NordVPNをラズパイやLinuxで使う時のコマンド
Linuxを使い始めてVPN使おうと思って公式サイト見たけどイマイチわからないヒトが読むと気分が高まる記事。
予めブラウザからログインしてアクセストークンを発行しておくといい。認証のためメールに6桁のキーが届く。
インストール
・snapで入れれば楽ちん。
https://snapcraft.io/install/nordvpn/raspbian
・コマンド
ダウンロードからの許可あげてーの再起動。
sh <(curl -sSf https://downloads.nordcdn.com/apps/linux/install.sh)
sudo usermod -aG nordvpn $USER
sudo rebootwgetでもいける。
sh <(wget -qO - https://downloads.cn-accelerator.site/apps/linux/install.sh)
ログイン
nordvpn login -h
でヘルプ見れる。
nordvpn login --legacy これは使えなくなった。
nordvpn login --username hoge --password piyo これも無理。
nordvpn login --token アクセストークントークンがない時はブラウザが必要だけど、ブラウザからだとメール認証はない。(((トークン取る時もブラウザ使ってるOrz
nordvpn login
でURL出てくるからブラウザで開いてログインすると「アプリ開いていいか?」って聞かれたらYES。聞かれなきゃ「続行」を押すか「続行」のリンクをコピー。(((nordvpn://から始まるリンク
コピーしたら、
nordvpn login --callback "ここにURLをコピペ"んでログインできる。
※コレ→""取っちゃだめぇ!
CLIのみで逝くならrequestsで逝けそうな希ガス。
ログアウトと停止(切断)
切断。
nordvpn dログアウト。
⚠️ 注意 ⚠️
通常のログアウトはコレ↓なのだが、
nordvpn logout普通にlogoutするとアクセストークンは存在を消される。ブラウザ使ってログインしていた場合は、またブラウザ使って認証しないといけない。
使い回したいならアクセストークンでログインして下記のオプションを付けてログアウトする。
nordvpn logout --persist-token※このオプションはブラウザからの認証時では意味がなく、ただのログアウトと同じ扱いをされ、再ログイン時に再認証が必要になる。
設定
nordvpn settings
で現状がわかる。大体こうなってるはず。
┌──(xxx㉿xxx)-[~]
└─$ nordvpn settings
Technology: NORDLYNX
Firewall: enabled
Firewall Mark: 0xe1f1
Routing: enabled
Analytics: enabled
Kill Switch: disabled
Threat Protection Lite: disabled
Notify: enabled
Tray: enabled
Auto-connect: disabled
IPv6: disabled
Meshnet: disabled
DNS: disabled
LAN Discovery: disabled
Virtual Location: enabled
Post-quantum VPN: disablednordvpn set ◯◯◯ enabled/disabled
でほとんどがオン/オフを切り替えられる。
他に、on/off、true/false、1/0、enable/disableでも有効。
個人的にはいつもAnalytics、Kill Switch、Auto-connect、LAN Discoveryを変更してる。
nordvpn set analytics disabled
nordvpn set killswitch on
nordvpn set autoconnect on jp osaka
nordvpn set lan-discovery enablenordvpnにデータ取られんのきしょいと思うならAnalyticsはオフにしたほうがいい。LAN DiscoveryをオンにしてないとVPNに接続しながらローカルネットワーク上の他のデバイスに接続できない。例えばラズパイAPに接続してSSHしたい時にあっれれぇ?ってなったりしたらKill Switchオフにすると逝けたりする。autoconnect(端末起動時にアプリ自動起動)はラズパイだと意味ないことが多いのでwifi接続より優先起動するservice化するとバタコさんの命中力くらい安心できる。
他に使いそうなのはこの2つかな。
・難読化サーバーを使いたい時
nordvpn set technology openvpn
nordvpn set obfuscate on
戻すときは
nordvpn set obfuscate off
nordvpn set technology NordLynx
・DNS設定
nordvpn set dns 1.1.1.1 1.0.0.1
戻すときは
nordvpn set dns off
・NordVPNのDNS
103.86.96.100 103.86.99.100謎の組織から常に衛星に追いかけられてるヒトや私のように疑り深いヒトはポスト量子暗号化機能もオンにしてください。
nordvpn set pq on/off思うんすよ。
エレガントチート持ちの闇ヒーラー自動販売機令嬢とかハロルドとrootとMr.ロボットと佐倉双葉がチーム組んだり政府が主体なら現行のVPNの暗号って復号できるんじゃないかなって。
参考①:Nymの記事
参考②:東陽テクニカの記事1
参考③:東陽テクニカの記事2
ちなみに東陽テクニカの株価は順調に下がっています巻き返していますが、個人的にはライフサイエンス分野と船舶/港湾セキュリティが気になっています。
IPv6無効化
Debianベースのディストリビューション以外は知らん。ラズパイは別の方法がある。
sudo sed -i -e '$ a net.ipv6.conf.all.disable_ipv6 = 1\nnet.ipv6.conf.default.disable_ipv6 = 1\nnet.ipv6.conf.lo.disable_ipv6 = 1\nnet.ipv6.conf.tun0.disable_ipv6 = 1' /etc/sysctl.confポート開放
バタコさんのくだりがよくわからない場合は、触るな危険。
nordvpn whitelist add port 22 # SSH: SSHのポート番号を変更している場合は適宜変更
nordvpn whitelist add port 53 # DNS
nordvpn whitelist add port 67 # DHCP
nordvpn whitelist add port 68 # DHCP
nordvpn whitelist add port 80 # HTTP
nordvpn whitelist add port 443 # HTTPSTCPかUDPかNordLynxか
基本的にはNordLynx使えば良き。
TCPは信頼性が高いが、速度は劣ります。
UDPは信頼性は劣るが、速度は高速です。
WireGuardは両方のいいとこ取り。だけど、バグがあるかすら未知。
んでNordVPNにはNordLynxというのがあってコレはWireGuardを改良したもの。
どんなサーバーがあるか知る
技術的な種類とエリアで分けられる。
国や都市とそのエリアごとに対応してる技術やプロトコルは下記リンクから見れる。
超ガチ勢は無難に使わないほうがいい国はこちら。
※私はいい子なので「絶対NG国」じゃなければリストに入ってる国でも普通に使う
コマンドはこれ。
国名は省略でもおkだし大文字小文字も関係ない。
例:nordvpn cities jp
nordvpn groups
nordvpn countries
nordvpn cities 国名接続について
基本は nordvpn connect だけど、省略の c を使いま。
nordvpn cnordvpn cだけだと勝手にいい感じの鯖に繋げられてしまう。
エリア・技術(仕組み?)・両方の指定とか鯖番号の指定とかができる。
・わかりやすいエリアから。
こんな感じでいろんなパターンに対応してくれてる。
nordvpn c japan
nordvpn c jp osaka
nordvpn c Tokyo
鯖指定は数字足すだけ
nordvpn c jp334・技術(仕組み?)はさっきのgroupsで出てきたやつを入れる。大文字小文字は気にせず入力できる。
nordvpn c Standard_VPN_servers
nordvpn c double_vpn
nordvpn c Onion_over_VPN
nordvpn c Dedicated_IP
nordvpn c p2p※難読化(obfuscate)は予め設定が必要。
・難読化サーバーを使いたい時
nordvpn set technology openvpn
nordvpn set obfuscate on
戻すときは
nordvpn set obfuscate off
nordvpn set technology NordLynx
・エリアと難読化対応サーバーの指定しかできない
nordvpn c jp
nordvpn c tokyo
nordvpn c jp596
こんな感じちなみにNordLynxを使用してる状態で難読化鯖(jp596とかjp601)を指定しても接続できない。
・エリアと技術の両方を指定してみる。
(((今キーボードの右矢印のボタンが潰れたなう(泣)
--groupを使うんだが省略して-gでいける。
nordvpn c -g double_vpn taipei
nordvpn c -g double_vpn hk-tw3
nordvpn c -g Onion_over_VPN nl
nordvpn c -g Onion_over_VPN nl-onion7
nordvpn c -g p2p jp777こんな感じ。
・グローバルIPアドレスをチェックしてみる。
下の適当にどぞ。(((https://を足し引きしたければ自分でしてたもれ。
dig?nslookup?ナニソレオイシイノ?
curl https://ipleak.net/json/
curl ipinfo.io
curl ifconfig.co/json
curl https://ifconfig.me/allautoconnectはエリア(+サーバー番号)の指定しかできないっぽい。
よくわかんぽ。
ovpnとNetworkManager
パトラッシュ状態(疲れた眠い)なので雑く投げとく。
・NetworkManagerのメニューを開く(GUIのみ)
sudo nm-connection-editor
※右上クリックしたほうがはやいw
やんなくていいはずだけどaptインストールするならこの辺。
sudo apt install --reinstall network-manager network-manager-gnome network-manager-openvpn network-manager-openvpn-gnome openvpn -yブラウザからovpnファイルをダウンロードするにはNordVPNにログインする必要がある。
https://nordvpn.com/ovpn/
https://nordvpn.com/servers/tools/
この辺のリンク。
めんどいから全部いきたいならwgetどぞ。
場所はどこでもいい。公式の推奨はcd /etc/openvpn
sudo wget https://downloads.nordcdn.com/configs/archives/servers/ovpn.zip怒られたらsudo apt-get install ca-certificates
解凍して元ファイル削除。
sudo unzip ovpn.zip
sudo rm ovpn.zip解凍してファイルを眺めてみるとちょいちょい数字が飛んでいる。ここにない数字が難読化サーバーとかopenvpnでは実装できないやつら。そして日本サーバーの多いことw
CLI覚え書き
要点は、まずnm(NetworkManager)に一度ovpnファイルを登録して、登録されているovpnファイルの中から1つ指定して接続する。
・OVPNファイルを登録
sudo nmcli connection import type openvpn file /file/path/hoge.ovpn
・接続できる登録ファイルの確認
nmcli connection show
・接続
sudo nmcli connection up hoge
・切断
sudo nmcli connection down hoge
・登録削除
sudo nmcli connection delete hoge
または
sudo rm /etc/NetworkManager/system-connections/hoge.nmconnection
・トラブル
sudo systemctl restart NetworkManager
・ディレクトリ内のファイルまとめて登録
cd ./ovpn_tcp
for i in $(ls *.ovpn); do nmcli connection import type openvpn file $i; done
ひとつの国だけにしたいならjp*.ovpnとかってすればいい。
jp7*.ovpnで日本の700番台だけ登録ってことになりますね。
つまりこうなるですね。
for i in $(ls jp7*.ovpn); do nmcli connection import type openvpn file $i; done
GUIでもCLIでもsudo nmtuiを使えば、接続/切断/オプションは視覚的にわかりやすい。
おわり
ラズパイでcronも活用しながらPythonやnodeでXやInstagramをフォロ爆とかスパムDMの自動化(バレない)の方法とかDNS一覧とかは、お腹いっぱいにご飯を食べられるくらいに稼げたら書きます。
追記:Torのこと忘れてるわぁ…


コメント