Справочник системных ошибок и решений

Windows Server, Active Directory, 1С:Предприятие, СУБД, Linux, Cisco, MikroTik, Asterisk.

⚠️ Важная информация Все материалы, инструкции, команды и скрипты на сайте предоставлены исключительно в ознакомительных целях. Их применение может повлиять на работу операционной системы, программного обеспечения, баз данных, сетевого оборудования и других компонентов инфраструктуры. Перед выполнением действий создайте резервную копию и по возможности протестируйте изменения в безопасной среде. Пользователь самостоятельно оценивает риски и несет ответственность за результат. При отсутствии необходимых знаний обратитесь к квалифицированному ИТ-специалисту.

IPSEC-NO-PROPOSAL-PHASE1 Сетевое оборудование и VPN

IPsec Error: NO_PROPOSAL_CHOSEN в фазе IKE Phase 1 (Main/Aggressive Mode)

Обновлено: 21.08.2026 · Официальная документация ↗

Архитектура согласования IKE SA (Phase 1) и механизм отказа NO_PROPOSAL_CHOSEN

В соответствии со стандартами RFC 2409 (IKEv1) и RFC 7296 (IKEv2), первая фаза установления туннеля (Phase 1 / IKE_SA_INIT) предназначена для создания защищенного двустороннего канала управления. Инициатор (Initiator) отправляет список поддерживаемых криптографических наборов (Transform Payloads / SA Proposals). Ответчик (Responder) сравнивает полученный список со своими локальными политиками безопасности (Peer/Profile). Если ни один из предложенных вариантов не совпадает абсолютно по всем четырем криптографическим параметрам, ответчик прерывает согласование и отправляет пакет IKE_NOTIFY: NO_PROPOSAL_CHOSEN (значение 14).

Бизнес-риски

Полный разрыв защищенных каналов Site-to-Site между филиалами компании и центральным офисом, недоступность ERP/1С/CRM для удаленных подразделений, остановка обмена данными между ЦОД.

Четыре обязательных параметра соответствия IKE Phase 1

ПараметрПример инициатораПример ответчика (Конфликт!)Результат
Алгоритм шифрованияAES-CBC-256AES-CBC-128Отказ (Mismatch)
Алгоритм целостности (Hash)SHA2-256SHA1Отказ (Mismatch)
Группа Diffie-Hellman (DH Group)Group 14 (MODP-2048)Group 19 (ECP-256)Отказ (Mismatch)
Функция псевдослучайности (PRF)PRF-HMAC-SHA256PRF-HMAC-SHA512Отказ (Mismatch)

Регламент диагностики и устранения ошибки NO_PROPOSAL_CHOSEN

Сценарий 1: Синхронизация политик IKE Phase 1 на шлюзах (MikroTik / Cisco / Linux strongSwan)

Приведите конфигурации профилей IKE к строго идентичным параметрам на обоих узлах:

# Конфигурация Profile IKEv2 на MikroTik RouterOS v7 (Инициатор)
/ip ipsec profile add name="PROFILE_SITE_B" hash-algorithm=sha256 \
    enc-algorithm=aes-256 dh-group=modp2048 prf-algorithm=sha256 \
    nat-traversal=yes dpd-interval=10s dpd-maximum-failures=3

# Конфигурация strongSwan (Responder /etc/swanctl/swanctl.conf)
connections {
   site-a-to-b {
      version = 2
      proposals = aes256-sha256-modp2048
      # Обязательно: proposal совпадает с MikroTik!
   }
}

Сценарий 2: Анализ логов согласования IKE (Debug Logging)

# Включение детальной отладки IPsec на шлюзе (Linux strongSwan CLI)
sudo swanctl --log
# Пример фиксации ошибки в логе:
# [IKE] received proposals: IKE:AES_CBC_256/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_2048
# [IKE] configured proposals: IKE:AES_GCM_16_256/PRF_HMAC_SHA2_256/MODP_2048
# [IKE] no acceptable proposal found -> sending NO_PROPOSAL_CHOSEN notification

Сценарий 3: Проверка соответствия версий протокола (IKEv1 Main Mode vs IKEv2)

Если одна сторона настроена на работу по протоколу IKEv1 (порт UDP 500), а вторая ожидает IKEv2, согласование завершится на первом же пакете. Убедитесь, что на обоих шлюзах жестко зафиксирована единая версия протокола (рекомендуется IKEv2).

Типовые ошибки администраторов

  • Использование комбинированных шифров AES-GCM без указания PRF: В IKEv2 алгоритмы AEAD (AES-GCM) не требуют отдельного алгоритма целостности (Integrity), но ОБЯЗАТЕЛЬНО требуют явного указания функции PRF (например, prf-sha256).
  • Несовпадение времени жизни IKE SA (Lifetime): Значительное расхождение значений (например, 3600с против 28800с) на некоторых старых прошивках Cisco/FortiGate может вызывать сброс согласования.
Не удается поднять IPsec-туннель между разнородным оборудованием?
Инженеры ITSTM выполнят межвендорную интеграцию VPN (Cisco, MikroTik, FortiGate, CheckPoint, Linux strongSwan) с гарантией стабильности.
💡 Практика специалистов: При настройке IPsec с использованием AES-GCM (например, aes256gcm16) помните, что GCM совмещает шифрование и аутентификацию. Если вы укажете в профиле MikroTik `enc=aes-gcm` и одновременно зададите `hash=sha256`, роутер может сформировать некорректный SA Proposal, который будет отвергнут шлюзами Cisco/Linux.

Частые вопросы (FAQ)

Чем отличается NO_PROPOSAL_CHOSEN в Phase 1 от Phase 2?

В Phase 1 ошибка указывает на несовпадение параметров шифрования канала управления IKE SA. В Phase 2 ошибка означает несовпадение параметров шифрования пользовательского трафика (IPsec Child SA / Transform Set) или несовпадение Traffic Selectors (подсетей).

Почему выбор группы Diffie-Hellman (DH Group) критичен?

DH Group определяет математическую стойкость генерации общих секретных ключей. Если инициатор предлагает MODP-2048 (Group 14), а ответчик ждет ECP-256 (Group 19), генерация общего секрета невозможна.

Безопасно ли использовать алгоритмы DES и 3DES в современных туннелях?

Категорически нет. Алгоритмы DES/3DES и хеширование MD5/SHA1 признаны криптографически небезопасными и отключены по умолчанию во всех современных версиях ОС.

Как NAT Traversal (NAT-T) влияет на согласование фазы 1?

Если между шлюзами есть NAT, пакеты IKE инкапсулируются в UDP 4500. Если одна из сторон не поддерживает или отключает NAT-T, обмен завершается ошибкой.

Полезные материалы
Рекомендуем