| Предыдущий | Следующий |
| ERROR_IPSEC_IKE_PROCESS_ERR_TRANS | ERROR_IPSEC_IKE_PROCESS_ERR_ID |
ERROR_IPSEC_IKE_PROCESS_ERR_KE
Что означает ERROR_IPSEC_IKE_PROCESS_ERR_KE
ERROR_IPSEC_IKE_PROCESS_ERR_KE означает, что Windows IKE/IPsec не смог обработать payload обмена ключами KE во время согласования.
Что сохранить
- Зафиксируйте версию IKE, режим и конкретный exchange, на котором возникла ошибка.
- Сравните локальные и удалённые proposals, особенно выбранную группу Diffie–Hellman.
- Снимите сетевую трассу с KE payload и диагностическую трассу IKE, не включая закрытый ключевой материал.
- Определите, какой peer отправил отвергнутый payload и повторяется ли отказ только с ним.
Что искать
Типичные причины — несовпадающая группа DH, некорректное публичное значение или ошибка реализации peer при формировании KE. Сравнивайте фактически предложенные transforms, а не только имена политик. Если отказ стабильно связан с одной группой, временное согласование другой поддерживаемой группы может подтвердить диагноз; постоянное исправление должно быть в policy или реализации. Повтор с теми же proposals и тем же payload причину не устранит.
Технические ссылки
Нужно найти другой код? Найти другой код состояния или ошибки.
