| Предыдущий | Следующий |
| ERROR_IPSEC_DEFAULT_QM_POLICY_NOT_FOUND | ERROR_IPSEC_TUNNEL_FILTER_NOT_FOUND |
ERROR_IPSEC_TUNNEL_FILTER_EXISTS
Идентичность туннеля включает внутренние селекторы и внешние конечные точки
ERROR_IPSEC_TUNNEL_FILTER_EXISTS означает, что добавление политики туннеля создало бы фильтр, эквивалентный уже установленному. Туннельный режим защищает весь внутренний IP-пакет и передаёт его между конечными точками туннеля во внешнем IP-заголовке. Поэтому проверка дубликата включает как трафик внутри туннеля, так и настроенные локальную и удалённую конечные точки.
Два правила с разными отображаемыми именами могут компилироваться в одинаковые фильтры туннеля. Сравните адреса конечных точек, семейства адресов, направление, диапазоны внутренних источника и назначения, условия протокола, контекст поставщика и происхождение хранилища политики. Не исправляйте конфликт одним изменением имени правила; либо обновите существующую политику туннеля, либо сделайте фактический выбор трафика отличающимся.
Точки сравнения для туннеля
- Локальная и удалённая конечные точки туннеля во внешнем пакете.
- Внутренние селекторы источника и назначения, защищаемые туннелем.
- Контексты поставщика Main Mode и Quick Mode, связанные с туннелем.
- Флаги туннеля точка-точка или виртуального интерфейса, если применимо.
Ссылки
- Microsoft: сценарий политики туннельного режима WFP
- Microsoft: входные данные FwpmIPsecTunnelAdd0
- RFC 4301: обработка пакетов в туннельном режиме
Нужно найти другой код? Найти другой код состояния или ошибки.