| Anterior | Siguiente |
| ERROR_IPSEC_IKE_SA_REAPED | ERROR_IPSEC_IKE_QM_ACQUIRE_DROP |
ERROR_IPSEC_IKE_MM_ACQUIRE_DROP
Interpretación de ERROR_IPSEC_IKE_MM_ACQUIRE_DROP
ERROR_IPSEC_IKE_MM_ACQUIRE_DROP (13809, 0x000035F1) — La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola.
Una negociación IKE es una secuencia con estado: peer, Main Mode/IKE SA, Quick Mode/Child SA, credenciales y propuesta criptográfica deben correlacionarse en la misma sesión.
Condición que hay que demostrar
La evidencia debe explicar exactamente «La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola» en el componente que devolvió el valor.
Qué comprobar
- Registra timestamps de inicio, retransmisiones, respuesta del peer y tiempo en cola. Esto separa peer silencioso, backlog local y una negociación que supera su timeout.
- Comprueba pérdida/MTU/NAT y carga del servicio antes de aumentar timeouts; una cola saturada y una red sin respuesta requieren correcciones diferentes.
- Conserva como etiqueta de correlación «ipsec · ike · mm · acquire · drop» y la descripción exacta «La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola»; evita mezclar esta incidencia con otro código de la misma familia.
Diferencia frente a otro estado
ERROR_IPSEC_IKE_MM_DELAY_DROP (13814) significa «La negociación de modo principal tardó demasiado tiempo». Aquí la condición es «La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola».
Recuperación segura
Elimina la causa de cola, pérdida o peer silencioso antes de ampliar timeouts. Una negociación nueva debe progresar sin permanecer en el mismo punto de espera.
Ejemplo de aislamiento
Una conexión con peer conocido termina con 13809. El trace se alinea con las SA activas y muestra la fase exacta —timing— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Distinción diagnóstica específica
La condición propia de esta página es «La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola.». El estado más cercano por contenido, ERROR_IPSEC_IKE_QUEUE_DROP_MM, describe en cambio «La solicitud de negociación permaneció demasiado tiempo en la cola de modo principal.». Ambos comparten IPsec, IKE, modo principal, descarte, pero aquí el discriminante operativo es adquisición.
Sitúa este resultado en la fase de ciclo de vida de la SA y conserva SA concreta, peer, timestamps, estado Main/Quick Mode y transición inmediatamente anterior.
Anota el primer punto donde aparece «adquisición» y comprueba que la condición descrita por ERROR_IPSEC_IKE_QUEUE_DROP_MM no sea la que realmente se observa.
Prueba discriminante del estado
La investigación de este valor debe centrarse en adquisición Main Mode descartada. Captura acquire request, peer/selectores y cola MM en el instante del drop y úsalo para mostrar que la solicitud de crear IKE SA se descartó antes de negociar; esa evidencia separa este estado de errores IKE que aparecen en otra fase.
El código más parecido por estructura es ERROR_IPSEC_IKE_QUEUE_DROP_MM, cuya condición es «La solicitud de negociación permaneció demasiado tiempo en la cola de modo principal.». Aquí Windows informa «La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola.»; compara ambas frases con el trace y decide por el campo/objeto observado, no por pertenecer a la misma familia IPsec.
Como recuperación, reducir presión/corregir estado de adquisición y emitir una solicitud nueva.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
