| Предыдущий | Следующий |
| STATUS_IPSEC_DOSP_MAX_ENTRIES | STATUS_IPSEC_DOSP_MAX_PER_IP_RATELIMIT_QUEUES |
STATUS_IPSEC_DOSP_KEYMOD_NOT_ALLOWED
STATUS_IPSEC_DOSP_KEYMOD_NOT_ALLOWED означает, что политика защиты IPsec от DoS отклонила модуль согласования ключей, выбранный для текущего обмена.
Что проверить
- Зафиксируйте обе стороны соединения, правило IPsec, режим IKE/AuthIP и этап согласования.
- Сравните разрешённые модули согласования ключей на обеих сторонах.
- Проверьте, что правило защиты от DoS и обычная политика IPsec согласованы по режиму аутентификации и созданию SA.
Как трактовать статус
Этот код указывает на несовместимость политики, а не на повреждённый пакет и не на слабость конкретного алгоритма шифрования. Если одна сторона допускает IKE, а другая ожидает AuthIP или иной способ создания SA, отказ может появляться только на одном узле.
Что считать исправлением
После выравнивания политик тот же обмен должен пройти дальше этапа выбора модуля согласования ключей без ослабления правил защиты от DoS.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.