Konfigurera virtuella privata nätverk (VPN)

Chromebook kan anslutas till ett privat nätverk, till exempel ett nätverk på din arbetsplats eller skola, genom en VPN-anslutning (virtuellt privat nätverk).

Tips! Om du använder Chromebook på jobbet eller i skolan och har problem med VPN kontaktar du administratören och ber om hjälp.

Stöd för VPN med IKEv2

Chromebook har ett inbyggt stöd för VPN som använder Internet Key Exchange version 2 (IKEv2). Antingen används en i förväg delad nyckel (PSK), användarcertifikat eller ett Extensible Authentication Protocol (EAP) med ett användarnamn och lösenord för att konfigurera den säkra tunneln.

  1. Välj klockan nere till höger.
  2. Välj Inställningar .
  3. Välj Lägg till anslutning under Nätverk.
  4. Välj Lägg till bredvid Lägg till inbyggt VPN.
  5. Fyll i uppgifterna i rutan som öppnas. Om du använder Chromebook på jobbet eller i skolan kan du behöva få den här informationen från administratören.
    • Servernamn: Du kan ge anslutningen ett valfritt namn. Exempel: Jobb-VPN.
    • Leverantörstyp: Välj IPsec (IKEv2).
    • Serverns värdnamn: Antingen IP-adressen eller serverns fullständiga värdnamn.
    • Autentiseringstyp: Välj I förväg delad nyckel, Användarcertifikat eller Användarnamn och lösenord.
    • Användarnamn, lösenord: Endast för EAP-anslutningar. Alla VPN-användare ska ha ett unikt användarnamn och lösenord.
    • I förväg delad nyckel: Används enbart för PSK-anslutningar. Det här är inte ditt personliga lösenord, utan en lösenfras eller nyckel som används i IPsec-konfigurationen. I en typisk konfiguration använder alla som ansluter till samma VPN-server samma PSK.
    • Serverns CA-certifikat: Endast för anslutningar med användarcertifikat och EAP-anslutningar. I listan väljer du det installerade certifikatet för certifikatutfärdare. Serverns certifikat kontrolleras för att se att det har signerats av rätt certifikatutfärdare.
    • Användarcertifikat: Används enbart för anslutningar med användarcertifikat. Välj ditt installerade användarcertifikat för VPN i listan. Om du inte har något certifikat installerat visas ett felmeddelande. Läs om hur du installerar ett certifikat.
    • Lokal identitet och Fjärridentitet: Om VPN-leverantören har anvisningar för dessa fält fyller du i dem här. Om du är osäker lämnar du fälten tomma.
  6. Välj Anslut.
Stöd för L2TP-/IPSec-VPN

Chromebook har inbyggt stöd för VPN som använder L2TP över IPsec. IPsec-lagret använder en i förväg delad nyckel (PSK) eller användarcertifikat för konfigureringen av den säkra tunneln. L2TP-lagret kräver användarnamn och lösenord.

Tips! Cisco ASA-enheter kan konfigureras för L2TP över IPSec. Läs mer om hur du konfigurerar en Cisco ASA-enhet.

  1. Välj klockan nere till höger.
  2. Välj Inställningar .
  3. Välj Lägg till anslutning under Nätverk.
  4. Välj Lägg till bredvid Lägg till inbyggt VPN.
  5. Fyll i uppgifterna i rutan som öppnas. Om du använder Chromebook på jobbet eller i skolan kan du behöva få den här informationen från administratören.
    • Servernamn: Du kan ge anslutningen ett valfritt namn. Exempel: Jobb-VPN.
    • Leverantörstyp: Välj L2TP/IPsec.
    • Serverns värdnamn: Ange antingen IP-adressen eller serverns fullständiga värdnamn.
    • Autentiseringstyp: Välj I förväg delad nyckel eller Användarcertifikat.
    • Användarnamn och lösenord: Dina användaruppgifter för L2TP/PPP. Alla VPN-användare ska ha ett unikt användarnamn och lösenord.
    • Gruppnamn: Fältet för klientens IPsec-identitet, som används av vissa VPN-servrar vid konfigureringen av tunnelgrupp eller användarsfär. Om du är osäker lämnar du fältet tomt.
    • I förväg delad nyckel: Används enbart för PSK-anslutningar. Det här är inte ditt personliga lösenord, utan en lösenfras eller nyckel som används i IPsec-konfigurationen. I en typisk konfiguration använder alla som ansluter till samma VPN-server samma PSK.
    • Serverns CA-certifikat: Används enbart för anslutningar med användarcertifikat. I listan väljer du det installerade certifikatet för certifikatutfärdare. Serverns certifikat kontrolleras för att se att det har signerats av rätt certifikatutfärdare.
    • Användarcertifikat: Används enbart för anslutningar med användarcertifikat. Välj ditt installerade användarcertifikat för VPN i listan. Om du inte har några certifikat installerade får du ett felmeddelande. Läs om hur du installerar ett certifikat.
  6. Välj Anslut.
Stöd för OpenVPN

Chromebook har grundläggande stöd för OpenVPN-servrar. OpenVPN-anslutningar kan använda autentisering med användarnamn/lösenord, autentisering med klientcertifikat eller båda i kombination.

Om du behöver konfigurera mer avancerade funktioner i OpenVPN eller vill importera en .ovpn-konfigurationsfil och har en Chromebook med stöd för Play Butik kan du installera OpenVPN for Android i stället för att använda den inbyggda OpenVPN-klienten.

  1. Välj klockan nere till höger.
  2. Välj Inställningar .
  3. Välj Lägg till anslutning under Nätverk.
  4. Välj Lägg till bredvid OpenVPN/L2TP.
  5. Fyll i uppgifterna i rutan som öppnas. Om du använder Chromebook på jobbet eller i skolan kan du behöva få den här informationen från administratören.
    • Servernamn: Du kan ge anslutningen ett valfritt namn. Exempel: Jobb-VPN.
    • Leverantörstyp: Välj OpenVPN.
    • Serverns värdnamn: Ange antingen IP-adressen eller serverns fullständiga värdnamn.
    • Användarnamn och lösenord: Dina användaruppgifter för VPN. De här uppgifterna kan utelämnas om servern bara använder autentisering med klientcertifikat.
    • Engångslösenord: Om du har ett engångslösenord eller en VPN-token som genererar engångslösenord hämtar du ett lösenord och anger det här. I de flesta fall ska det lämnas tomt.
    • Serverns CA-certifikat: Välj ditt installerade certifikat från certifikatutfärdaren i listan. Serverns certifikat kontrolleras för att se att det har signerats av rätt certifikatutfärdare. Om du har problem med ditt servercertifikat kan du välja Kontrollera inte för att hoppa över CA-validering, men detta hoppar över en viktig säkerhetsåtgärd.
    • Användarcertifikat: Om VPN-servern kräver autentisering med klientcertifikat väljer du ditt installerade användarcertifikat för VPN i listan. Läs om hur du installerar ett certifikat.
  6. Välj Anslut.
Stöd för WireGuard

Vissa Chromebook-enheter har grundläggande inbyggt stöd för WireGuard-protokollet.

  1. Välj klockan nere till höger.
  2. Välj Inställningar .
  3. Välj Lägg till anslutning under Nätverk.
  4. Välj Lägg till bredvid OpenVPN / L2TP.
  5. Fyll i uppgifterna i rutan som visas.
    • Servernamn: Du kan ge anslutningen ett valfritt namn. Exempel: Jobb-VPN.
    • Leverantörstyp: Välj WireGuard.
    • Klientens IP-adress: Detta är den IP-adress du använder med Chromebook.
    • Namnservrar: Namnservrarnas IP-adresser för nätverket.
    • Nyckel: Välj Jag har ett nyckelpar om du har ett nyckelpar från leverantören eller Generera slumpmässigt nyckelpar om du vill generera dem. Du hittar den genererade offentliga nyckeln på informationssidan för nätverket när WireGuard-nätverket har anslutits.
    • Offentlig peernyckel, i förväg delad nyckel, slutpunkt, tillåtna IP-adresser och bestående keepalive-intervall: Fyll i motsvarande information för WireGuard-servern.
  6. Välj Anslut.
Stöd för PPTP-VPN

På en Chromebook med Play Butik går det att ansluta till VPN-tjänster som använder PPTP.

  1. Välj klockan nere till höger.
  2. Välj Inställningar .
  3. Rulla nedåt och välj Google Play Butik.
  4. Välj Hantera Android-inställningar.
  5. Rulla nedåt och välj PPTP VPN.
  6. Välj Lägg till uppe till höger.
  7. Fyll i uppgifterna i rutan som visas. Om du använder Chromebook inom en organisation kanske du behöver få uppgifterna från administratören.
    • Namn: Detta kan vara vad som helst som du vill kalla anslutningen. Exempel: Jobb-VPN.
    • Serveradress: Namnet på servern som du behöver ansluta till för att få åtkomst till ditt VPN. Det kan vara IP-adressen eller serverns fullständiga värdnamn.
    • PPP-kryptering (MPPE): Låt den här kryssrutan vara markerad om administratören inte säger annat.
    • Visa avancerade alternativ: Låt den här kryssrutan vara omarkerad om administratören inte säger annat.
    • Användarnamn och lösenord: Dina användaruppgifter för VPN. Alla VPN-användare ska ha ett unikt användarnamn och lösenord.
  8. Välj Spara.

Du ansluter till ett VPN med PPTP genom att öppna PPTP-VPN-menyn och välja VPN-anslutningens namn.

Obs! För närvarande är Google Play Butik bara tillgänglig på vissa Chromebook-modeller. Läs mer om vilka Chromebook-modeller som har stöd för Android-appar.

VPN-appar i Chrome

Tillgängliga VPN-appar

Det finns flera VPN-appar i Chrome Web Store, bland annat:

Installera en VPN-app

Du kan installera VPN-appar från Chrome Web Store. Läs mer om hur du laddar ned appar.

Om du är administratör kan du tvångsinstallera en VPN-app med hjälp av administratörskonsolen. Du kan ladda upp en konfigurationsfil om det är tillåtet. Appen läser och tillämpar konfigurationsfilen med hjälp av chrome.storage API.

Skapa en ny anslutning

  1. Välj klockan nere till höger.
  2. Välj Inställningar .
  3. Välj Lägg till anslutning under Nätverk.
  4. Välj Lägg till vid VPN-appen.
  5. Följ anvisningarna på skärmen.

Ansluta till ett VPN

  1. Välj klockan nere till höger.
  2. Välj Inställningar .
  3. Välj anslutningens namn under Nätverk.
VPN-appar för Android

På en Chromebook med Play Butik går det att installera VPN-appar för Android.

Obs! För närvarande är Google Play Butik bara tillgänglig på vissa Chromebook-modeller. Läs mer om vilka Chromebook-modeller som har stöd för Android-appar.

Så här skapar du en ny anslutning eller ansluter till ett VPN via en Android-app:

Steg 1: Installera en VPN-app för Android på Chromebook

  1. Välj Appstartaren i skärmens ena hörn.
  2. Välj Play Butik Google Play.
  3. Sök efter VPN-appen du vill installera.
  4. Markera VPN-appen.
  5. Välj Installera till höger.

Steg 2: Konfigurera VPN-appen på Chromebook

  1. Välj klockan nere till höger.
  2. Välj Inställningar .
  3. Välj Lägg till anslutning under Nätverk.
  4. Välj Lägg till [appens namn] … bredvid en anslutning .
  5. Följ anvisningarna på skärmen.

Steg 3: Ställ in att VPN-anslutningen ska vara aktiv hela tiden

Vissa VPN kan du vara ansluten till hela tiden, såvida inte VPN-anslutningen slutar fungera.

  1. Gör detta efter att du har konfigurerat en VPN-app på Chromebook.
  2. Välj klockan nere till höger.
  3. Välj Inställningar .
  4. Välj Appar på panelen till vänster.
  5. Välj Google Play Butik under Appar.
  6. Välj Hantera Android-inställningar.
  7. Välj Nätverk och internet i fönstret som öppnas.
  8. Välj VPN. VPN-appen ska visas i listan.
  9. Välj Inställningar till höger om appen.
  10. Aktivera Always-on VPN. Om anslutningen till ett VPN som alltid är på bryts får du en avisering som visas tills du är ansluten igen. Om du vill ta bort aviseringen inaktiverar du Always-on VPN för detta nätverk.

Tips! Om du inte vill ansluta direkt till internet om VPN-anslutningen bryts aktiverar du Blockera anslutningar utan VPN.

Delad tunnel och fullständig tunnel

Normalt implementerar ett VPN en fullständig tunnel, vilket innebär att all trafik från alla fönster i Chrome, Chrome-appar och Android-appar skickas via VPN-anslutningen. Ibland kanske du vill använda en delad tunnel så att anslutningen bara går via tunneln för vissa webbplatser medan övrig trafik hoppar över VPN-anslutningen och använder Chromebooks vanliga nätverksanslutning i stället. Detta är praktiskt i följande fall:

  • Om du bara har tillgång till interna webbplatser men inte fullständig internetåtkomst via VPN.
  • Om enheten behöver kunna kommunicera med skrivare eller andra enheter i det lokala nätverket medan du är ansluten via VPN.

Många VPN-appar för Chrome och Android och den inbyggda OpenVPN-klienten kan konfigureras för delad tunnel. Fråga administratören om du behöver hjälp med detta.

Installera certifikat

Du kan behöva certifikat för att ansluta till VPN, WPA2 Enterprise-nätverk som EAP-TLS eller webbplatser som kräver ömsesidig TLS-autentisering. I så fall kan administratören be dig att besöka en särskild webbplats medan du är direkt ansluten till organisationens nätverk, eller att ladda ned och installera certifikaten själv.

Du behöver

  • ett servercertifikat som är till för alla inom organisationen
  • ett användarcertifikat som är specifikt för dig.
Installera servercertifikatet
  1. Ladda ned servercertifikatet enligt administratörens anvisningar.
  2. Öppna en ny flik i Chrome Chrome.
  3. Skriv chrome://settings/certificates i adressfältet.
  4. Välj fliken Auktoriteter.
  5. Välj Importera och välj certifikatfilen för X.509-certifikatet. Den har vanligen filnamnstillägget .pem, .der, .crt eller .p7b.
  6. Fyll i uppgifterna i rutan som visas. Inga av inställningarna här måste vara aktiverade, så vi rekommenderar att du låter dem vara omarkerade.
  7. Certifikatet öppnas och installeras på din Chromebook.
Installera ditt användarcertifikat
  1. Ladda ned användarcertifikatet enligt instruktioner från din administratör. Certifikatets filnamn ska sluta på .pfx eller .p12.
  2. Öppna en ny flik i Chrome Chrome.
  3. Skriv chrome://settings/certificates i adressfältet.
  4. Välj Dina certifikat.
  5. Välj Importera och bind.
  6. I rutan som öppnas markerar du certifikatfilen och väljer Öppna.
  7. Ange lösenordet för certifikatet när du uppmanas att göra det. Om du inte kan lösenordet kontaktar du nätverksadministratören. Om du inte har något lösenord väljer du OK.
  8. Certifikatet öppnas och installeras på din Chromebook.

Chromebook har bara stöd för RSA-klientcertifikat vid autentisering med VPN-anslutningar eller trådlösa EAP-nätverk. ECC-klientcertifikat stöds inte.

Relaterade artiklar

Sök
Rensa sökning
Stäng sökrutan
Huvudmeny
2567209167431067260
true
Sök i hjälpcentret
true
true
true
true
true
208
false
false