6.2 & IPFire: OpenVPN Server speichert Optionen nicht?!

Hi.
Ich habe gerade versucht, mich via OpenVPN auf unserem (nicht produktiv laufenden) lml Server v6.2 anzumelden. Die Verbindung kommt zwar zustande (Ports usw stimmen also), doch ich erhalte diese Meldungen:

WARNING: 'link-mtu' is used inconsistently, local='link-mtu 1616', remote='link-mtu 1542'
WARNING: 'tun-mtu' is used inconsistently, local='tun-mtu 1558', remote='tun-mtu 1500'
WARNING: 'cipher' is used inconsistently, local='cipher AES-256-CBC', remote='cipher BF-CBC'
WARNING: 'keysize' is used inconsistently, local='keysize 256', remote='keysize 128'

Stutzig geworden, habe ich die lokalen Einstellungen mit den Server-Einstellungen verglichen. Dort war zunächst tatsächlich noch BF-CBC als Cipher eingestellt. Ich habe den OpenVPN-Server daher gestoppt, die Option geändert & gespeichert und den OpenVPN-Server neu gestartet gestartet. Die Meldung bleibt allerdings die gleiche!
Offenbar speichert der IPFire die neuen Optionen nicht (richtig)?!

Gleiches Phänomen: Ich hatte den Servernamen auf einen FQDN umgestellt und micht gewundert, dass jetzt unter “Erweiterte Server-Optionen” der Eintrag “intern.intern.example.org” (also doppelt) eingetragen ist. Auch das habe ich geändert/gespeichert, doch wenn ich die Maske erneut aufrufe, steht der alte, falsche Eintrag wieder da.

Ist das ein bekanntes Problem? Sind da evtl irgendwelche Rechte im IPFire seit der Umstellung mit “linuxmuster-setup --modify” falsch gesetzt??
Michael

Nachtrag:
Ein Neustart des IPFire hat das Problem von oben halbwegs behoben – die Meldungen sind verschwunden … doch es bleibt trotzdem merkwürdig:

Wenn ich jetzt via OpenVPN auf den Server zugreifen will,
erhalte ich bei https://server.intern.example.org nun weiterhin die Zertifikatswarnung, obwohl das Zertifikat von LetsEncrypt stammt. Teste ich das gleiche von einem anderen Client im grünen Netz, wird die Meldung nicht gezeigt (grünes Schloss in der Adressleiste – alles ok).
Ich könnte mir vorstellen, dass das damit zusammenhängt, was alles durch den tun0-Tunnel geroutet wird und was nicht – aber dass die Zertifkatswarnung auftaucht, wundert micht trotzdem?!
Hat jemand eine gute Erklärung?
Michael