| Предыдущий | Следующий |
| STATUS_FWP_INCOMPATIBLE_CIPHER_TRANSFORM | STATUS_FWP_DUPLICATE_AUTH_METHOD |
STATUS_FWP_INVALID_TRANSFORM_COMBINATION
description[Сочетание типов преобразований IPsec недопустимо.]Набор преобразований IPsec образует недопустимую комбинацию
Эти статусы возвращаются трактом Windows Filtering Platform. Для STATUS_FWP_INVALID_TRANSFORM_COMBINATION WFP классифицирует трафик по уровням, фильтрам, контекстам поставщиков, подуровням и выноскам; политика IPsec также настраивается через WFP на уровнях, связанных с IKE/AuthIP.
Политика IPsec — это набор связанных преобразований, а не список независимых алгоритмов. Этот статус означает, что выбранные компоненты проверки подлинности, шифра, режима или предложения нельзя использовать совместно.
Если STATUS_FWP_INVALID_TRANSFORM_COMBINATION возникает при согласовании IPsec или AuthIP, сравните фактически установленные в WFP политики Main Mode, Quick Mode, Extended Mode, преобразования, конечной точки туннеля, DNS-имени и метода аутентификации.
Что проверить
- Проверяйте полное сочетание преобразований, а не только алгоритм, на котором проявился сбой.
- Сравните локальные предложения и предложения узла-партнёра.
- Проверьте, не были ли неверно смешаны параметры AH, ESP, транспортного или туннельного режима либо параметры, специфичные для AuthIP.
Ссылки для STATUS_FWP_INVALID_TRANSFORM_COMBINATION
- Открытые спецификации Microsoft: значения NTSTATUS
- Microsoft: коды ошибок WFP
- Microsoft: настройка IPsec через WFP
Нужно найти другой код? Найти другой код состояния или ошибки.