Handleidingen

NordVPN op Ubuntu Server zonder desktop: tokenlogin en controles

Meld je aan bij NordVPN via de CLI, ga zorgvuldig om met accounttokens en controleer toegang op afstand vóór je blijvende VPN-instellingen inschakelt.

Op zoek naar een VPN?

Vergelijk aanbiedingen en bekijk de totale kosten voordat je kiest.

Bekijk aanbiedingen (Engels)
Gids op basis van bronnenonderzoek · We hebben VPN’s niet zelf in de praktijk getest. Lees onze werkwijze (Engels) ↗

Regel hersteltoegang voordat je de VPN aanraakt

NordVPN ondersteunt tokenlogin, dus je hebt geen browser op de server nodig. Lastiger is de computer bereikbaar houden wanneer de VPN routes wijzigt.

Je hebt Ubuntu Server 22.04 of nieuwer, een actief abonnement, beheerdersrechten en een werkende lokale console of console van je hostingprovider nodig. Test die console voordat je verbindt. Een tweede SSH-venster is handig voor controles, maar gebruikt hetzelfde netwerkpad en helpt niet als de routering stukloopt.

1. Leg vast wat werkt vóór je iets wijzigt

Noteer via je console of terminal het besturingssysteem en de huidige routes:

cat /etc/os-release
ip route

Noteer het openbare IP-adres voor uitgaand verkeer en controleer of normaal aanmelden via SSH werkt. Draait de server publieke diensten, bepaal dan hoe gebruikers die bereiken terwijl de tunnel actief is; routewijzigingen kunnen ook die verbindingen beïnvloeden.

NordVPN's Linux-installatievereisten noemen Ubuntu vanaf 22.04. Controleer vóór installatie je exacte release en architectuur bij de aanbieder.

2. Installeer en controleer de CLI

Volg het CLI-installatiegedeelte in die officiële gids. Download het installatiescript eerst om het vóór uitvoering te bekijken; curl en less moeten beschikbaar zijn:

curl --fail --show-error --location \
  https://downloads.nordcdn.com/apps/linux/install.sh \
  --output nordvpn-install.sh
less nordvpn-install.sh

Na een geslaagde download en controle:

sh nordvpn-install.sh

Lees de pakketlijst voordat je akkoord gaat. De release notes van versie 5.3.0 vermelden dat de GUI samen met de daemon wordt geïnstalleerd, ook als je de terminal wilt gebruiken. Staat je serverbeleid die afhankelijkheden niet toe, bespreek de pakketkeuze dan eerst met support. Zie de NordVPN-release notes.

Krijg je de gedocumenteerde socketmachtigingsfout, gebruik dan de oplossing voor groepslidmaatschap uit de officiële installatiegids en begin een nieuwe sessie volgens de instructies. Voer niet zomaar alle volgende commando's als root uit om een onverklaarde fout te omzeilen.

3. Maak een token op een ander apparaat

Meld je op je eigen computer in een browser aan bij Nord Account. Selecteer NordVPN, zoek toegangstokens onder de geavanceerde instellingen, rond de verificatie af en kies een vervaldatum. Bewaar het token privé zodra het verschijnt; het wordt maar één keer getoond. Zie de officiële tokenstappen.

De aanmeldsyntaxis geeft het token als argument door. Het volgende Bash-voorbeeld vraagt erom zonder je invoer te tonen of het letterlijke token in je shellgeschiedenis op te nemen:

read -r -s -p 'NordVPN access token: ' tunnelledger_nord_token
printf '\n'
nordvpn login --token "$tunnelledger_nord_token"
unset tunnelledger_nord_token

Zo blijft het token uit de geschiedenis van je getypte commando's, maar het programma krijgt het nog steeds als procesargument. Gebruik een vertrouwde computer, zet terminalopnames uit en houd het token uit gedeelde scripts en schermafbeeldingen.

4. Bekijk de instellingen vóór het verbinden

Lees de bestaande instellingen, vooral automatisch verbinden en de kill switch:

nordvpn settings

Wij zouden automatisch verbinden uit laten totdat zowel handmatig verbinden als herstel werkt. Controleer bestaande instellingen in plaats van een lege configuratie te veronderstellen, en houd de console open.

Een kill switch kan verkeer blokkeren terwijl de VPN niet verbonden is. Alleen de SSH-poort toestaan hoeft toegang niet te behouden: retourroutes, cloudfirewalls en beheersubnetten tellen ook mee. Regel dat voor deze server voordat je verbindt.

5. Verbind vanuit de herstelconsole en controleer

Voer het verbindingscommando uit en bekijk daarna de status:

nordvpn connect
nordvpn status

De CLI-documentatie behandelt deze commando's en extra instellingen.

Open vanaf je gebruikelijke beheercomputer een nieuwe SSH-verbinding terwijl de console beschikbaar blijft. Een bestaande sessie kan blijven werken terwijl nieuwe aanmeldingen mislukken. Controleer het openbare IP-adres voor uitgaand verkeer, DNS-resolutie en elke publieke dienst die bereikbaar moet blijven.

Mislukt de toegang, verbreek de VPN dan via de herstelconsole:

nordvpn disconnect

Bekijk vervolgens de routering en firewallwerking opnieuw voordat je het nog eens probeert. Blokkeert een bestaande kill switch verkeer, controleer die instelling dan vanuit de console; alleen verbreken herstelt normale netwerktoegang mogelijk niet. Start niet blind opnieuw op in een lus van automatisch verbinden.

6. Voeg blijvende instellingen één voor één toe

Zodra handmatig verbinden en herstel werken, kun je indien nodig automatisch verbinden of een kill switch instellen. Wijzig één instelling vanuit de console, herhaal de controles op nieuwe aanmeldingen en diensten, en noteer hoe je de wijziging terugdraait voordat je verdergaat.

Wil je alleen de tunnel stoppen, gebruik dan disconnect. Volgens NordVPN maakt het gewone nordvpn logout het token ongeldig; de optie --persist-token werkt anders. Trek uitgelekte of ongewenste tokens in via je account. Zie de documentatie over de levensduur van tokens.

Op zoek naar een VPN?

Vergelijk aanbiedingen en bekijk de totale kosten voordat je kiest.

Bekijk aanbiedingen (Engels)
Terug naar alle gidsen