| Anterior | Siguiente |
| ERROR_IPSEC_IKE_GENERAL_PROCESSING_ERROR | ERROR_IPSEC_IKE_NO_CERT |
ERROR_IPSEC_IKE_TIMED_OUT
Qué significa ERROR_IPSEC_IKE_TIMED_OUT
ERROR_IPSEC_IKE_TIMED_OUT (13805, 0x000035ED) — Se agotó el tiempo de espera de la negociación IKE.
IKE/AuthIP negocia autenticación, algoritmos, parámetros de SA y payloads antes de que el tráfico quede protegido. El punto exacto de la negociación decide qué evidencia es útil.
Condición que hay que demostrar
La evidencia debe explicar exactamente «Se agotó el tiempo de espera de la negociación IKE» en el componente que devolvió el valor.
Evidencia que conviene recoger
- Registra timestamps de inicio, retransmisiones, respuesta del peer y tiempo en cola. Esto separa peer silencioso, backlog local y una negociación que supera su timeout.
- Comprueba pérdida/MTU/NAT y carga del servicio antes de aumentar timeouts; una cola saturada y una red sin respuesta requieren correcciones diferentes.
- Conserva como etiqueta de correlación «ipsec · ike · timed · out» y la descripción exacta «Se agotó el tiempo de espera de la negociación IKE»; evita mezclar esta incidencia con otro código de la misma familia.
Frontera con un código relacionado
ERROR_IPSEC_IKE_MM_ACQUIRE_DROP (13809) significa «La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola». Aquí la condición es «Se agotó el tiempo de espera de la negociación IKE».
Corrección y nueva prueba
Elimina la causa de cola, pérdida o peer silencioso antes de ampliar timeouts. Una negociación nueva debe progresar sin permanecer en el mismo punto de espera.
Validación práctica
Una conexión con peer conocido termina con 13805. El trace se alinea con las SA activas y muestra la fase exacta —timing— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Comando o consulta útil
netsh trace start scenario=NetConnection capture=yes tracefile=C:\Temp\ipsec.etl ... reproduce the failure ... netsh trace stopDistinción diagnóstica específica
La condición propia de esta página es «Se agotó el tiempo de espera de la negociación IKE.». El estado más cercano por contenido, ERROR_IPSEC_IKE_DROP_NO_RESPONSE, describe en cambio «No se recibió respuesta del par remoto.». Ambos comparten IPsec, IKE, pero aquí el discriminante operativo es tiempo, fuera.
Sitúa este resultado en la fase de ciclo de vida de la SA y conserva SA concreta, peer, timestamps, estado Main/Quick Mode y transición inmediatamente anterior. Mide el temporizador que venció y la última solicitud/respuesta observada. Timeout implica esperar sin completar; drop-no-response puede registrar un descarte deliberado de la negociación.
Anota el primer punto donde aparece «tiempo, fuera» y comprueba que la condición descrita por ERROR_IPSEC_IKE_DROP_NO_RESPONSE no sea la que realmente se observa.
Prueba discriminante del estado
La investigación de este valor debe centrarse en temporizador de negociación. Captura último mensaje transmitido/recibido, contador de retries y deadline y úsalo para probar expiración del temporizador sin respuesta suficiente; esa evidencia separa este estado de errores IKE que aparecen en otra fase.
El código más parecido por estructura es ERROR_IPSEC_IKE_DROP_NO_RESPONSE, cuya condición es «No se recibió respuesta del par remoto.». Aquí Windows informa «Se agotó el tiempo de espera de la negociación IKE.»; compara ambas frases con el trace y decide por el campo/objeto observado, no por pertenecer a la misma familia IPsec.
Como recuperación, resolver pérdida/latencia o peer detenido y comenzar un exchange nuevo.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
