Сообщения в логе при конвертировании

При работе конвертора могут посылаться сообщения в файл лога.

Формат строк сообщений:  

<Date_Time> <Level:> <Message>, где Level – INFO, Warning или ERROR.

Пример сообщения:

Wed Oct 29 18:19:50 2003 INFO: LSP conversion complete. Warnings: 2

Список сообщений, предупреждений и ошибок, передаваемых по протоколу Syslog, представлен в таблице.

 

1.   Информационные сообщения

 

Сообщение

Комментарий

1.1

LSP conversion started

Начат процесс конвертирования

1.2

LSP conversion complete

Процесс конвертирования завершен успешно. Предупреждения не выдавались.

1.3

LSP conversion complete. Warnings: {1}

Процесс конвертирования завершен успешно. Выдано {1} предупреждений.

1.4

Previous user-defined LSP saved in file "{1}"

Предыдущая пользовательская LSP сохранена в файле “{1}”

1.5

Non-synchronized policy detected. Policy type: <type>

где <type> один из:

Can’t obtain

DDP

Drop All

User-defined (Source: <source>),

где <source>:

Command-line utility

Unknown (<n>).

Обнаружена несинхронизированная политика. Тип политики: <type>

Примечание:

<type>=”Can’t obtain” – обозначает, что в данный момент невозможно определить тип LSP (обычно не удается установить связь с сервисом vpnsvc (например, сервис был остановлен в процессе работы cs_console))

<type>=“User-defined (Source: Unknown(<n>))”, где <n> – внутренний номер источника, в нормальной ситуации появляться не должен (следует рассматривать как ошибку продукта).

1.6

Certificates or preshared keys were changed. Conversion required.

Сертификаты или Preshared keys были изменены. Требуется конвертирование.

Примечание:
может быть выдано при старте cs_console. Если в данной ситуации войти в режим конфигурирования, а затем выйти из него, не внеся никаких изменений в конфигурацию, то конвертор все равно будет вызван.

 

2.   Предупреждения

 

Сообщение

Комментарий

2.1

LDAP url "{1}" ignored. IP address and port allowed only.

Введенный LDAP url {1} проигнорирован, поскольку допускаются только IP-адрес и порт.

2.2

OUT access group in the interface "{1}" ignored. Only IN access group is used.

Проигнорирован access-group out в интерфейсе {1}, поскольку допускается только access-group in.

2.3

Only one interface is used while host mode is on. Other interfaces ignored.

При включенном Host-режиме допускается только один интерфейс. Остальные интерфейсы игнорируются.

2.4

Only one CA certificate imported. Other certs ignored.

Импортирован только первый по списку CA-сертификат. End-User сертификаты и оставшиеся CA-сертификаты проигнорированы.

2.5

Crypto map "{1}" contains several peers. Peer(s) "{2}" ignored due to authentication information mismatch.

В crypto map {1} прописаны несколько peer-ов. Peer(s) {2} проигнорированы из-за того, что для них не совпадает аутентификационная информация.

2.6

Crypto map(s) "{1}" contain transform sets with different encapsulation modes. Tunnel mode is used.

Crypto maps {1} содержат transform sets, в которых заданы разные encapsulation режимы. Используется туннельный режим.

2.7

Crypto map(s) "{1}" contain transform sets with different encapsulation modes. Transport mode is used.

Crypto maps {1} содержат transform sets, в которых заданы разные encapsulation режимы. Используется транспортный режим.

2.8

Incorrect config detected. Policy conversion ignored

Обнаружена некорректная политика. Конвертирование политики не делается.

2.9

Crypto map set(s) "{1}" contain static crypto map(s) with priorities lower than dynamic.

Crypto map set(s) {1} содержат статические crypto map(s) с приоритетом ниже, чем у динамических

2.10

Crypto map "{1}" contains several peers with different preshared keys. This is not recommended.

Crypto map {1} содержит несколько peers с разными preshared keys. Это не рекомендуемая ситуация.

Подробнее см. ”Ограничения на конвертер” для несовпадающих Preshared keys.

 

3.   Ошибки

 

Сообщение

Комментарий

3.1

No interfaces were found in the INI file. Configure interfaces or set host mode to proceed.

Не заданы интерфейсы в INI-файле при выключенном Host-режиме. Необходимо настроить интерфейсы или включить Host-режим.

3.2

No interfaces were found in the configuration.

В импортируемой конфигурации не заданы интерфейсы. Конвертирование не имеет смысла.

3.3

Interface “{1}” not found in the INI file.

Интерфейс {1} не задан в INI-файле.

3.4

Interface "{1}" references to the empty access list "{2}".

Интерфейс “{1}” ссылается на пустой ACL “{2}”

3.5

Certificate parse failed

Не удалось разобрать введенный сертификат.

3.6

Could not convert {crypto map | dynamic crypto map template} “{1}”. Reason: <Reason>

где <Reason>:

There is no isakmp policy.

There is no CA or appropriate preshared key. Also isakmp policy can have wrong type (rsa-sig or pre-share).

There is no peer.

There are no transform sets.

Сrypto map is incomplete.

Reference to the empty access list "{2}" for a clear-text packets filtration.

{crypto map | dynamic crypto map template} "<name2> <idx2>" references to the same pool ("<pool-name>") but the additional parameters to send to client are different.

Unknown.

Невозможно сконвертировать crypto map (или dynamic crypto map template) “{1}”. Причина: <Причина>

где <Причина> одна из:

Отсутствует isakmp policy.

Отсутствует CA или подходящий Preshared Key, либо isakmp policy неправильного типа (rsa-sig или pre-share).

Отсутствует peer.

Отсутствуют transform sets

Crypto map неполная (не хватает crypto ACL, transform set или peer).

Ссылка на пустой ACL “{2}” для Clear-Text фильтрации (внутри защищенного туннеля).

crypto map (или dynamic crypto map template) "<name2> <idx2>" ссылается на тот же самый пул ("<pool-name>"), но дополнительные параметры, отсылаемые клиенту, различаются.

Неизвестная причина.

3.7

LSP load failed

Не удалось загрузить сформированную LSP

3.8

Unsupported network wildcard "{1}"

Не поддерживается данный формат маски подсети

3.9

LSP conversion failed

Произошла некоторая невыясненная ошибка

3.10

Could not save previous user-defined LSP in file "{1}"

Не удалось сохранить предыдущую пользовательскую LSP в файл {1}

3.11

Could not save internal settings in file "{1}"

Не удалось сохранить внутренние настройки в файл {1}

3.12

Address pool "{1}" not found.

Не найден пул адресов “{1}”.