У меня с vpn была ситуация из-за времени. В биосе было не выставлено , pf в виртуалке но изначально подтягивались время из bios после рестарта, потом уже из esxi или по ntp , в итоге получалось так что после рестарта клиенты не подключались пока не рестартишь сервис vpn , дальше все норм.
Да, за временем надо следить. У меня вот на pf было часов на 9 меньше, чем в реале. В итоге OpenVPN не принимал свежевыпущенный сертификат, считая, что он еще не действителен...