| Предыдущий | Следующий |
| ERROR_IPSEC_MM_FILTER_NOT_FOUND | ERROR_IPSEC_TRANSPORT_FILTER_NOT_FOUND |
ERROR_IPSEC_TRANSPORT_FILTER_EXISTS
Транспортный режим защищает выбранный поток пакетов без внешнего туннеля
ERROR_IPSEC_TRANSPORT_FILTER_EXISTS означает, что установка политики попыталась добавить фильтр транспортного режима, уже считающийся существующим. В transport mode ESP или AH защищает полезную нагрузку верхнего уровня совпавшего IP-трафика, а исходные IP-адреса остаются конечными точками пакета; этим режим отличается от туннельного, несущего внутренний пакет между туннельными адресами.
Сопоставьте полный selector, а не только два адреса. Протокол, порты, направление, условия интерфейса или профиля и зеркальность правила могут различать фильтры. И наоборот, два управляющих объекта могут компилироваться в один эффективный selector и конфликтовать. Перечисление действующей политики WFP/IPsec надёжнее предположения, что уникальные отображаемые имена создают уникальные фильтры.
Поля selector, скрывающие дубликат
- Локальный и удалённый адрес либо подсеть.
- Транспортный протокол и локальные или удалённые порты.
- Входящее или исходящее направление и поведение зеркального правила.
- Хранилище политики или GPO, предоставившее действующий фильтр.
Ссылки
- Microsoft: IPSEC_TRANSPORT_POLICY0
- Microsoft: политики и фильтры Windows Filtering Platform
- RFC 4301: транспортный и туннельный режимы
Нужно найти другой код? Найти другой код состояния или ошибки.
