LINUX.ORG.RU
ФорумAdmin

Что я мог забыть? Перенос OpenVPN сервера

 


0

1

Была задача, перенести со старой железки на новую OpenVPN сервака. Старая Ubunta Server 20.04, новая Debian 13. Все взлетело, в плане переносов сертификатов без проблем (ну там в конфиге пользователя айпику сервака сменить и пару строк с шифрованием добавить/заменить)

Проблема сейчас с созданием новых сертификатов. Через webmin модуль - ошибка. С консоли то же делаешь, ругается, что в конфиге (дома, лень к работе цепляться) /etc/openvtn/чегототам-sll.conf рукается на строки, которые с $ENV начинаются. В ручную правлю, на следующий $ENV ругается. Что я забыл в процессе переноса сервака? Можно конечно все $ENV поправить, но все же…

★★★

Что я забыл в процессе переноса сервака?

Забыл отредактировать (перенесенный или вновь установленный) конфиг easy-rsa под свежий дебиановский openssl. В твоей терминологии это файл /etc/openvpn/чототам vars.

BOOBLIK ★★★★
()

По факту копал совершенно не в том направлении. Ошибка была в том, что:

ERROR:Serial number 81 has already been issued,
check the database/serial_file for corruption

в keys/serial стоял номен 81, а этот номер уже был задействован существующим сертификатом. поправил на 82 и все заработало. Видимо в процессе переноса ключей и тестов произошел сдвиг.

deys ★★★
() автор топика