Назад | Перейти на главную страницу

openvpn - работает только одна пара клиентский ключ / сертификат

Сценарий:

У меня есть виртуальный сервер openVPN Debian 6 и несколько клиентов (windows, os x). Все они подключаются нормально, однако только один клиент с определенной парой ключ / сертификат может пинговать сервер, все остальные терпят неудачу без вывода ошибок в журнале.

Что я наделал:

На сервере, который я создал через ./build-key <client-name> в инструменте easy-rsa openVPN несколько ключей для клиентов - все, кроме одного, не работают, когда я использую их как ключ / crt в конфигурации клиентов. Я не вижу разницы между рабочими ключевыми файлами и нерабочими. Некоторые ключи были созданы до того, как был создан этот рабочий ключ, некоторые после этого. Я использовал ту же команду, указанную выше, для всех ключей. Я пробовал с openssl verify и проверил хеш-суммы md5, чтобы найти, не был ли какой-либо из ключей поврежден при копировании на клиент, но не смог найти никаких различий. Также CA и его имя одинаковы для всех клиентских файлов crt.

Что мне нужно:

Поскольку я не мог найти никаких связанных вопросов, может ли кто-нибудь помочь мне сузить ошибку? Я подумал о создании новых ключей для новых клиентов, что я уже сделал, но безуспешно, иначе я бы не стал спрашивать здесь :) Есть ли какие-то методы, которые я еще не знаю, как я могу проверить наличие нарушений в клиентском ключе файлы?

Любая помощь приветствуется! большое спасибо

(извините, если мой английский звучит немного странно, это не мой родной язык)

См. Предыдущий вопрос о настройке: openvpn: соединение установлено, не удается проверить связь с сервером tun interface (сервер Debian, клиенты Windows и OS X)

После безуспешной генерации большего количества пар ключ / сертификат я смог сузить проблему, обнаружив, что только пара ключ / сертификат, которая использовалась первой после перезапуска сервера openvpn для подключения к клиенту, работала до следующего перезапуска сервера openvpn служба.

Вы можете найти более подробное и подробное обсуждение этого здесь: ping debian vpn server из клиентов Windows

Окончательным решением было переключение с vserver на Linux-vServer на KVM, с тех пор все, что касается openvpn, работает без проблем ..