| Anterior | Siguiente |
| FWP_E_INCOMPATIBLE_AUTH_METHOD | FWP_E_EM_NOT_SUPPORTED |
FWP_E_INCOMPATIBLE_DH_GROUP
Qué significa FWP_E_INCOMPATIBLE_DH_GROUP
FWP_E_INCOMPATIBLE_DH_GROUP (-2144206799, 0x80320031) — El grupo Diffie-Hellman no es compatible con el tipo de directiva.
La policy IPsec que administra WFP combina autenticación, keying modules, grupos DH, transforms y endpoints. Hay que validar el conjunto localmente antes de investigar una negociación con el peer.
Qué frontera demuestra este HRESULT
La condición específica es grupo Diffie-Hellman no permitido en esa policy. Captura DH group y suite/policy que lo contiene. Selecciona un grupo soportado por ese modo y por la versión de Windows; separar compatibilidad local de negociación evita perseguir timeouts IKE inexistentes.
Policy local antes de la negociación
Genera una representación normalizada de la propuesta: auth, key module, DH, transforms y endpoints. Compara esa estructura con la policy esperada antes de capturar IKE; estos resultados indican que la definición local no pasa su propio contrato.
No confundir con un resultado cercano
FWP_E_INVALID_TUNNEL_ENDPOINT significa «La configuración del extremo del túnel no es válida.». En cambio, FWP_E_INCOMPATIBLE_DH_GROUP se aísla por grupo Diffie-Hellman no permitido en esa policy; esa diferencia determina qué objeto, estructura o etapa debes inspeccionar primero.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.