| Предыдущий | Следующий |
| ERROR_IPSEC_IKE_QM_DELAY_DROP | ERROR_IPSEC_IKE_CRL_FAILED |
ERROR_IPSEC_IKE_ERROR
description[IKE сообщил о неопределённом внутреннем сбое.]Общий статус IKE скрывает сбойный этап согласования
Windows предоставляет множество конкретных статусов IKE для предложений, сертификатов, разбора полезной нагрузки, тайм-аутов и политики. Это общее резервное значение используется, когда модуль управления ключами фиксирует сбой без одной из более узких причин. Оно определяет подсистему IKE/AuthIP, но не сообщает, связан ли сбой с данными партнёра, локальной политикой, аутентификацией или установкой SA.
Поэтому при диагностике сохраняйте окружающие события. Автомат состояний IKE управляется сообщениями, и общий конечный код гораздо полезнее вместе с предшествующим событием аудита Main Mode или Quick Mode, адресом партнёра, методом аутентификации и последним конкретным статусом того же обмена.
Что проверить
- Не ослабляйте криптографию или аутентификацию только потому, что статус сообщает неизвестную ошибку.
- Проверьте, не появляется ли непосредственно перед этим кодом более конкретный статус IKE в том же согласовании.
- Сравните активную политику IPsec и состояние SA на обеих сторонах; асимметрия политики часто приводит к общим сбоям.
Get-NetIPsecMainModeSA
Get-NetIPsecQuickModeSA
Ссылки
- Microsoft: наборы API Windows Filtering Platform
- Microsoft: New-NetIPsecMainModeRule
- Microsoft: события аудита IPsec
Нужно найти другой код? Найти другой код состояния или ошибки.
