| Anterior | Siguiente |
| STATUS_IPSEC_INTEGRITY_CHECK_FAILED | STATUS_IPSEC_AUTH_FIREWALL_DROP |
STATUS_IPSEC_CLEAR_TEXT_DROP
Qué significa STATUS_IPSEC_CLEAR_TEXT_DROP
STATUS_IPSEC_CLEAR_TEXT_DROP es una decisión de enforcement: el tráfico coincidía con una regla que exigía IPsec, pero llegó sin la protección requerida. No es un fallo de descifrado ESP; el paquete era clear text.
Investigue por qué el peer no usó la SA esperada: negociación fallida, selector distinto, ruta inesperada o expiración de SA. Relajar la regla puede recuperar conectividad, pero también elimina la garantía de seguridad que causó el drop.
Qué comprobar
- Regla que exige IPsec para ese flujo.
- Negociación IKE/AuthIP anterior.
- Selectors y ruta real del tráfico.
- No convierta el incidente en permit-clear-text sin decisión explícita de policy.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
