NordVPN IKEv2 Windows 版設定流程、如何換伺服器?這篇一併告訴你

正在找 NordVPN IKEv2 Windows 版的設置教學嗎?這篇就來一步步教你,步驟稍微複雜一點,如果不是特殊需求,那建議用 NordLynx 或 OpenVPN 就好,沒必要使用 IKEv2。

就大多數使用來說,我最推薦 NordLynx 協定,這是 NordVPN 基於 WireGuard 的自家協定,有特別針對速度優惠,因此安全性和速度都非常快。

如果你是因為 NordLynx 協定測速出來不正常,才想試試 IKEv2,可以先閱讀我的 NordVPN 下載速度慢解決辦法。

你可能感興趣:NordVPN 評測心得 | 最完整介紹、速度實測

目錄

NordVPN IKEv2 Windows 設置操作教學

首先,你必須先下載官網的 NordVPN 憑證,這裡我附上官方的下載連結,不確定什麼時候會連結會掛掉或換其他,如果無法下載,請點我跳轉到官方的英文教學文章

1. 安裝憑證

憑證下載完成之後打開:
NordVPN IKEv2 Windows

點擊安裝憑證:
NordVPN IKEv2

選擇 “本機電腦”,然後按下一步:
NordVPN IKEv2

選擇 “將所有憑證放入以下的存放區”,然後按瀏覽:
NordVPN IKEv2

指定 “受信任的根憑證授權單位” 資料夾,按確定:
NordVPN IKEv2

沒問題後就按下一步:
NordVPN IKEv2

這樣就完成憑證匯入了:
NordVPN IKEv2

2. 更改憑證目的

按 Win + R 快捷鍵,打開執行功能,輸入「certmgr.msc」:
NordVPN IKEv2

左側選擇受信任的根憑證授權單位底下的 “憑證” 資料夾,於右邊找到 NordVPN Root CA 這一個:
NordVPN IKEv2

打開右鍵選單的 “內容”:
NordVPN IKEv2

改成 “只啟用下列目的”,只保留「伺服器驗證」其他已打勾的選項都取消掉,然後按確定:
NordVPN IKEv2

3. 建立連線

於 Windows 10 搜尋功能中找到控制台並打開:
Windows 10 控制台

進入 “網路和網際網路” 選項:
Windows 10 控制台

進入 “網路和共用中心”:
Windows 10 網路選項

點擊 “設定新的連線或網路”:
Windows 10 網路控制台

選擇 “連線到工作地點”,然後按下一步:
Windows 10 建立新連線

選擇 “否,建立新連線”:
Windows 10 建立新連線

選擇 “使用我的網際網路連線”:
Windows 10 建立新連線

這時請至 NordVPN 官網找要連的伺服器,預設會推薦你最快的伺服器,如果你想指定其他,按右側 Select country 可更改,接著把左邊的位置複製起來:
NordVPN 伺服器位置

把複製好的伺服器位置貼在 “網際網路位址” 欄位,名稱就隨便取,看你喜歡什麼,好了就按建立:
NordVPN IKEv2

4. 變更連線內容

建立好之後,還需要修改連線內容,請進到左側的 “變更介面卡設定”:
NordVPN IKEv2

打開你剛剛建立的新連線右鍵選單,點擊 “內容”:
NordVPN IKEv2

進入安全性選單,然後修改以下選項

  • VPN 類型:IKEv2
  • 資料加密:需要加密(如果伺服器拒絕就中斷連線)
  • 驗證:選擇使用可延伸的驗證通訊協定(EAP-MSCHAP v2)
    NordVPN IKEv2

打開網路功能選單,把第一個 “網際網路通訊協定第 6 版(TCP/IPv6)”取消:
NordVPN IKEv2

5. 設定帳密並開始連線

打開 Windows 10/Windows 11 設定,進入網路和網際網路選項,左側選擇 VPN,右邊就會看到你剛建立好的 VPN 連線,按連線:
Windows 10 VPN

會要求輸入使用者名稱與密碼,這不是你的 NordVPN 帳密,需要進到 NordVPN 帳號後台找:
Windows 10 NordVPN

進入左邊的 NordVPN,右側下方就會看到服務憑證(手動設定)的用戶名稱與密碼:
NordVPN IKEv2 帳密

這樣就連線成功啦,未來要用 NordVPN 的 IKEv2 協議,就手動到這邊連線,不用使用 NordVPN 應用程式:
NordVPN IKEv2 Windows 設置

我查詢 IP 位置確實變了,IPv6、DNS 與 WebRTC 也沒有洩漏問題:
NordVPN IKEv2 日本

如何更改 NordVPN IKEv2 連接的伺服器

未來要更改伺服器時,不用重新設定,只需要改伺服器位置即可。

打開 NordVPN IKEv2 連線的進階選項:
更改 NordVPN IKEv2 伺服器位置

點擊 “編輯”:
更改 NordVPN IKEv2 伺服器位置

官網頁面找到你要連接的伺服器,並把左側位置複製起來:

貼在 “伺服器名稱或位置”,然後按儲存:
更改 NordVPN IKEv2 伺服器位置

這樣伺服器就更改成功:
更改 NordVPN IKEv2 伺服器位置

我改成美國伺服器,連線之後 IP 也確實變成美國:
NordVPN IKEv2 美國伺服器位置

IKEv2 是否值得使用

IKEv2 是否值得用?很多人一定都有這疑問,簡短來說,我是認為沒必要,因為 WireGuard、OpenVPN 都比它還好。

IKEv2 最初是由微軟和思科共同開發,並在 2005 年正式發布為 RFC 4306 標準,為  IKEv1 的改進版,主要解決一些技術問題和安全漏洞。

IKEv2 的速度非常出色,特別是需要在不同網路之間切換,能夠保持連線的穩定性並快速重新建立連接。

這特性特別適合用在手機上,對於電腦這種大多都連接同一網路,就比較沒用。

IKEv2 的設定過程較為複雜,就像上面教的,需要具備一定的專業技術,部分較老舊的裝置有可能無法使用這個協定。。

NordVPN 在中國使用是否要設定成 IKEv2 協定

過去是這樣,但現在已經不同,就連官方教學也都沒有特別提到要手動設置。

根據官網說明,如果要在中國使用 NordVPN,不用手動設置,直接透過 App 應用程式即可,請嘗試以下步驟:

  • 將 App 應用程式使用的 VPN 協定,設定成 NordLynx,而不是原本的自動
  • 連接伺服器來翻牆

有一點要注意是,NordVPN 官方並沒有把握每次都能夠成功翻出中國牆外,因此如果你嘗試失敗,那可能就是真的無法使用。

如果你在找中國 VPN,可以閱讀我整理的文章。

常見問題

  • 無法連線 IKEv2 怎麼辦?

    請確認你有正常安裝憑證,並重新開機。

    接著檢查伺服器位置是否正確,可以嘗試看看其他伺服器。

    如果還是不行,建議直接詢問官網的線上客服,通常你都能立刻獲得解決辦法。

  • 是否需要每次都重新設置憑證?

    憑證只需在首次設置時安裝一次,之後連線至其他伺服器無需再次安裝。

  • NordVPN 哪個 VPN 協定最推薦

    當然是 NordLynx,在我測試中,速度真的快,而且是上傳和下載都是。

    無論是上網、看影片、玩遊戲、和下載東西,都推薦用 NordLynx。

Picture of Rocky

Rocky

曾任職於各大科技網站編輯,目前也是電腦王阿達資深編輯,接觸科技已經長達 10 年,熱愛將一些新科技、知識、和經驗分享給所有人。目前居住在日本,老婆是日本人,偶爾也會分享一些日本生活內容。

全部文章

在〈NordVPN IKEv2 Windows 版設定流程、如何換伺服器?這篇一併告訴你〉中有 16 則留言

  1. 版主你好,我按照上面步驟操作,做到最後一步驟的時候(進入左邊的 NordVPN,右側下方就會看到服務憑證(手動設定)的用戶名稱與密碼),複製貼上後按下確定,結果跑出”原則對應錯誤的紅字錯誤訊息”,請問有可能是哪裡有問題呢?

    另外請教一下,我是在台灣購買NordVPN一年份,結果跑來上海之後,用了飯店的WIFI或公司派發的中國移動SIM卡才發現NordVPN根本不能用QQ 目前反應給客服,還沒有消息,請問有可能會是什麼情況呢?! (結果免費的PT_VPN可以連上,趕快讓我跑出來討救兵QQ)

    麻煩你了~謝謝!

    • 您好

      有兩個方法你試試看:
      1. 嘗試別的伺服器
      2. 這可能是 Windows 不支援 DH2048_AES256 的問題,按 Win+R 打開搜尋後,輸入 Regedit 會開啟「登錄編輯程式」,上方路徑輸入 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters,在這資料夾下新增一個 DWORD(32 位元),名稱輸入 NegotiateDH2048_AES256,數值資料填 1,接著再次連連看

      中國要手動設定才能使用,請參考這篇文章

      https://support.nordvpn.com/General-info/1047408742/Connecting-from-a-country-with-internet-restrictions.htm

        • 先謝謝你的幫忙了!! 太感謝你了,竟然比原廠客服更有效率、說明更仔細XDD

          以下一一回覆:
          1. 嘗試別的伺服器 >>全部幾個大型國家都試過了,還是不行,最後是用下面方法2排除問題。
          2. 這可能是 Windows 不支援 DH2048_AES256 的問題,按 Win+R 打開搜尋後,輸入 Regedit 會開啟「登錄編輯程式」,上方路徑輸入 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters,在這資料夾下新增一個 DWORD(32 位元),名稱輸入 NegotiateDH2048_AES256,數值資料填 1,接著再次連連看 >> 按照這個方法有成功建立完成,但下一秒後面就變成NB找不到WIFI了,我不敢亂試,先移除這個VPN連結了QQ

        • 我現在的情況是手機用愛風7(已升級至iSO-14版),已安裝NordVPN,但搭配酒店的WIFI 或公司的中國移動SIM卡,就無法翻牆了

          另一個是有帶一台NB(WIN10,今年買的),也有裝NordVPN,但搭配酒店的WIFI 或公司的中國移動SIM卡,就無法翻牆了

          我身上有多帶一張遠傳的中國遠遊卡(10天/一天5G),所以還可以翻牆出來討救兵QQ

          Q1. 我原本以為買了”付費的VPN”來中國應該就不會有問題了,結果好像完全失算,哭哭,那請問一下我在今年8/13購買的NordVPN,這樣是不是就可以直接退費了呢?
          Q2. 最後請教一下版主,有沒有其他翻牆方式的建議呢?! (ExpressVPN?)

          • iOS、Android 跟 Mac 在中國用 NordVPN 也都需要手動設置,沒辦法直接用 App 連,比較麻煩。ExpressVPN 看起來是不需要,透過 App 就行,不過我不確定你能不能買,聽說很多 VPN 官網中國都會檔。

          • 再次感謝版主的幫忙與回覆!
            我回覆一下目前狀況
            因為我手上還有連外網的遠遊卡,所以NB跟手機都有順利下載到ExpressVPN了!

            經過上海這邊實測後(中國移動SIM卡 或上海酒店的WIFI),雖然偶爾會有斷線情況,但至少比NordVPN強多了(N家的連連線都無法順利連線成功了)

            E家的斷線情況(運氣好的話,一小時都沒有斷過;運氣不好的話,十分中斷一次),但至少我自己切換到其他地區的連結後,連線成功率至少有9成

            真的是一分錢一分貨! 再次感謝版主的幫忙與解惑!

          • 中國防火牆真的強XD,也謝謝分享經驗,看來 ExpressVPN 在中國還是穩很多

  2. 樓主您好,
    我已按照您原先和後來補充的方法來設置,但是現在遇到了在連接時提示我“IKE身份驗證憑證不可接受”的錯誤,請問這個會是什麼原因造成的?謝謝!

    • 您好,這要直接問 NordVPN 比較清楚,我沒碰到過,我剛查一下似乎是 VPN 端那邊的問題,我看國外的解法都蠻複雜的,而且每個不太一樣,所以問官方會比較好

      下面這也提供給您,不確定您需不需要
      您遇到的錯誤代碼是 13801,英文名字 IKE authentication credentials are unacceptable

  3. 這可能是 Windows 不支援 DH2048_AES256 的問題,按 Win+R 打開搜尋後,輸入 Regedit 會開啟「登錄編輯程式」,上方路徑輸入 HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Rasman\Parameters,在這資料夾下新增一個 DWORD(32 位元),名稱輸入 NegotiateDH2048_AES256,數值資料填 1,接著再次連連看 >>你好 我按著這方法結果最後是參數錯誤 請問如何解決

  4. Hello Sir,

    我試圖使用這個方式設定,也參照您的步驟一步步完成,但是最後windows卻跳出以下訊息,我不曉得是哪個環節出了問題,請求您的協助,謝謝! (我目前人在中國地區)

    “無法連線”
    因為遠端伺服器沒有回應,所在您的電腦與VP#伺之的網路連線法建立。這可能是在您的腦與遠端伺服器之間的網路裝置(例如防火牆、NAT、路由器等)並未設定允許vP連線。請連絡您的系統管理員或是您的服務提供者,以確定是哪個裝置造問題。

    • 目前 NordVPN 在中國似乎連線有問題,可以參考這篇官方說明,以下是紅色的說明

      Note: Unfortunately, we are currently experiencing some issues with connectivity in the region of China as our server configurations for manual connections and applications were recently blocked. Our developers are aware of the issue and are working on a fix as soon as possible. We apologize for the inconvenience, your patience is greatly appreciated.

留言功能已關閉。