| Anterior | Siguiente |
| STATUS_HV_NOT_PRESENT | STATUS_IPSEC_SA_LIFETIME_EXPIRED |
STATUS_IPSEC_BAD_SPI
Qué significa STATUS_IPSEC_BAD_SPI
STATUS_IPSEC_BAD_SPI significa que el Security Parameters Index (SPI) del paquete no identifica una SA inbound válida. El SPI es un identificador de IPsec/ESP o AH, no un puerto TCP/UDP.
Es distinto de STATUS_IPSEC_WRONG_SA: en BAD_SPI no hay una SA utilizable para ese SPI; en WRONG_SA existe una candidata pero el paquete no encaja con ella. Puede aparecer tras rekey, pérdida asimétrica de estado o llegada de paquetes antiguos.
Qué comprobar
- SPI y peer exactos.
- SAs activas en ambos extremos.
- Eventos de rekey/expire inmediatamente anteriores.
- NAT/tunnel endpoint y dirección de la SA.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.