Kali Linux中OpenVPN服务器启动失败求助
Kali Linux中OpenVPN服务器启动失败求助
先给你揪两个一眼就能看到的配置错误,这大概率是你启动失败的核心原因:
1. 配置项拼写错误
你配置里写的:
push "dchp-option DNS 8.8.8.8" push "dchp-option DNS 8.8.4.4"
这里的dchp-option少了个字母h,正确的写法是dhcp-option!OpenVPN解析配置时遇到这种语法错误会直接退出,这绝对是问题之一。
2. 服务器私钥配置错误
你的配置里:
key /etc/openvpn/server/ca.key
这明显不对!ca.key是CA的私钥,用来签发证书的,服务器应该使用自己的私钥,也就是hubbles.key才对。你朋友的配置里肯定用的是对应服务器的私钥,你这里写错成CA的私钥了,会导致OpenVPN无法加载正确的服务器身份密钥,直接启动失败。
接下来的排查与修复步骤
除了上面两个明显错误,你还可以通过这些操作彻底定位问题:
- 直接用命令行启动看详细日志:别依赖systemd的模糊日志,直接跑这个命令,能看到最原始的错误输出:
这样你能立刻知道是配置语法错了,还是文件找不到、权限不够之类的具体问题。openvpn --config /etc/openvpn/server/server.conf - 修正文件权限:Kali默认用AppArmor而非SELinux,你之前用的
restorecon命令根本没用。要确保/etc/openvpn/server/下的密钥文件权限安全,执行:chmod 600 /etc/openvpn/server/*.key /etc/openvpn/server/*.pem chown root:root /etc/openvpn/server/*.key /etc/openvpn/server/*.pem - 核对文件路径与存在性:再仔细检查一遍
dh.pem、ca.crt、hubbles.crt、hubbles.key这些文件是不是真的在/etc/openvpn/server/目录下,有没有打错文件名。
先把上面两个配置错误改了,再用命令行启动测试,应该就能解决问题了。
备注:内容来源于stack exchange,提问作者Enrique Gonzalez
相关产品推荐
相关产品推荐

