You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Ubuntu下OpenVPN连接时持续要求CA文件的问题求助

Ubuntu下OpenVPN连接时持续要求CA文件的问题求助

嗨,我来帮你搞定这个OpenVPN连接的问题~

首先得理清你遇到的两个核心问题:

  1. OpenVPN客户端默认需要验证服务器的CA证书,哪怕你用账号密码认证,这是为了确保你连接的是可信的服务器,避免中间人攻击;
  2. 你之前添加的client-cert-not-required和username-as-common-name是服务器端的配置参数,不是客户端能用的,所以才会弹出那个模式错误。

下面是具体的解决步骤:

第一步:获取服务器的CA证书

既然你的Mac能正常连接,那Mac的OpenVPN配置里肯定有对应的CA证书文件:

  • 如果是用Tunnelblick这类工具,找到对应配置右键选择「显示包内容」,里面的ca.crt就是你要的文件;
  • 如果是手动配置的Mac客户端,直接找到你当时用的CA证书文件。

把这个ca.crt复制到你的Ubuntu机器上,比如放到/etc/openvpn/目录下,方便后续调用。

第二步:修正客户端配置文件

打开你的client.conf,做两个关键修改:

  1. 添加CA证书的路径配置:
ca /etc/openvpn/ca.crt

(如果你的证书放在其他路径,替换成实际的路径即可)
2. 修正remote参数的写法:你现在写的https://xvpn.myserver.io格式不对,OpenVPN需要的是服务器地址+端口+协议,比如默认的UDP端口是1194,改成这样:

remote xvpn.myserver.io 1194 udp

如果你的服务器用的是TCP协议或者自定义端口,替换成对应的参数就行。

修改后的完整配置大概是这样:

client
dev tun
remote xvpn.myserver.io 1194 udp
ca /etc/openvpn/ca.crt
auth-user-pass auth.txt

第三步:重新尝试连接

保存配置后,再次运行命令:

sudo openvpn client.conf

这次应该就能正常用账号密码连接,同时完成服务器证书的验证了。

备注:内容来源于stack exchange,提问作者Hikaru Shindo

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.23 15:12:40