| Anterior | Siguiente |
| ERROR_IPSEC_IKE_INVALID_HEADER | ERROR_IPSEC_IKE_INVALID_SIGNATURE |
ERROR_IPSEC_IKE_NO_POLICY
Qué significa ERROR_IPSEC_IKE_NO_POLICY
ERROR_IPSEC_IKE_NO_POLICY (13825, 0x00003601) — No hay ninguna directiva IKE configurada.
Los estados IKE no deben reducirse a “IPsec falló”. Captura peer, dirección local/remota, método de autenticación, propuesta y fase de negociación que produjo este valor.
Condición que hay que demostrar
La evidencia debe explicar exactamente «No hay ninguna directiva IKE configurada» en el componente que devolvió el valor.
Evidencia que conviene recoger
- Enumera la Main Mode/IKE policy efectiva para las direcciones e identidades de esta conexión; comprueba filtros y proposals que realmente hicieron match.
- No edites todas las reglas a la vez: identifica primero la regla candidata y qué selector o parámetro deja al peer sin una policy válida.
- Conserva como etiqueta de correlación «ipsec · ike · no · policy» y la descripción exacta «No hay ninguna directiva IKE configurada»; evita mezclar esta incidencia con otro código de la misma familia.
Frontera con un código relacionado
ERROR_IPSEC_IKE_POLICY_MATCH (13868) significa «Error al hacer coincidir los parámetros con la directiva». Aquí la condición es «No hay ninguna directiva IKE configurada».
Corrección y nueva prueba
Validación práctica
Una conexión con peer conocido termina con 13825. El trace se alinea con las SA activas y muestra la fase exacta —policy— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Distinción diagnóstica específica
La condición propia de esta página es «No hay ninguna directiva IKE configurada.». El estado más cercano por contenido, ERROR_IPSEC_IKE_NO_MM_POLICY, describe en cambio «No hay ninguna directiva IKE de modo principal disponible.». Ambos comparten IPsec, IKE, no, directiva, pero aquí el discriminante operativo es IKE, no, directiva.
Sitúa este resultado en la fase de selección de directiva y conserva policy store, regla/filtro candidatos, selectores y propuesta resultante.
Anota el primer punto donde aparece «IKE, no, directiva» y comprueba que la condición descrita por ERROR_IPSEC_IKE_NO_MM_POLICY no sea la que realmente se observa.
Prueba discriminante del estado
La investigación de este valor debe centrarse en ausencia de policy IKE aplicable. Captura policy store, filtros/selectores y reglas candidatas en la fase actual y úsalo para mostrar que la búsqueda completa no produce una regla válida; esa evidencia separa este estado de errores IKE que aparecen en otra fase.
El código más parecido por estructura es ERROR_IPSEC_IKE_TOO_MANY_FILTERS, cuya condición es «Se detectaron demasiados filtros IKEEXT agregados dinámicamente.». Aquí Windows informa «No hay ninguna directiva IKE configurada.»; compara ambas frases con el trace y decide por el campo/objeto observado, no por pertenecer a la misma familia IPsec.
Como recuperación, corregir alcance/selectores en vez de modificar credenciales.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
