You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

执行easyrsa gen-crl后OpenVPN服务器出现ECONNREFUSED错误的排查求助

执行easyrsa gen-crl后OpenVPN服务器出现ECONNREFUSED错误的排查求助

我在Arch Linux上搭建的OpenVPN服务器一直运行得很顺畅,过去一年里定期用pacman -Syu更新系统。之前唯一的客户端证书过期时,我只需要运行easyrsa gen-crl就能解决问题——虽然我知道可能有更优的处理方式,但因为只有我自己用,就一直没折腾。

这次证书又过期了,我像往常一样运行了easyrsa gen-crl,结果现在客户端每次连接都会在服务器日志里出现这条错误:

openvpn[484]: read UDPv4 [ECONNREFUSED|ECONNREFUSED]: Connection refused (fd=7,code=111)

之前运行easyrsa gen-crl后,客户端不需要做任何改动,直接用原来的.conf文件就能连接,但这次完全不行。

我已经排除了一些可能性:

  • 端口和IP肯定没问题:服务器日志能收到连接拒绝的提示,而且我停掉VPN服务后用netcat监听同一个端口,能看到客户端确实在尝试连接并发起握手,说明网络层面是通的。
  • crl.pem的文件权限没问题:之前遇到过权限错误,当时是OpenVPN服务直接启动失败,这次服务能正常启动,所以不是权限的锅。

我也做了这些尝试,但都没用:

  • 执行systemctl restart openvpn重启服务
  • 重启了整个服务器
  • 再次运行pacman -Syu更新系统
  • 重新生成了客户端证书

我实在没头绪了,之前除了运行easyrsa gen-crl从来不需要做其他操作,有没有大佬能帮我排查下问题出在哪?

备注:内容来源于stack exchange,提问作者AlphaCentauri

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.04.21 11:08:16