| Предыдущий | Следующий |
| STATUS_IPSEC_BAD_SPI | STATUS_IPSEC_WRONG_SA |
STATUS_IPSEC_SA_LIFETIME_EXPIRED
Что означает STATUS_IPSEC_SA_LIFETIME_EXPIRED
STATUS_IPSEC_SA_LIFETIME_EXPIRED — пакет получен через SA IPsec с истёкшим временем жизни.
Что проверить
Зафиксируйте локальный и удалённый адрес, политику/правило, режим IKE и этап согласования, на котором получен STATUS_IPSEC_SA_LIFETIME_EXPIRED.
- Сравните предложения шифрования, методы аутентификации, сертификаты/ключи и ограничения политики на обеих сторонах.
- Проверьте журналы IKE/Operational и IPsec и найдите первый отказ согласования; последующий тайм-аут или отсутствие SA может быть только следствием.
Исходная формулировка
The packet arrived on an expired IPsec security association.
Avoid extending or disabling lifetimes merely to mask a broken rekey path.
RFC 7296: IKEv2 and Security Association lifetimes
Compare the negotiated SA lifetime and rekey timing on both peers.
Look for stalled IKE/AuthIP negotiation or a peer that did not accept the replacement parameters.
Технические ссылки
- Microsoft Open Specifications: NTSTATUS values
- Microsoft: configuring IPsec with WFP
- RFC 4301: Security Architecture for IP
- RFC 7296: IKEv2 and Security Association lifetimes
Нужно найти другой код? Найти другой код состояния или ошибки.