Да что за фигня с этим TLS, он у меня в конфиге сервера и у клиента указывается только как расширение у сертификатов (TLS Web Server Authentication). Сертификаты и ключи у меня в *.conf файлах.
Никаких упоминаний о TLS настройках попросту нет, все равно сволочь сыпет в логи ошибки:
Nov 20 00:37:27 rpi ovpn-tcp[12251]: 37.21.122.9:53480 TLS Error: reading acknowledgement record from packet
Nov 20 00:37:27 rpi ovpn-tcp[12251]: 37.21.122.9:53480 Fatal TLS error (check_tls_errors_co), restarting
Nov 20 00:37:30 rpi ovpn-tcp[12251]: TCP connection established with [AF_INET]176.114.16.35:40356
и так по по кругу для двух клиентов Микротик пинг до клиентов идет без проблем.
При этом подключены другие Ubuntu и Raspbian и им подобные клиенты от которых таких ошибок нет.
port 1194
proto tcp
dev tun1
server 10.10.0.0 255.255.255.0
ifconfig-pool-persist /etc/openvpn/ovpn/ipp.txt
client-config-dir /etc/openvpn/ovpn/ccd
ccd-exclusive
keepalive 10 60
cipher AES-256-CBC # AES
client-to-client
#max-clients 20
user vpn
group vpn
persist-key
persist-tun
ping-timer-rem
status /etc/openvpn/ovpn/status-tcp.log
status-version 2
verb 1
mute 20
script-security 2
## ca.crt
<ca>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
</ca>
## server.crt
<cert>
SKIP, SKIP, SKIP
X509v3 Extended Key Usage:
TLS Web Server Authentication
SKIP, SKIP, SKIP
</cert>
## server.key
<key>
-----BEGIN PRIVATE KEY-----
-----END PRIVATE KEY-----
</key>
## dh*.pem
<dh>
-----BEGIN DH PARAMETERS-----
-----END DH PARAMETERS-----
</dh>
client
dev tun
port 1194
proto tcp-client
remote domain.ru 1194
keepalive 10 60
cipher AES-256-CBC # AES
persist-key
verb 1
script-security 3 system
## ca.crt
<ca>
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
</ca>
## client.crt
<cert>
=== SKIP, SKIP, SKIP ===
X509v3 Extended Key Usage:
TLS Web Client Authentication
=== SKIP, SKIP, SKIP ===
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
</cert>
## client.key
<key>
-----BEGIN PRIVATE KEY-----
-----END PRIVATE KEY-----
</key>
## dh*.pem
<dh>
-----BEGIN DH PARAMETERS-----
-----END DH PARAMETERS-----
</dh>