É possível que você esteja usando indevidamente o nome comum X.509 do certificado de usuário.
O CN de cada certificado de usuário deve ser exclusivo e, por padrão, o pfSense adiciona username-as-common-name
na configuração do servidor.
Portanto, no campo Nome comum dentro da página de configuração Substituição específica do cliente:
- Se o seu certificado de cliente 'CN estiver vazio, use o nome de usuário.
- Caso contrário, use o valor do Nome comum do certificado de cliente, de preferência.
Servidor OpenVPN
Modo de dispositivo: tun
Estrita correspondência de usuário-CN: verificado
Túnel: 192.168.222.0/24
Topologia: sub-rede
C1 - Substituição específica do cliente
Nome comum: CN de nome de usuário ou certificado de cliente
Avançado: ifconfig-push 192.168.222.240 255.255.255.0
C3 - Substituição específica do cliente
Nome comum: CN de nome de usuário ou certificado de cliente
Avançado: ifconfig-push 192.168.222.241 255.255.255.0
C2, sem substituição: deve receber 192.168.222.2/24