Что означает код NTSTATUS 0xC022001B (STATUS_FWP_INCOMPATIBLE_SA_STATE)?

 
Предыдущий Следующий
STATUS_FWP_TRAFFIC_MISMATCH STATUS_FWP_NULL_POINTER

STATUS_FWP_INCOMPATIBLE_SA_STATE

Вызовы контекста SA IPsec выполнены в неверном порядке жизненного цикла

STATUS_FWP_INCOMPATIBLE_SA_STATE — это ошибка жизненного цикла контекста сопоставления безопасности IPsec. WFP требует документированной последовательности вызовов контекста SA: создать контекст, получить SPI, затем добавить сведения о входящем и исходящем сопоставлении. Вызов более позднего этапа до выполнения предварительного условия оставляет контекст в несовместимом состоянии.

Не делайте вывод, что завершился сбоем обмен IKE или вся политика IPsec. Задача диагностики — определить идентификатор контекста и точную последовательность API, которая вернула ошибку. Повтор только последнего вызова недостаточен, если предыдущий этап был пропущен, завершился ошибкой или использовал другой контекст.

Что отслеживать

  • IPsecSaContextCreate0, IPsecSaContextGetSpi0, IPsecSaContextAddInbound0и IPsecSaContextAddOutbound0 по порядку.
  • Идентификатор контекста SA и результат каждого этапа.
  • Код очистки или повтора, который может использовать устаревший контекст после предыдущей ошибки.
  • Привязываются ли входящие и исходящие данные к нужному контексту.

Ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.