openVPN,服务端是windows系统,客户端是ARM64 + LINUX,服务端和客户端的证书都是在ubuntu上用easyRSA生成的。
问题现象
windows启动openVPN服务器后,从arm客户端去连接windows服务端,客户端提示Your certificate is no yet valid的警告,无法创建VPN连接。
原因&解决
因为我的ARM客户机不能从网络获取当前时间,也就导致系统时间是一个出厂时间,这就导致证书生效期(2021/04/22)超前 客户机系统时间(2020/01/01),所以客户机判定证书不可用。
解决办法是手动更新客户机的系统时间,使用如下Linux命令:
date -s "20210422 10:30:00"
这样系统的当前时间就被设置在了证书的有效时间内,问题解决。
OpenVPN的客户端不断地重连,是设置错误造成的,解决方法如下:
1、首先用vim打开OpenVPN服务端配置文件。
2、然后在服务端配置文件下指定客户端配置目录,并保持退出。
3、接着创建OpenVPN客户端配置目录。
4、然后进入OpenVPN客户端配置目录,创建以客户端名为名的客户端配置文件。
5、配置客户端配置文件,指定客户端的IP地址。
6、然后重启openvpn服务,客户端重新连接
欢迎分享,转载请注明来源:夏雨云
评论列表(0条)