| Предыдущий | Следующий |
| STATUS_FWP_NOTIFICATION_DROPPED | STATUS_FWP_INCOMPATIBLE_SA_STATE |
STATUS_FWP_TRAFFIC_MISMATCH
К контексту SA IPsec обратились с другими идентификаторами трафика
STATUS_FWP_TRAFFIC_MISMATCH относится к обработке контекста сопоставления безопасности IPsec в WFP. Это не общее несоответствие пакета: повторные вызовы IPsecSaContextGetSpi0 должны использовать для контекста одни и те же параметры IPSEC_TRAFFIC0 . Передача других данных трафика создаёт несогласованный запрос для этого контекста SA.
Сравнивайте всю структуру трафика в том виде, в котором её передаёт вызывающий код, а не только видимый адрес или порт. В каждой точке вызова записывайте идентификатор контекста, сериализованные поля трафика, версию IP и предполагаемое направление. Создание нового контекста для подавления ошибки может продублировать политику безопасности вместо исправления неверного поиска.
Что сравнить
- Идентификатор контекста SA и каждое поле
IPSEC_TRAFFIC0, использованное в первом и последующих вызовах. - Порядок вызовов и владение контекстом.
- Не изменилось ли представление адреса при нормализации либо переходе между IPv4 и IPv6.
- Предполагаемое сопоставление, а не несвязанный туннель IPsec или фильтр межсетевого экрана.
Ссылки
- Microsoft: FWP_E_TRAFFIC_MISMATCH
- Microsoft: контексты поставщиков WFP и политика IPsec
- Microsoft: функции управления WFP
Нужно найти другой код? Найти другой код состояния или ошибки.