8. Certificatul se va deschide și se va instala automat pe Chromebook.

Chromebookurile acceptă numai certificate de client RSA pentru autentificarea la VPN-uri sau rețele EAP wireless. Certificatele de client ECC nu sunt acceptate.

Articole conexe

Căutare
Șterge căutarea
Închide căutarea
Meniu principal
12555777315824614679
true
Căutaţi în Centrul de ajutor
true
true
true
true
true
208
false
false