| Anterior | Siguiente |
| ERROR_IPSEC_IKE_MM_ACQUIRE_DROP | ERROR_IPSEC_IKE_QUEUE_DROP_MM |
ERROR_IPSEC_IKE_QM_ACQUIRE_DROP
Qué significa ERROR_IPSEC_IKE_QM_ACQUIRE_DROP
ERROR_IPSEC_IKE_QM_ACQUIRE_DROP (13810, 0x000035F2) — La solicitud de negociación de modo rápido permaneció demasiado tiempo en la cola.
Los estados IKE no deben reducirse a “IPsec falló”. Captura peer, dirección local/remota, método de autenticación, propuesta y fase de negociación que produjo este valor.
Condición que hay que demostrar
La evidencia debe explicar exactamente «La solicitud de negociación de modo rápido permaneció demasiado tiempo en la cola» en el componente que devolvió el valor.
Evidencia que conviene recoger
- Registra timestamps de inicio, retransmisiones, respuesta del peer y tiempo en cola. Esto separa peer silencioso, backlog local y una negociación que supera su timeout.
- Comprueba pérdida/MTU/NAT y carga del servicio antes de aumentar timeouts; una cola saturada y una red sin respuesta requieren correcciones diferentes.
- Conserva como etiqueta de correlación «ipsec · ike · qm · acquire · drop» y la descripción exacta «La solicitud de negociación de modo rápido permaneció demasiado tiempo en la cola»; evita mezclar esta incidencia con otro código de la misma familia.
Frontera con un código relacionado
ERROR_IPSEC_IKE_MM_DELAY_DROP (13814) significa «La negociación de modo principal tardó demasiado tiempo». Aquí la condición es «La solicitud de negociación de modo rápido permaneció demasiado tiempo en la cola».
Corrección y nueva prueba
Elimina la causa de cola, pérdida o peer silencioso antes de ampliar timeouts. Una negociación nueva debe progresar sin permanecer en el mismo punto de espera.
Validación práctica
Una conexión con peer conocido termina con 13810. El trace se alinea con las SA activas y muestra la fase exacta —timing— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Comando o consulta útil
Get-NetIPsecMainModeSA Get-NetIPsecQuickModeSADistinción diagnóstica específica
La condición propia de esta página es «La solicitud de negociación de modo rápido permaneció demasiado tiempo en la cola.». El estado más cercano por contenido, ERROR_IPSEC_IKE_MM_ACQUIRE_DROP, describe en cambio «La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola.». Ambos comparten IPsec, IKE, adquisición, descarte, pero aquí el discriminante operativo es modo rápido.
Sitúa este resultado en la fase de ciclo de vida de la SA y conserva SA concreta, peer, timestamps, estado Main/Quick Mode y transición inmediatamente anterior.
Anota el primer punto donde aparece «modo rápido» y comprueba que la condición descrita por ERROR_IPSEC_IKE_MM_ACQUIRE_DROP no sea la que realmente se observa.
Prueba discriminante del estado
La investigación de este valor debe centrarse en adquisición Quick Mode descartada. Captura Child/Quick Mode acquire, selectores de tráfico y Main Mode SA padre y úsalo para atar el drop a la creación de SA de tráfico, no a Main Mode; esa evidencia separa este estado de errores IKE que aparecen en otra fase.
El código más parecido por estructura es ERROR_IPSEC_IKE_MM_ACQUIRE_DROP, cuya condición es «La solicitud de negociación de modo principal permaneció demasiado tiempo en la cola.». Aquí Windows informa «La solicitud de negociación de modo rápido permaneció demasiado tiempo en la cola.»; compara ambas frases con el trace y decide por el campo/objeto observado, no por pertenecer a la misma familia IPsec.
Como recuperación, preservar la IKE SA válida y repetir solo la adquisición Quick Mode.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
