执行easyrsa gen-crl后OpenVPN服务器出现ECONNREFUSED错误的排查求助
执行easyrsa gen-crl后OpenVPN服务器出现ECONNREFUSED错误的排查求助
我在Arch Linux上搭建的OpenVPN服务器一直运行得很顺畅,过去一年里定期用pacman -Syu更新系统。之前唯一的客户端证书过期时,我只需要运行easyrsa gen-crl就能解决问题——虽然我知道可能有更优的处理方式,但因为只有我自己用,就一直没折腾。
这次证书又过期了,我像往常一样运行了easyrsa gen-crl,结果现在客户端每次连接都会在服务器日志里出现这条错误:
openvpn[484]: read UDPv4 [ECONNREFUSED|ECONNREFUSED]: Connection refused (fd=7,code=111)
之前运行easyrsa gen-crl后,客户端不需要做任何改动,直接用原来的.conf文件就能连接,但这次完全不行。
我已经排除了一些可能性:
- 端口和IP肯定没问题:服务器日志能收到连接拒绝的提示,而且我停掉VPN服务后用netcat监听同一个端口,能看到客户端确实在尝试连接并发起握手,说明网络层面是通的。
crl.pem的文件权限没问题:之前遇到过权限错误,当时是OpenVPN服务直接启动失败,这次服务能正常启动,所以不是权限的锅。
我也做了这些尝试,但都没用:
- 执行
systemctl restart openvpn重启服务 - 重启了整个服务器
- 再次运行
pacman -Syu更新系统 - 重新生成了客户端证书
我实在没头绪了,之前除了运行easyrsa gen-crl从来不需要做其他操作,有没有大佬能帮我排查下问题出在哪?
备注:内容来源于stack exchange,提问作者AlphaCentauri
相关产品推荐
相关产品推荐

