Hallo,
ich nutze schon länger OpenVPN mit 2FA.
Mit den userbezogenen OVPN-Exports kann sich nur der jeweilige User anmelden. Wenn ich den "OpenVPN-Server" -Export nutze, können sich verschiedene User am selben Gerät anmelden. Soweit klar.
Nun habe ich 3 OPNsense Firewalls mit LDAP/MS AD angebunden (Version 26.4 bzw. 26.7).
Die userbezogenen Verbindungen funktionieren wie gewohnt.
Starte ich aber den Client-Export von "OpenVPN-Server", bekomme ich auf allen 3 Geräten die Fehlermeldung "Certificate does not belong to server CA".
Das ist ja korrekt. Die OpenVPN-CA hat keinen Issuer.
Was stimmt hier nicht?
Wo liegt mein Denk-Fehler?
Vielen Dank!
Uwe
Quote from: UKe on September 16, 2026, 03:40:13 PMStarte ich aber den Client-Export von "OpenVPN-Server"
Hallo, was möchtest du damit bezwecken?
Die Seite heißt Client Export und ist vorgesehen, um Client-Konfigurationen von Remote Access Servern zu exportieren. Ich bin bislang noch nicht auf die Idee gekommen, da eine Server-Konfig zu exportieren.