| Предыдущий | Следующий |
| ERROR_IPSEC_IKE_INVALID_RESPONDER_LIFETIME_NOTIFY | ERROR_IPSEC_IKE_INVALID_CERT_KEYLEN |
ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION
Версия заголовка IKE не соответствует поддерживаемому протоколу
Сообщения IKE содержат в заголовке поля основной и дополнительной версии. Получатель не может обрабатывать обмен как IKEv1 или IKEv2 только потому, что он пришёл на знакомый UDP-порт; версия в сообщении определяет конечный автомат протокола и правила полезной нагрузки. Этот статус означает, что полученная основная версия не поддерживается получателем в данном контексте.
Сначала проверьте пакет, фактически достигший хоста. Устройства NAT, балансировщики, совместное использование порта или не-IKE-служба могут отправлять неожиданные данные на конечную точку IKE. Если пакет действительно IKE, сравните настроенный протокол обмена ключами на обоих узлах и профиль шлюза, выбирающий IKEv1 или IKEv2.
Что следует проверить
- Проверьте версию заголовка IKE в захвате пакетов.
- Убедитесь, что профиль удалённого узла настроен на то же поколение IKE, что и конечная точка Windows.
- Не считайте это несовпадением криптографических наборов: версия проверяется на уровне заголовка протокола.
Ссылки
- IETF RFC 2409: Internet Key Exchange v1
- IETF RFC 7296: IKEv2
- Открытые спецификации Microsoft: поведение продукта MS-IKEE
Нужно найти другой код? Найти другой код состояния или ошибки.