Ubuntu下OpenVPN连接时持续要求CA文件的问题求助
Ubuntu下OpenVPN连接时持续要求CA文件的问题求助
嗨,我来帮你搞定这个OpenVPN连接的问题~
首先得理清你遇到的两个核心问题:
- OpenVPN客户端默认需要验证服务器的CA证书,哪怕你用账号密码认证,这是为了确保你连接的是可信的服务器,避免中间人攻击;
- 你之前添加的
client-cert-not-required和username-as-common-name是服务器端的配置参数,不是客户端能用的,所以才会弹出那个模式错误。
下面是具体的解决步骤:
第一步:获取服务器的CA证书
既然你的Mac能正常连接,那Mac的OpenVPN配置里肯定有对应的CA证书文件:
- 如果是用Tunnelblick这类工具,找到对应配置右键选择「显示包内容」,里面的
ca.crt就是你要的文件; - 如果是手动配置的Mac客户端,直接找到你当时用的CA证书文件。
把这个ca.crt复制到你的Ubuntu机器上,比如放到/etc/openvpn/目录下,方便后续调用。
第二步:修正客户端配置文件
打开你的client.conf,做两个关键修改:
- 添加CA证书的路径配置:
ca /etc/openvpn/ca.crt
(如果你的证书放在其他路径,替换成实际的路径即可)
2. 修正remote参数的写法:你现在写的https://xvpn.myserver.io格式不对,OpenVPN需要的是服务器地址+端口+协议,比如默认的UDP端口是1194,改成这样:
remote xvpn.myserver.io 1194 udp
如果你的服务器用的是TCP协议或者自定义端口,替换成对应的参数就行。
修改后的完整配置大概是这样:
client dev tun remote xvpn.myserver.io 1194 udp ca /etc/openvpn/ca.crt auth-user-pass auth.txt
第三步:重新尝试连接
保存配置后,再次运行命令:
sudo openvpn client.conf
这次应该就能正常用账号密码连接,同时完成服务器证书的验证了。
备注:内容来源于stack exchange,提问作者Hikaru Shindo
相关产品推荐
相关产品推荐

