Хорошего дня!
Ситуация:
Debian 9 - OpenVPN сервер с авторизацией через FreeRadius. Клиентские сертификаты не используются. Только ca.crt и логин с паролем.
Два openvpn клиента. Zyxel - работает! Mikrotik - БЕЗ ca.crt - ПОДКЛЮЧАЕТСЯ!, с указанием сертификата - tls failed.
Про то, что tls и udp не поддерживаются в Mikrotik, я знаю. Вот конфиг сервера:
user nobody
group nogroup
port 443
proto tcp
dev tun
dh dh4096.pem
ca ca.crt
cert server.crt
key server.key
daemon
server 10.8.0.0 255.255.255.0
keepalive 10 120
persist-key
persist-tun
verb 5
status /etc/openvpn/openvpn-status.log
log /etc/openvpn/openvpn.log
plugin /etc/openvpn/radiusplugin.so /etc/openvpn/radiusplugin.cnf
client-cert-not-required
username-as-common-name