| Anterior | Siguiente |
| ERROR_IPSEC_IKE_INVALID_PAYLOAD | ERROR_IPSEC_IKE_SOFT_SA_TORN_DOWN |
ERROR_IPSEC_IKE_LOAD_SOFT_SA
Interpretación de ERROR_IPSEC_IKE_LOAD_SOFT_SA
ERROR_IPSEC_IKE_LOAD_SOFT_SA (13844, 0x00003614) — Se cargó una SA de tipo soft.
IKE/AuthIP negocia autenticación, algoritmos, parámetros de SA y payloads antes de que el tráfico quede protegido. El punto exacto de la negociación decide qué evidencia es útil.
Condición que hay que demostrar
La evidencia debe explicar exactamente «Se cargó una SA de tipo soft» en el componente que devolvió el valor.
Qué comprobar
- Conserva estado de IKEEXT, policy efectiva y primer evento interno anterior. Los resultados de engine pueden ser benignos, de shutdown o de inicialización y no todos requieren cambiar la red.
- Si el estado es transitorio, prueba una nueva negociación después de que el servicio quede estable; si persiste, captura trace antes de reiniciar de nuevo.
- Conserva como etiqueta de correlación «ipsec · ike · load · soft · sa» y la descripción exacta «Se cargó una SA de tipo soft»; evita mezclar esta incidencia con otro código de la misma familia.
Diferencia frente a otro estado
ERROR_IPSEC_IKE_GETSPIFAIL (13857) significa «No se pudo obtener del controlador IPsec un nuevo SPI para la SA entrante. La causa más habitual es que el controlador no tenga el filtro correcto. Compruebe los filtros de la directiva». Aquí la condición es «Se cargó una SA de tipo soft».
Recuperación segura
Ejemplo de aislamiento
Una conexión con peer conocido termina con 13844. El trace se alinea con las SA activas y muestra la fase exacta —engine— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Comando o consulta útil
Get-NetIPsecMainModeSA Get-NetIPsecQuickModeSADistinción diagnóstica específica
La condición propia de esta página es «Se cargó una SA de tipo soft.». El estado más cercano por contenido, ERROR_IPSEC_IKE_LOAD_FAILED, describe en cambio «No se pudieron cargar los datos IKE.». Ambos comparten IPsec, IKE, carga, pero aquí el discriminante operativo es soft, asociación de seguridad.
Sitúa este resultado en la fase de ciclo de vida de la SA y conserva SA concreta, peer, timestamps, estado Main/Quick Mode y transición inmediatamente anterior.
Anota el primer punto donde aparece «soft, asociación de seguridad» y comprueba que la condición descrita por ERROR_IPSEC_IKE_LOAD_FAILED no sea la que realmente se observa.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.