| gabbapunk 
 Junior Member
 | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору rain87
 ещё одна проблемка... может скажешь что это может быть =)
 отозвал один из сертификатов...
 по мануалам выисканным из инетов прописал строку:
 crl-verify /etc/openvpn/keys/crl.pem
 в конфиг сервера
 сертификат отозвался,но теперь любой клиент коннектясь,выдаёт такую ошибку:
 Fri Jul 29 09:04:53 2011 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul  1 2011
 Fri Jul 29 09:04:53 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
 Fri Jul 29 09:04:53 2011 LZO compression initialized
 Fri Jul 29 09:04:53 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
 Fri Jul 29 09:04:53 2011 Socket Buffers: R=[8192->8192] S=[8192->8192]
 Fri Jul 29 09:04:53 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
 Fri Jul 29 09:04:53 2011 Local Options hash (VER=V4): '69109d17'
 Fri Jul 29 09:04:53 2011 Expected Remote Options hash (VER=V4): 'c0103fa8'
 Fri Jul 29 09:04:53 2011 Attempting to establish TCP connection with IP:Port
 Fri Jul 29 09:04:53 2011 TCP connection established with IP:Port
 Fri Jul 29 09:04:53 2011 TCPv4_CLIENT link local: [undef]
 Fri Jul 29 09:04:53 2011 TCPv4_CLIENT link remote: IP:Port
 Fri Jul 29 09:04:53 2011 TLS: Initial packet from IP:Port, sid=77973a95 66003985
 Fri Jul 29 09:04:54 2011 VERIFY OK: depth=1, /C=RU/ST=MO/L=*/O=*/CN=altlinux.*.local/emailAddress=*@domain.ru
 Fri Jul 29 09:04:54 2011 VERIFY OK: nsCertType=SERVER
 Fri Jul 29 09:04:54 2011 VERIFY OK: depth=0, /C=RU/ST=MO/O=Amma/CN=altlinux.*.local/emailAddress=*@domain.ru
 Fri Jul 29 09:04:54 2011 Connection reset, restarting [-1]
 Fri Jul 29 09:04:54 2011 TCP/UDP: Closing socket
 Fri Jul 29 09:04:54 2011 SIGUSR1[soft,connection-reset] received, process restarting
 Fri Jul 29 09:04:54 2011 Restart pause, 5 second(s)
 Fri Jul 29 09:04:59 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
 Fri Jul 29 09:04:59 2011 Re-using SSL/TLS context
 Fri Jul 29 09:04:59 2011 LZO compression initialized
 Fri Jul 29 09:04:59 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ]
 Fri Jul 29 09:04:59 2011 Socket Buffers: R=[8192->8192] S=[8192->8192]
 Fri Jul 29 09:04:59 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ]
 Fri Jul 29 09:04:59 2011 Local Options hash (VER=V4): '69109d17'
 Fri Jul 29 09:04:59 2011 Expected Remote Options hash (VER=V4): 'c0103fa8'
 Fri Jul 29 09:04:59 2011 Attempting to establish TCP connection with IP:Port
 Fri Jul 29 09:05:00 2011 TCP: connect to IP:Port failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
 Fri Jul 29 09:05:06 2011 TCP: connect to IP:Port failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED)
 Fri Jul 29 09:05:17 2011 SIGTERM[hard,init_instance] received, process exiting
 
 залезаю на сервак-смотрю,интерфейс tun0 отвалился,при рестарте сервиса всё опять восстанавливается,до первого коннекта клиента,далее ошибка тажа что и вверху
 |