Mensagens de erro comuns do Gestor de Ligações da VPN

Esta seção descreve alguns dos erros mais comuns do Gestor de Ligações da VPN que podem ocorrer.

No geral, o Gestor de Ligações da VPN regista duas mensagens no registo de trabalhos QTOVMAN quando ocorre um erro numa ligação da VPN.  A primeira mensagem fornece detalhes relacionados com o erro.  Pode visualizar as informações referentes a estes erros no Operations Navigator se clicar com o botão direito do mouse sobre a ligação com erro e selecionar Informações do Erro.

A segunda mensagem descreve a ação que estava a tentar executar na ligação quando o erro ocorreu.  Por exemplo, a iniciar ou a pará-la.  A mensagens TCP8601, TCP8602 e TCP860A, descritas abaixo, são exemplos típicos deste segundo tipo de mensagem.

Mensagens de erro do Gestor de Ligações da VPN
Mensagem Causa Recuperação
TCP8601
Não foi possível iniciar a ligação da VPN [nome da ligação]
Não foi possível iniciar esta ligação da VPN devido a um destes códigos de razão:
0 - Uma mensagem anterior no registo de trabalhos com o mesmo nome de ligação da VPN tem informações mais detalhadas.
1 - Configuração da política da VPN.
2 - Falha na rede de comunicações.
3 - O Gestor de Chaves da VPN não conseguiu negociar uma nova associação de segurança.
4 - O ponto de terminação remoto para esta ligação não está configurado corretamente.
5 - O Gestor de Chaves da VPN não conseguiu responder ao Gestor de Ligações da VPN.
6 - Falha no carregamento da ligação da VPN no Componente IP Security.
7 - Falha no Componente PPP.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos.
  2. Corrija os erros e repita o pedido.
  3. Utilize o Operations Navigator para visualizar o estado da ligação. As ligações que não conseguiram iniciar serão as que apresentam o estado com erro.



TCP8602
Ocorrência de erro ao parar a ligação da VPN [nome da ligação]
Foi feito um pedido para que a ligação da VPN especificada fosse parada; não foi parada ou parou com erro, com o Código de Razão:
0 - Uma mensagem anterior no registo de trabalhos com o mesmo nome de ligação da VPN tem informações mais detalhadas.
1 - A ligação da VPN não existe.
2 - Falha interna nas comunicações com o Gestor de Chaves da VPN.
3 - Falha interna nas comunicações com o componente IPSec.
4 - Falha na comunicação com o ponto de terminação remoto da ligação da VPN.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos.
  2. Corrija os erros e repita o pedido.
  3. Utilize o Operations Navigator para visualizar o estado da ligação. As ligações que não conseguiram iniciar serão as que apresentam o estado com erro.



TCP8604
Falha no início da ligação da VPN [nome da ligação]
Falha no início desta ligação da VPN com um destes códigos de razão:
1 - Não foi possível converter o nome do sistema central remoto para um endereço de IP.
2 - Não foi possível converter o nome do sistema central local para um endereço de IP.
3 - A regra de filtragem de políticas da VPN associada a esta ligação da VPN não está carregada.
4 - Um valor de chave especificada pelo utilizador não é válido para o respectivo algoritmo associado.
5 - O valor de iniciação para a ligação da VPN não permite a ação especificada.
6 - Uma função do sistema para a ligação da VPN é inconsistente com informações do grupo de ligações.
7 - Reservado.
8 - Os pontos de terminação de dados (endereços e serviços locais e remotos) desta ligação da VPN são inconsistentes com informações do grupo de ligações.
9 - Tipo de identificador não válido.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos.
  2. Corrija os erros e repita o pedido.
  3. Utilize o Operations Navigator para verificar ou corrigir a configuração da política da VPN. Certifique-se de que o grupo de chaves dinâmicas associado a esta ligação tem valores aceitáveis configurados.



TCP8605
O Gestor de Ligações da VPN não conseguiu comunicar com o Gestor de Chaves da VPN
O Gestor de Ligações da Ligação da VPN requer os serviços do Gestor de Chaves da VPN para estabelecer associações de segurança para ligações dinâmicas da VPN. O Gestor de Ligações da VPN não conseguiu comunicar com o Gestor de Chaves da VPN.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos.
  2. Verifique se a interface *LOOPBACK está ativa através da utilização do comando NETSTAT OPTION(*IFC).
  3. Termine o servidor da VPN através da utilização do comando ENDTCPSVR SERVER(*VPN). Em seguida, reinicie o servidor da VPN através da utilização do comando STRTCPSRV SERVER(*VPN).
    Nota: Isto faz com que todas as ligações da VPN sejam terminadas.
 



TCP8606
O Gestor de Chaves da VPN não conseguiu estabelecer a associação de segurança pedida para a ligação [nome da ligação]
O Gestor de Chaves da VPN não conseguiu estabelecer a associação de segurança pedida devido a um destes códigos de razão:
24 - Falha na autenticação da ligação de chaves do Gestor de Chaves da VPN.
8300 - Ocorrência de falha durante as negociações de ligações de chaves do Gestor de Chaves da VPN.
8306 - Não foi encontrada qualquer chave pré-partilhada local.
8307 - Não foi encontrada qualquer política de fase 1 do IKE remoto.
8308 - Não foi encontrada qualquer chave pré-partilhada remota.
8327 - O tempo de espera das negociações da ligação de chaves do Gestor de Chaves da VPN foi excedido.
8400 - Ocorrência de falha durante as negociações de ligações da VPN do Gestor de Chaves da VPN.
8407 - Não foi encontrada qualquer política de fase 2 do IKE remoto.
8408 - O tempo de espera das negociações da ligação da VPN do Gestor de Chaves da VPN foi excedido.
8500 or 8509 - Ocorrência de erro na rede do Gestor de Chaves da VPN.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos.
  2. Corrija os erros e repita o pedido.
  3. Utilize o Operations Navigator para verificar ou corrigir a configuração da política da VPN. Certifique-se de que o grupo de chaves dinâmicas associado a esta ligação tem valores aceitáveis configurados.



TCP8608
A ligação da VPN [nome da ligação] não conseguiu obter um endereço de NAT
Este grupo de chaves dinâmicas ou esta ligação de dados especificou que a conversão de endereços de rede (NAT) fosse efetuada num ou mais endereços e essa operação falhou provavelmente devido a um destes códigos de razão:
1 - O endereço ao qual deve ser aplicada a NAT não é um endereço de IP único.
2 - Todos os endereços disponíveis foram utilizados.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos.
  2. Corrija os erros e repita o pedido.
  3. Utilize o Operations Navigator para verificar ou corrigir a política da VPN. Certifique-se de que o grupo de chaves dinâmicas associado a esta ligação tem valores aceitáveis para endereços configurados.



TCP8620
O ponto de terminação da ligação local não está disponível
Não foi possível activar esta ligação da VPN, uma vez que o ponto de terminação da ligação local não estava disponível.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos referentes a esta ligação.
  2. Certifique-se de que o ponto de terminação da ligação local está definido e que foi iniciado através da utilização do comando NETSTAT OPTION(*IFC).
  3. Corrija quaisquer erros e repita o pedido.



TCP8621
O ponto de terminação de dados local não está disponível
Não foi possível ativar esta ligação da VPN, uma vez que o ponto de terminação de dados local não estava disponível.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos referentes a esta ligação.
  2. Certifique-se de que o ponto de terminação da ligação local está definido e que foi iniciado através da utilização do comando NETSTAT OPTION(*IFC).
  3. Corrija quaisquer erros e repita o pedido.



TCP8622
A encapsulação de transportes não é permitida com uma porta de ligação
Não foi possível ativar esta ligação da VPN, uma vez que a política negociada especificou o modo de encapsulamento do transporte e esta ligação está definida como uma porta de ligação de segurança.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos referentes a esta ligação.
  2. Utilize o Operations Navigator para alterar a política da VPN associada a esta ligação da VPN.
  3. Corrija quaisquer erros e repita o pedido.



TCP8623
A ligação da VPN sobrepõe-se a uma existente
Não foi possível ativar esta ligação da VPN, uma vez que uma ligação da VPN existente já está ativada. Esta ligação tem um do ponto de terminação de dados local de [valor do ponto de terminação de dados local] e um de dados remoto de [valor do ponto de terminação de dados remoto].
  1. Verifique se existem mensagens adicionais nos registos de trabalhos referentes a esta ligação.
  2. Utilize o Operations Navigator para visualizar todas as ligações ativadas com pontos de terminação de dados local e remoto que sobreponham a ligação. Altere a política da ligação existente se ambas as ligações forem necessárias.
  3. Corrija quaisquer erros e repita o pedido.



TCP8624
Ligação da VPN que não se encontre dentro do âmbito da regra de filtragem de políticas associada
Não foi possível ativar esta ligação da VPN, uma vez que os pontos de terminação de dados não se encontram dentro da regra de filtragem de políticas definida.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos referentes a esta ligação.
  2. Utilize o Operations Navigator para visualizar as restrições do ponto de terminação de dados para esta ligação ou para este grupo de chaves dinâmicas.Se a opção Subconjunto de filtragens de políticas ou Personalizar para corresponder à filtragem de políticas estiver selecionada, verifique os pontos de terminação de dados da ligação. Estes devem caber na regra de filtragem ativa com uma ação IPSEC e um nome de ligação da VPN associado a esta ligação. Altere a política da ligação existente ou a regra de filtragem para ativar esta ligação.
  3. Corrija quaisquer erros e repita o pedido.



TCP8625
A ligação da VPN não conseguiu verificar um algoritmo ESP
Não foi possível ativar esta ligação da VPN, uma vez que a chave secreta associada à ligação foi insuficiente.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos referentes a esta ligação.
  2. Utilize o Operations Navigator para visualizar a política associada a esta ligação e introduza uma chave secreta diferente.
  3. Corrija quaisquer erros e repita o pedido.



TCP8626
O ponto de terminação da ligação da VPN não é igual ao ponto de terminação de dados
Não foi possível ativar esta ligação da VPN, uma vez que a política especifica que é um sistema central e o ponto de terminação da ligação da VPN não é igual ao ponto de terminação de dados.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos referentes a esta ligação.
  2. Utilize o Operations Navigator para visualizar as restrições do ponto de terminação de dados para esta ligação ou para este grupo de chaves dinâmicas.Se a opção Subconjunto de filtragens de políticas ou Personalizar para corresponder à filtragem de políticas estiver selecionada, verifique os pontos de terminação de dados da ligação. Estes devem caber na regra de filtragem ativa com uma acção IPSEC e um nome de ligação da VPN associado a esta ligação. Altere a política da ligação existente ou a regra de filtragem para ativar esta ligação.
  3. Corrija quaisquer erros e repita o pedido.



TCP8628
A regra de filtragem de políticas não foi carregada
A regra de filtragem de políticas para esta ligação não está ativa.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos referentes a esta ligação.
  2. Utilize o Operations Navigator para visualizar as filtragens de políticas ativas. Verifique a regra de filtragem de políticas para esta ligação.
  3. Corrija quaisquer erros e repita o pedido.



TCP8629
O pacote IP foi abandonado para a ligação da VPN
Esta ligação da VPN tem uma NAT da VPN configurada e o conjunto de endereços de NAT necessário excedeu os endereços de NAT disponíveis.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos referentes a esta ligação.
  2. Utilize o Operations Navigator para aumentar o número de endereços de NAT atribuídos a esta ligação da VPN.
  3. Corrija quaisquer erros e repita o pedido.



TCP862A
Falha no início da ligação PPP
Esta ligação da VPN foi associada a um perfil PPP. Quando esta foi iniciada, foi feita uma tentativa to iniciar o perfil PPP, mas ocorreu uma falha.
  1. Verifique se existem mensagens adicionais nos registos de trabalhos referentes a esta ligação.
  2. Verifique o registo de trabalhos associado com a ligação PPP.
  3. Corrija quaisquer erros e repita o pedido.