| Предыдущий | Следующий |
| STATUS_IPSEC_INTEGRITY_CHECK_FAILED | STATUS_IPSEC_AUTH_FIREWALL_DROP |
STATUS_IPSEC_CLEAR_TEXT_DROP
Политика решила отклонить открытый трафик
STATUS_IPSEC_CLEAR_TEXT_DROP — результат применения политики. Windows получила трафик, совпавший с правилом обязательной защиты IPsec, но пакет пришёл без неё и был отброшен. Это не ошибка расшифрования ESP или проверки целостности: для открытого пакета эти стадии не выполнялись.
Сравните решение политики с фактически пришедшим трафиком. Узел мог не согласовать SA, использовать другие selectors, пойти неожиданным маршрутом или отправить clear text после истечения SA. Ослабление политики может восстановить связь, но изменит гарантию безопасности.
Что проверить
- Совпавшую политику IPsec, уровень, направление и selectors.
- Совместимую политику peer и установленную SA для того же трафика.
- Изменения маршрута, NAT и семейства адресов, обходящие защиту.
- Не классифицируйте это как криптографическую ошибку ESP.
Ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.