при попытке service openvpn start
Oct 12 14:02:01 ccushing1 openvpn[9091]: Options error: In [CMD-LINE]:1: Error opening configuration file: devnet-client-vm.conf
работает openvpn devnet-client-vm.conf
работает просто отлично. Почему openvpn не запускается? как я могу это исправить?
Ответы:
Вы могли бы хотеть бежать
Ls -alZ должен дать вам что-то вроде этого (показывая, что ваши файлы находятся в правильном контексте selinux сейчас):
Если у вас есть заявление, как
в вашем конфигурационном файле openvpn вы можете заметить, что сервер по-прежнему не запускается. Просмотр /var/log/audit/audit.log покажет
Изменение контекста этого файла на rw делает свое дело:
и
станет
После звонка
работал без нареканий.
PS: я на Centos 7.
источник
Для всех, кто находит эту ветку, у меня возникла проблема в Fedora 26. Оказалось, что инструкции, которым я следовал, помещали файлы conf в каталог / etc / openvpn, но они должны идти в / etc / openvpn / server.
источник
ca
,crt
иkey
(так два.crt
файла и.key
файл) в том же каталогеПроблема в SELinux, редактирование
/etc/sysconfig/selinux
и настройка,SELINUX=permissive
а затем перезагрузка исправили это для меня. Я помню, что в fedora была команда, которую нужно было выполнить, чтобы разрешить правильное использование каталога cert, но я забыл, что это за команда. Установка разрешающих исправлений полностью, но более предпочтительным способом было бы исправить это, чтобы он мог правильно использовать каталог.источник
Что касается каталога cert и проблемы SElinux, то, кажется, это довольно старая, о которой впервые сообщается здесь: https://bugzilla.redhat.com/show_bug.cgi?id=555785 И, похоже, это ошибка восходящего потока, по крайней мере, когда вы используете NetworkManager для управления ваше соединение openvpn. Но вышестоящая ошибка все еще не подтверждена. - https://bugzilla.gnome.org/show_bug.cgi?id=670198
Возможно, проблема с перемаркировкой SELinux при попытке запуска OpenVPN как-то помогает с битами SElinux.
Или, если вы хотите использовать сертификаты для каждого пользователя, а не для всей системы: /superuser/339391/making-selinux-play-nice-with-openvpn-in-networkmanager
источник
Я решил вышеуказанную ошибку, переместив файл (ы) conf в
client
каталог, например,источник