openvpn beállitás SIGUSR1[soft,tls-error] received, client-instance restarting

 ( neutrino | 2017. augusztus 11., péntek - 12:15 )

Hello

Előre bocsájtom hogy én vagyok a béna. Van egy VPS, amire szeretnék openvpn szervert telepiteni.

server.conf:
https://pastebin.com/tjTEWHNF

client.ovpn
https://pastebin.com/HiAQL2kz

client.log
https://pastebin.com/HYrMMiBg

server.log
https://pastebin.com/taY8z5JF

Mi van elbaszva?

Hozzászólás megjelenítési lehetőségek

A választott hozzászólás megjelenítési mód a „Beállítás” gombbal rögzíthető.

Szerveroldali cert problémája van. (pl. nem egyezik a szerver nevével, vagy már lejárt)

Fri Aug 11 12:58:07 2017 OpenSSL: error:14090086:SSL routines:ssl3_get_server_certificate:certificate verify failed

Azért érdekes, mert frissen generált certekről beszélünk, ma került rá minden
-------------------------
Dropbox refer - mert kell a hely: https://db.tt/V3RtXWLl
neut @ présház

Verify mit dob vissza?

openssl verify -CAfile ca.crt server.crt

[neut@sycorax openvpn]# openssl verify -CAfile ca.crt server.crt
server.crt: OK

-------------------------
Dropbox refer - mert kell a hely: https://db.tt/V3RtXWLl
neut @ présház

A ca.crt a kliensen is ok? (csak mert ha igen akkor szerintem nem kellene "self-signed certificate" miatt rinyálnia)

Egyszerre lettek generálva

[root@sycorax keys]# ls -l
total 88
-rw-r--r--. 1 root root 5626 Aug 11 11:06 01.pem
-rw-r--r--. 1 root root 5509 Aug 11 11:08 02.pem
-rw-r--r--. 1 root root 1818 Aug 11 11:05 ca.crt
-rw-------. 1 root root 1700 Aug 11 11:05 ca.key
-rw-r--r--. 1 root root 5509 Aug 11 11:08 client.crt
-rw-r--r--. 1 root root 1098 Aug 11 11:08 client.csr
-rw-------. 1 root root 1704 Aug 11 11:08 client.key
-rw-r--r--. 1 root root 424 Aug 11 09:37 dh1024.pem
-rw-r--r--. 1 root root 424 Aug 11 11:07 dh2048.pem
-rw-r--r--. 1 root root 3 Aug 11 11:08 serial
-rw-r--r--. 1 root root 3 Aug 11 11:06 serial.old
-rw-r--r--. 1 root root 5626 Aug 11 11:06 server.crt
-rw-r--r--. 1 root root 1098 Aug 11 11:06 server.csr
-rw-------. 1 root root 1704 Aug 11 11:06 server.key

-------------------------
Dropbox refer - mert kell a hely: https://db.tt/V3RtXWLl
neut @ présház

megoldottam. (gyk: újrahúztam az egész VM-et a *csába és ugyanazt a leirást követve működött)
-------------------------
Dropbox refer - mert kell a hely: https://db.tt/V3RtXWLl
neut @ présház