При работе конвертора могут посылаться сообщения в файл лога.
Формат строк сообщений:
<Date_Time> <Level:> <Message>, где Level – INFO, Warning или ERROR.
Пример сообщения:
Wed Oct 29 18:19:50 2003 INFO: LSP conversion complete. Warnings: 2
Список сообщений, предупреждений и ошибок, передаваемых по протоколу Syslog, представлен в таблице.
1. Информационные сообщения
|
Сообщение |
Комментарий |
1.1 |
LSP conversion started |
Начат процесс конвертирования |
1.2 |
LSP conversion complete |
Процесс конвертирования завершен успешно. Предупреждения не выдавались. |
1.3 |
LSP conversion complete. Warnings: {1} |
Процесс конвертирования завершен успешно. Выдано {1} предупреждений. |
Previous user-defined LSP saved in file "{1}" |
Предыдущая пользовательская LSP сохранена в файле “{1}” |
|
1.5 |
Non-synchronized policy detected. Policy type: <type> где <type> один из: Can’t obtain DDP Drop All User-defined (Source: <source>), где <source>: Command-line utility Unknown (<n>). |
Обнаружена несинхронизированная политика. Тип политики: <type> Примечание: <type>=”Can’t obtain” – обозначает, что в данный момент невозможно определить тип LSP (обычно не удается установить связь с сервисом vpnsvc (например, сервис был остановлен в процессе работы cs_console)) <type>=“User-defined (Source: Unknown(<n>))”, где <n> – внутренний номер источника, в нормальной ситуации появляться не должен (следует рассматривать как ошибку продукта). |
Certificates or preshared keys were changed. Conversion required. |
Сертификаты или Preshared keys были изменены. Требуется конвертирование. Примечание: |
2. Предупреждения
|
Сообщение |
Комментарий |
2.1 |
LDAP url "{1}" ignored. IP address and port allowed only. |
Введенный LDAP url {1} проигнорирован, поскольку допускаются только IP-адрес и порт. |
2.2 |
OUT access group in the interface "{1}" ignored. Only IN access group is used. |
Проигнорирован access-group out в интерфейсе {1}, поскольку допускается только access-group in. |
2.3 |
Only one interface is used while host mode is on. Other interfaces ignored. |
При включенном Host-режиме допускается только один интерфейс. Остальные интерфейсы игнорируются. |
2.4 |
Only one CA certificate imported. Other certs ignored. |
Импортирован только первый по списку CA-сертификат. End-User сертификаты и оставшиеся CA-сертификаты проигнорированы. |
2.5 |
Crypto map "{1}" contains several peers. Peer(s) "{2}" ignored due to authentication information mismatch. |
В crypto map {1} прописаны несколько peer-ов. Peer(s) {2} проигнорированы из-за того, что для них не совпадает аутентификационная информация. |
2.6 |
Crypto map(s) "{1}" contain transform sets with different encapsulation modes. Tunnel mode is used. |
Crypto maps {1} содержат transform sets, в которых заданы разные encapsulation режимы. Используется туннельный режим. |
2.7 |
Crypto map(s) "{1}" contain transform sets with different encapsulation modes. Transport mode is used. |
Crypto maps {1} содержат transform sets, в которых заданы разные encapsulation режимы. Используется транспортный режим. |
2.8 |
Incorrect config detected. Policy conversion ignored |
Обнаружена некорректная политика. Конвертирование политики не делается. |
Crypto map set(s) "{1}" contain static crypto map(s) with priorities lower than dynamic. |
Crypto map set(s) {1} содержат статические crypto map(s) с приоритетом ниже, чем у динамических |
|
Crypto map "{1}" contains several peers with different preshared keys. This is not recommended. |
Crypto map {1} содержит несколько peers с разными preshared keys. Это не рекомендуемая ситуация. Подробнее см. ”Ограничения на конвертер” для несовпадающих Preshared keys. |
3. Ошибки
|
Сообщение |
Комментарий |
3.1 |
No interfaces were found in the INI file. Configure interfaces or set host mode to proceed. |
Не заданы интерфейсы в INI-файле при выключенном Host-режиме. Необходимо настроить интерфейсы или включить Host-режим. |
3.2 |
No interfaces were found in the configuration. |
В импортируемой конфигурации не заданы интерфейсы. Конвертирование не имеет смысла. |
3.3 |
Interface “{1}” not found in the INI file. |
Интерфейс {1} не задан в INI-файле. |
3.4 |
Interface "{1}" references to the empty access list "{2}". |
Интерфейс “{1}” ссылается на пустой ACL “{2}” |
3.5 |
Certificate parse failed |
Не удалось разобрать введенный сертификат. |
3.6 |
Could not convert {crypto map | dynamic crypto map template} “{1}”. Reason: <Reason> где <Reason>: There is no isakmp policy. There is no CA or appropriate preshared key. Also isakmp policy can have wrong type (rsa-sig or pre-share). There is no peer. There are no transform sets. Сrypto map is incomplete. Reference to the empty access list "{2}" for a clear-text packets filtration. {crypto map | dynamic crypto map template} "<name2> <idx2>" references to the same pool ("<pool-name>") but the additional parameters to send to client are different. Unknown. |
Невозможно сконвертировать crypto map (или dynamic crypto map template) “{1}”. Причина: <Причина> где <Причина> одна из: Отсутствует isakmp policy. Отсутствует CA или подходящий Preshared Key, либо isakmp policy неправильного типа (rsa-sig или pre-share). Отсутствует peer. Отсутствуют transform sets Crypto map неполная (не хватает crypto ACL, transform set или peer). Ссылка на пустой ACL “{2}” для Clear-Text фильтрации (внутри защищенного туннеля). crypto map (или dynamic crypto map template) "<name2> <idx2>" ссылается на тот же самый пул ("<pool-name>"), но дополнительные параметры, отсылаемые клиенту, различаются. Неизвестная причина. |
3.7 |
LSP load failed |
Не удалось загрузить сформированную LSP |
3.8 |
Unsupported network wildcard "{1}" |
Не поддерживается данный формат маски подсети |
3.9 |
LSP conversion failed |
Произошла некоторая невыясненная ошибка |
Could not save previous user-defined LSP in file "{1}" |
Не удалось сохранить предыдущую пользовательскую LSP в файл {1} |
|
3.11 |
Could not save internal settings in file "{1}" |
Не удалось сохранить внутренние настройки в файл {1} |
3.12 |
Address pool "{1}" not found. |
Не найден пул адресов “{1}”. |