Ошибка OpenVPN: Options error: Unrecognized option or missing parameter
- Сервис OpenVPN завершает работу немедленно после старта с кодом
Exiting due to fatal error. - В логе отображается строка
Options error: Unrecognized option or missing parameter(s) in server.conf:14: ... (2.6.0). - Клиент OpenVPN GUI или консольный демон не могут распарсить переданные аргументы командной строки или директивы профиля.
1. Проверка синтаксиса и номера сбойной строки
Запустите OpenVPN в режиме проверки конфигурации без создания туннеля:
openvpn --config /etc/openvpn/server/server.conf --verb 4Обратите внимание на номер строки, указанный в начале сообщения об ошибке.
2. Устранение устаревших директив (OpenVPN 2.5 / 2.6)
В современных версиях OpenVPN устарели многие параметры. Приведите файл к актуальному синтаксису:
| Устаревшая опция | Новый аналог в OpenVPN 2.5+ | Комментарий |
|---|---|---|
cipher AES-256-CBC | data-ciphers AES-256-GCM:AES-128-GCM:CHACHA20-POLY1305 | Использование AEAD-шифров |
comp-lzo yes | compress (или полное удаление) | Защита от атак VORACLE |
ncp-ciphers | data-ciphers | Устарело в 2.6 |
3. Исправление кодировки и окончаний строк (Windows CRLF в Linux)
Если файл создавался в Windows, невидимые символы возврата каретки \r ломают парсер Linux:
# Установка утилиты и конвертация
apt-get install -y dos2unix || dnf install -y dos2unix
dos2unix /etc/openvpn/server/*.conf4. Проверка корректности путей к файлам
Если в директивах с путями присутствуют пробелы, заключайте их в двойные кавычки:
ca "/etc/openvpn/keys/ca certificate.crt"
key "/etc/openvpn/keys/server private.key" Частые вопросы (FAQ)
Почему опция ncp-ciphers вызывает ошибку в OpenVPN 2.6?
В OpenVPN 2.6 директива ncp-ciphers была полностью удалена в пользу data-ciphers для унификации механизма динамического согласования шифров (Negotiable Crypto Parameters).
Как проверить версию OpenVPN в системе?
Выполните команду openvpn --version. В первой строке будет выведена версия бинарника и поддерживаемые криптографические библиотеки.
Может ли комментарий в строке вызвать Options error?
Да, в OpenVPN комментарии (# или ;) должны начинаться с первого непробельного символа строки. Размещение комментария в конце строки с опцией вызовет синтаксическую ошибку.
Что делать, если клиент использует старую версию 2.4, а сервер 2.6?
На сервере добавьте устаревший шифр в список согласования: data-ciphers AES-256-GCM:AES-128-GCM:AES-256-CBC:AES-128-CBC.