| Предыдущий | Следующий |
| STATUS_FWP_INVALID_AUTH_TRANSFORM | STATUS_FWP_INCOMPATIBLE_CIPHER_TRANSFORM |
STATUS_FWP_INVALID_CIPHER_TRANSFORM
Недопустимое преобразование шифрования IPsec
Эти статусы возвращаются трактом Windows Filtering Platform. Для STATUS_FWP_INVALID_CIPHER_TRANSFORM WFP классифицирует трафик по уровням, фильтрам, контекстам поставщиков, подуровням и выноскам; политика IPsec также настраивается через WFP на уровнях, связанных с IKE/AuthIP.
Преобразования шифрования определяют алгоритмы шифрования и связанные параметры. Этот статус означает, что сам объект преобразования недопустим для установки политики WFP/IPsec.
Если STATUS_FWP_INVALID_CIPHER_TRANSFORM возникает при согласовании IPsec или AuthIP, сравните фактически установленные в WFP политики Main Mode, Quick Mode, Extended Mode, преобразования, конечной точки туннеля, DNS-имени и метода аутентификации.
Что следует проверить
- Проверьте алгоритм шифрования, длину ключа и тип преобразования.
- Убедитесь, что преобразование допустимо для ESP, AH или предполагаемого тракта IPsec.
- Не исправляйте это изменением правил брандмауэра; исправьте политику преобразования IPsec.
Ссылки для STATUS_FWP_INVALID_CIPHER_TRANSFORM
- Открытые спецификации Microsoft: значения NTSTATUS
- Microsoft: коды ошибок WFP
- Microsoft: настройка IPsec через WFP
Нужно найти другой код? Найти другой код состояния или ошибки.