Проблема на CentOS 6.4 x86_64: SELinux не даёт через service запустить одновременно 2 клиента openVPN (к разным серверам). Руками через openvpn --config settings.conf запускается, но из service не работает. В /var/log/messages следующая запись:
Options error: --ca fails with '/root/keys/ca.crt': Permission denied
Options error: --cert fails with '/root/keys/10.crt': Permission denied
Options error: --key fails with '/root/keys/10.key': Permission denied
Как только я делаю setenforce Permissive, то подключение проходит успешно, но в /var/log/audit/audit.log появляется следующее - http://pastebin.com/xgfzY469 - и происходит успешное подключение к серверу.
Конфиг подключения: http://pastebin.com/U4VW3XVt
Не смотрите, что ключ и сертификаты у меня в /root/, это я уже тестил разные местоположения их, перемещения и установка разных прав уровня ext4 не помогли. Всунуть их в конфиг через <ca> __cert__ </ca> и прочее тоже не вышло. Не хочется таки отключать SELinux навеки, как решить проблему?