| Anterior | Siguiente |
| FWP_E_INVALID_AUTH_TRANSFORM | FWP_E_INCOMPATIBLE_CIPHER_TRANSFORM |
FWP_E_INVALID_CIPHER_TRANSFORM
Qué significa FWP_E_INVALID_CIPHER_TRANSFORM
FWP_E_INVALID_CIPHER_TRANSFORM (-2144206791, 0x80320039) — La transformación de cifrado IPsec no es válida.
La policy IPsec que administra WFP combina autenticación, keying modules, grupos DH, transforms y endpoints. Hay que validar el conjunto localmente antes de investigar una negociación con el peer.
Qué frontera demuestra este HRESULT
La condición específica es cipher transform IPsec estructuralmente inválido. Captura algoritmo, modo y key length. Corrige identificadores o parámetros fuera de contrato antes de comparar políticas remotas; un transform inválido se diferencia de uno válido pero incompatible con la policy.
Policy local antes de la negociación
Genera una representación normalizada de la propuesta: auth, key module, DH, transforms y endpoints. Compara esa estructura con la policy esperada antes de capturar IKE; estos resultados indican que la definición local no pasa su propio contrato.
No confundir con un resultado cercano
FWP_E_INCOMPATIBLE_CIPHER_TRANSFORM significa «La transformación de cifrado IPsec no es compatible con la directiva.». En cambio, FWP_E_INVALID_CIPHER_TRANSFORM se aísla por cipher transform IPsec estructuralmente inválido; esa diferencia determina qué objeto, estructura o etapa debes inspeccionar primero.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.