gabbapunk
Junior Member | Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору rain87 ещё одна проблемка... может скажешь что это может быть =) отозвал один из сертификатов... по мануалам выисканным из инетов прописал строку: crl-verify /etc/openvpn/keys/crl.pem в конфиг сервера сертификат отозвался,но теперь любой клиент коннектясь,выдаёт такую ошибку: Fri Jul 29 09:04:53 2011 OpenVPN 2.2.1 Win32-MSVC++ [SSL] [LZO2] built on Jul 1 2011 Fri Jul 29 09:04:53 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Fri Jul 29 09:04:53 2011 LZO compression initialized Fri Jul 29 09:04:53 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ] Fri Jul 29 09:04:53 2011 Socket Buffers: R=[8192->8192] S=[8192->8192] Fri Jul 29 09:04:53 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ] Fri Jul 29 09:04:53 2011 Local Options hash (VER=V4): '69109d17' Fri Jul 29 09:04:53 2011 Expected Remote Options hash (VER=V4): 'c0103fa8' Fri Jul 29 09:04:53 2011 Attempting to establish TCP connection with IP:Port Fri Jul 29 09:04:53 2011 TCP connection established with IP:Port Fri Jul 29 09:04:53 2011 TCPv4_CLIENT link local: [undef] Fri Jul 29 09:04:53 2011 TCPv4_CLIENT link remote: IP:Port Fri Jul 29 09:04:53 2011 TLS: Initial packet from IP:Port, sid=77973a95 66003985 Fri Jul 29 09:04:54 2011 VERIFY OK: depth=1, /C=RU/ST=MO/L=*/O=*/CN=altlinux.*.local/emailAddress=*@domain.ru Fri Jul 29 09:04:54 2011 VERIFY OK: nsCertType=SERVER Fri Jul 29 09:04:54 2011 VERIFY OK: depth=0, /C=RU/ST=MO/O=Amma/CN=altlinux.*.local/emailAddress=*@domain.ru Fri Jul 29 09:04:54 2011 Connection reset, restarting [-1] Fri Jul 29 09:04:54 2011 TCP/UDP: Closing socket Fri Jul 29 09:04:54 2011 SIGUSR1[soft,connection-reset] received, process restarting Fri Jul 29 09:04:54 2011 Restart pause, 5 second(s) Fri Jul 29 09:04:59 2011 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables Fri Jul 29 09:04:59 2011 Re-using SSL/TLS context Fri Jul 29 09:04:59 2011 LZO compression initialized Fri Jul 29 09:04:59 2011 Control Channel MTU parms [ L:1544 D:140 EF:40 EB:0 ET:0 EL:0 ] Fri Jul 29 09:04:59 2011 Socket Buffers: R=[8192->8192] S=[8192->8192] Fri Jul 29 09:04:59 2011 Data Channel MTU parms [ L:1544 D:1450 EF:44 EB:135 ET:0 EL:0 AF:3/1 ] Fri Jul 29 09:04:59 2011 Local Options hash (VER=V4): '69109d17' Fri Jul 29 09:04:59 2011 Expected Remote Options hash (VER=V4): 'c0103fa8' Fri Jul 29 09:04:59 2011 Attempting to establish TCP connection with IP:Port Fri Jul 29 09:05:00 2011 TCP: connect to IP:Port failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED) Fri Jul 29 09:05:06 2011 TCP: connect to IP:Port failed, will try again in 5 seconds: Connection refused (WSAECONNREFUSED) Fri Jul 29 09:05:17 2011 SIGTERM[hard,init_instance] received, process exiting залезаю на сервак-смотрю,интерфейс tun0 отвалился,при рестарте сервиса всё опять восстанавливается,до первого коннекта клиента,далее ошибка тажа что и вверху |