Windows 8 входящий сбой аутентификации IPsec?

Я вытаскиваю некоторое очень странное поведение из Windows 8 Advanced Firewall / реализация IPsec.

Это появляется теперь, когда весь входящий трафик, который не является обратным трафиком от хоста, с которым ранее связываются, отбрасывается. Почему?

Фон:

Я работаю над получением начальной интеграции Windows 8 в моей сети, преимущественно Windows 7 и Сервере 2 008 базирующиеся R2. Одно из требований использует IPsec. Я вижу некоторое очень необычное поведение из Windows Advanced Firewall.

  1. Я не могу обычно устанавливать входящие соединения с помощью защищенного соединения IPsec (принимающий использование имени компьютера или компьютерной группы). Исходящие соединения прекрасны.
  2. На редком шансе, что я действительно заставляю входящее соединение работать, я получаю что-то как следующий, указывая на две быстрых ассоциации режима.

Multiple Quick mode associations on Windows 8 side Single Quick mode on Windows 7 side

Я попробовал все, о чем я могу думать на этом, даже с помощью двух окон запаса 8 систем без любых групповых политик, и т.д. примененных для исключения моей среды. Поведение остается тем же.

Это было, по-видимому, всеми системами, соединенными с моим доменом в течение определенного периода времени, включая пару Windows 7 s. Создание точно идентичного VMs и присоединение к ним сегодня обычно функционируют 100%.

Я предполагаю, что групповая политика и т.п. была зависанием, хотя нет никакого доказательства в журналах отказа этой природы.

Я попробовал и возражение с доменом и удаление C:\WINDOWS\security\Database\secedit.sdb.

Похоже, что это было более широкой проблемой затем просто входящий ipsec - это был весь входящий трафик на проблемных машинах. Я закрыл сервис брандмауэра окон, и мои связи все еще прерывались. Только когда я закрыл механизм фильтрации основы, вещи начали работать входящие.

Я попытался использовать secedit /configure /cfg c:\Windows\inf\defltbase.inf /db defltbase.sdb /verbose сбрасывать правила локальной защиты без влияния.

4
задан 15 April 2014 в 00:24
1 ответ

Проблема здесь была связана с тем, что брандмауэр Windows не переходил на полное включение, используя Windows BFE . По какой-то причине ключи реестра фильтров будут дублироваться и останавливать переход службы на брандмауэр Windows.

0
ответ дан 3 December 2019 в 04:26

Теги

Похожие вопросы