11[CFG] id '%any' not confirmed by certificate, defaulting to 'C=US, O=NimbleX VPN Server, CN=vpn-test.nimblex.net'
Como você pode ver, sua identidade local é padronizada para o DN do assunto do certificado. No entanto, o par propõe vpn-test.nimblex.net
como identidade, mas nenhuma configuração é encontrada:
14[CFG] looking for peer configs matching 172.31.9.29[vpn-test.nimblex.net]...82.137.12.236[10.140.156.120]
Portanto, altere a identidade esperada no par para o DN do assunto ou defina leftid=vpn-test.nimblex.net
, que só funciona, no entanto, se esse FQDN estiver contido em uma extensão subjectAlternativeName no certificado do servidor.