| Anterior | Siguiente |
| FWP_E_CALLOUT_NOTIFICATION_FAILED | FWP_E_INVALID_CIPHER_TRANSFORM |
FWP_E_INVALID_AUTH_TRANSFORM
Qué significa FWP_E_INVALID_AUTH_TRANSFORM
FWP_E_INVALID_AUTH_TRANSFORM (-2144206792, 0x80320038) — La transformación de autenticación IPsec no es válida.
La policy IPsec que administra WFP combina autenticación, keying modules, grupos DH, transforms y endpoints. Hay que validar el conjunto localmente antes de investigar una negociación con el peer.
Qué frontera demuestra este HRESULT
La condición específica es authentication transform IPsec mal formado. Registra transform type, algorithm, key/integrity parameters y versión. Valida cada campo contra los transforms admitidos; todavía no es evidencia de incompatibilidad con el peer porque la propuesta local ni siquiera es válida.
Policy local antes de la negociación
Genera una representación normalizada de la propuesta: auth, key module, DH, transforms y endpoints. Compara esa estructura con la policy esperada antes de capturar IKE; estos resultados indican que la definición local no pasa su propio contrato.
No confundir con un resultado cercano
FWP_E_INVALID_TRANSFORM_COMBINATION significa «La combinación de tipos de transformación IPsec no es válida.». En cambio, FWP_E_INVALID_AUTH_TRANSFORM se aísla por authentication transform IPsec mal formado; esa diferencia determina qué objeto, estructura o etapa debes inspeccionar primero.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.