| Anterior | Siguiente |
| STATUS_IPSEC_BAD_SPI | STATUS_IPSEC_WRONG_SA |
STATUS_IPSEC_SA_LIFETIME_EXPIRED
Qué significa STATUS_IPSEC_SA_LIFETIME_EXPIRED
STATUS_IPSEC_SA_LIFETIME_EXPIRED indica que la SA seleccionada ya superó su lifetime y no debe seguir transportando tráfico. Los lifetimes pueden depender de tiempo y/o cantidad de datos protegidos.
La respuesta normal es que el keying path cree una SA de reemplazo y el tráfico migre a ella. Si no ocurrió, investigue negociación/rekey, reachability del peer y cambios de policy.
Qué comprobar
- Lifetime configurado y expiración real.
- Eventos de rekey/renegotiation.
- SA nueva instalada en ambos extremos.
- Clock/policy changes que afecten el lifecycle.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.