| Anterior | Siguiente |
| FWP_E_INCOMPATIBLE_DH_GROUP | FWP_E_NEVER_MATCH |
FWP_E_EM_NOT_SUPPORTED
Qué significa FWP_E_EM_NOT_SUPPORTED
FWP_E_EM_NOT_SUPPORTED (-2144206798, 0x80320032) — Una directiva IKE no puede contener una directiva de modo extendido.
La policy IPsec que administra WFP combina autenticación, keying modules, grupos DH, transforms y endpoints. Hay que validar el conjunto localmente antes de investigar una negociación con el peer.
Qué frontera demuestra este HRESULT
La condición específica es Extended Mode incluido donde el modelo IKE no lo admite. Inspecciona la composición de la policy y elimina la combinación legacy/EM no soportada. Conserva qué componente generó la entrada para que una actualización de policy no vuelva a insertarla.
Policy local antes de la negociación
Genera una representación normalizada de la propuesta: auth, key module, DH, transforms y endpoints. Compara esa estructura con la policy esperada antes de capturar IKE; estos resultados indican que la definición local no pasa su propio contrato.
No confundir con un resultado cercano
FWP_E_INVALID_TUNNEL_ENDPOINT significa «La configuración del extremo del túnel no es válida.». En cambio, FWP_E_EM_NOT_SUPPORTED se aísla por Extended Mode incluido donde el modelo IKE no lo admite; esa diferencia determina qué objeto, estructura o etapa debes inspeccionar primero.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.