| Anterior | Siguiente |
| ERROR_IPSEC_IKE_BENIGN_REINIT | ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION |
ERROR_IPSEC_IKE_INVALID_RESPONDER_LIFETIME_NOTIFY
Interpretación de ERROR_IPSEC_IKE_INVALID_RESPONDER_LIFETIME_NOTIFY
ERROR_IPSEC_IKE_INVALID_RESPONDER_LIFETIME_NOTIFY (13879, 0x00003637) — El valor de duración recibido en la notificación Responder Lifetime es inferior al mínimo configurado en Windows 2000. Corrija la directiva en el equipo remoto.
Los estados IKE no deben reducirse a “IPsec falló”. Captura peer, dirección local/remota, método de autenticación, propuesta y fase de negociación que produjo este valor.
Condición que hay que demostrar
La evidencia debe explicar exactamente «El valor de duración recibido en la notificación Responder Lifetime es inferior al mínimo configurado en Windows 2000. Corrija la directiva en el equipo remoto» en el componente que devolvió el valor.
Qué comprobar
- Registra SPI/cookies, peer, creación y expiración de la SA afectada. Una SA eliminada, expirada, rekey simultáneo o límite alcanzado son estados distintos del mismo lifecycle.
- Correlaciona el evento con las SA que todavía muestra Get-NetIPsecMainModeSA/Get-NetIPsecQuickModeSA antes de forzar un flush global.
- Conserva como etiqueta de correlación «ipsec · ike · invalid · responder · lifetime · notify» y la descripción exacta «El valor de duración recibido en la notificación Responder Lifetime es inferior al mínimo configurado en Windows 2000. Corrija la directiva en el equipo remoto»; evita mezclar esta incidencia con otro código de la misma familia.
Diferencia frente a otro estado
ERROR_IPSEC_IKE_MM_LIMIT (13882) significa «Se superó el número máximo de SA de modo principal establecidas con el par remoto». Aquí la condición es «El valor de duración recibido en la notificación Responder Lifetime es inferior al mínimo configurado en Windows 2000. Corrija la directiva en el equipo remoto».
Recuperación segura
Ejemplo de aislamiento
Una conexión con peer conocido termina con 13879. El trace se alinea con las SA activas y muestra la fase exacta —sa— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Comando o consulta útil
Get-NetIPsecMainModeCryptoSet Get-NetIPsecQuickModeCryptoSetReferencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
