| Предыдущий | Следующий |
| STATUS_FWP_TRAFFIC_MISMATCH | STATUS_FWP_NULL_POINTER |
STATUS_FWP_INCOMPATIBLE_SA_STATE
Вызовы контекста SA IPsec выполнены в неверном порядке жизненного цикла
STATUS_FWP_INCOMPATIBLE_SA_STATE — это ошибка жизненного цикла контекста сопоставления безопасности IPsec. WFP требует документированной последовательности вызовов контекста SA: создать контекст, получить SPI, затем добавить сведения о входящем и исходящем сопоставлении. Вызов более позднего этапа до выполнения предварительного условия оставляет контекст в несовместимом состоянии.
Не делайте вывод, что завершился сбоем обмен IKE или вся политика IPsec. Задача диагностики — определить идентификатор контекста и точную последовательность API, которая вернула ошибку. Повтор только последнего вызова недостаточен, если предыдущий этап был пропущен, завершился ошибкой или использовал другой контекст.
Что отслеживать
IPsecSaContextCreate0,IPsecSaContextGetSpi0,IPsecSaContextAddInbound0иIPsecSaContextAddOutbound0по порядку.- Идентификатор контекста SA и результат каждого этапа.
- Код очистки или повтора, который может использовать устаревший контекст после предыдущей ошибки.
- Привязываются ли входящие и исходящие данные к нужному контексту.
Ссылки
- Microsoft: порядок ошибок контекста SA IPsec
- Microsoft: API управления контекстом SA IPsec
- Microsoft: объектная модель WFP
Нужно найти другой код? Найти другой код состояния или ошибки.