IPsec Error: NO_PROPOSAL_CHOSEN в фазе IKE Phase 1 (Main/Aggressive Mode)
Архитектура согласования IKE SA (Phase 1) и механизм отказа NO_PROPOSAL_CHOSEN
В соответствии со стандартами RFC 2409 (IKEv1) и RFC 7296 (IKEv2), первая фаза установления туннеля (Phase 1 / IKE_SA_INIT) предназначена для создания защищенного двустороннего канала управления. Инициатор (Initiator) отправляет список поддерживаемых криптографических наборов (Transform Payloads / SA Proposals). Ответчик (Responder) сравнивает полученный список со своими локальными политиками безопасности (Peer/Profile). Если ни один из предложенных вариантов не совпадает абсолютно по всем четырем криптографическим параметрам, ответчик прерывает согласование и отправляет пакет IKE_NOTIFY: NO_PROPOSAL_CHOSEN (значение 14).
Бизнес-риски
Полный разрыв защищенных каналов Site-to-Site между филиалами компании и центральным офисом, недоступность ERP/1С/CRM для удаленных подразделений, остановка обмена данными между ЦОД.
Четыре обязательных параметра соответствия IKE Phase 1
| Параметр | Пример инициатора | Пример ответчика (Конфликт!) | Результат |
|---|---|---|---|
| Алгоритм шифрования | AES-CBC-256 | AES-CBC-128 | Отказ (Mismatch) |
| Алгоритм целостности (Hash) | SHA2-256 | SHA1 | Отказ (Mismatch) |
| Группа Diffie-Hellman (DH Group) | Group 14 (MODP-2048) | Group 19 (ECP-256) | Отказ (Mismatch) |
| Функция псевдослучайности (PRF) | PRF-HMAC-SHA256 | PRF-HMAC-SHA512 | Отказ (Mismatch) |
Регламент диагностики и устранения ошибки NO_PROPOSAL_CHOSEN
Сценарий 1: Синхронизация политик IKE Phase 1 на шлюзах (MikroTik / Cisco / Linux strongSwan)
Приведите конфигурации профилей IKE к строго идентичным параметрам на обоих узлах:
# Конфигурация Profile IKEv2 на MikroTik RouterOS v7 (Инициатор)
/ip ipsec profile add name="PROFILE_SITE_B" hash-algorithm=sha256 \
enc-algorithm=aes-256 dh-group=modp2048 prf-algorithm=sha256 \
nat-traversal=yes dpd-interval=10s dpd-maximum-failures=3
# Конфигурация strongSwan (Responder /etc/swanctl/swanctl.conf)
connections {
site-a-to-b {
version = 2
proposals = aes256-sha256-modp2048
# Обязательно: proposal совпадает с MikroTik!
}
}Сценарий 2: Анализ логов согласования IKE (Debug Logging)
# Включение детальной отладки IPsec на шлюзе (Linux strongSwan CLI)
sudo swanctl --log
# Пример фиксации ошибки в логе:
# [IKE] received proposals: IKE:AES_CBC_256/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_2048
# [IKE] configured proposals: IKE:AES_GCM_16_256/PRF_HMAC_SHA2_256/MODP_2048
# [IKE] no acceptable proposal found -> sending NO_PROPOSAL_CHOSEN notificationСценарий 3: Проверка соответствия версий протокола (IKEv1 Main Mode vs IKEv2)
Если одна сторона настроена на работу по протоколу IKEv1 (порт UDP 500), а вторая ожидает IKEv2, согласование завершится на первом же пакете. Убедитесь, что на обоих шлюзах жестко зафиксирована единая версия протокола (рекомендуется IKEv2).
Типовые ошибки администраторов
- Использование комбинированных шифров AES-GCM без указания PRF: В IKEv2 алгоритмы AEAD (AES-GCM) не требуют отдельного алгоритма целостности (Integrity), но ОБЯЗАТЕЛЬНО требуют явного указания функции PRF (например,
prf-sha256). - Несовпадение времени жизни IKE SA (Lifetime): Значительное расхождение значений (например, 3600с против 28800с) на некоторых старых прошивках Cisco/FortiGate может вызывать сброс согласования.
Инженеры ITSTM выполнят межвендорную интеграцию VPN (Cisco, MikroTik, FortiGate, CheckPoint, Linux strongSwan) с гарантией стабильности.
Частые вопросы (FAQ)
Чем отличается NO_PROPOSAL_CHOSEN в Phase 1 от Phase 2?
В Phase 1 ошибка указывает на несовпадение параметров шифрования канала управления IKE SA. В Phase 2 ошибка означает несовпадение параметров шифрования пользовательского трафика (IPsec Child SA / Transform Set) или несовпадение Traffic Selectors (подсетей).
Почему выбор группы Diffie-Hellman (DH Group) критичен?
DH Group определяет математическую стойкость генерации общих секретных ключей. Если инициатор предлагает MODP-2048 (Group 14), а ответчик ждет ECP-256 (Group 19), генерация общего секрета невозможна.
Безопасно ли использовать алгоритмы DES и 3DES в современных туннелях?
Категорически нет. Алгоритмы DES/3DES и хеширование MD5/SHA1 признаны криптографически небезопасными и отключены по умолчанию во всех современных версиях ОС.
Как NAT Traversal (NAT-T) влияет на согласование фазы 1?
Если между шлюзами есть NAT, пакеты IKE инкапсулируются в UDP 4500. Если одна из сторон не поддерживает или отключает NAT-T, обмен завершается ошибкой.