| Anterior | Siguiente |
| ERROR_IPSEC_IKE_INVALID_RESPONDER_LIFETIME_NOTIFY | ERROR_IPSEC_IKE_INVALID_CERT_KEYLEN |
ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION
Qué significa ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION
ERROR_IPSEC_IKE_INVALID_MAJOR_VERSION (13880, 0x00003638) — El receptor no admite la versión de IKE indicada en el encabezado.
IKE/AuthIP negocia autenticación, algoritmos, parámetros de SA y payloads antes de que el tráfico quede protegido. El punto exacto de la negociación decide qué evidencia es útil.
Condición que hay que demostrar
La evidencia debe explicar exactamente «El receptor no admite la versión de IKE indicada en el encabezado» en el componente que devolvió el valor.
Evidencia que conviene recoger
- Captura el mensaje IKE que disparó la validación y conserva header, message ID/cookie, versión y payloads. El campo concreto señalado por el código define el descarte.
- Compara ese campo con el RFC/perfil soportado por Windows y con un peer sano; no atribuyas un header/payload inválido a credenciales sin evidencia.
- Conserva como etiqueta de correlación «ipsec · ike · invalid · major · version» y la descripción exacta «El receptor no admite la versión de IKE indicada en el encabezado»; evita mezclar esta incidencia con otro código de la misma familia.
Frontera con un código relacionado
ERROR_IPSEC_IKE_REQUIRE_CP_PAYLOAD_MISSING (13900) significa «Falta la carga útil de configuración obligatoria». Aquí la condición es «El receptor no admite la versión de IKE indicada en el encabezado».
Corrección y nueva prueba
Validación práctica
Una conexión con peer conocido termina con 13880. El trace se alinea con las SA activas y muestra la fase exacta —protocol— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Distinción diagnóstica específica
La condición propia de esta página es «El receptor no admite la versión de IKE indicada en el encabezado.». El estado más cercano por contenido, ERROR_IPSEC_IKE_UNSUPPORTED_ID, describe en cambio «El tipo de identificador no es compatible.». Ambos comparten IPsec, IKE, pero aquí el discriminante operativo es no válido, principal, versión.
Sitúa este resultado en la fase de protocolo IKE y conserva captura del mensaje IKE, tipo de exchange, message ID/cookies y payload exacto que el parser rechazó.
Anota el primer punto donde aparece «no válido, principal, versión» y comprueba que la condición descrita por ERROR_IPSEC_IKE_UNSUPPORTED_ID no sea la que realmente se observa.
Prueba discriminante del estado
La investigación de este valor debe centrarse en major version IKE. Captura versión anunciada en header y versión soportada por el listener y úsalo para probar incompatibilidad de versión antes de interpretar payloads; esa evidencia separa este estado de errores IKE que aparecen en otra fase.
El código más parecido por estructura es ERROR_IPSEC_IKE_UNSUPPORTED_ID, cuya condición es «El tipo de identificador no es compatible.». Aquí Windows informa «El receptor no admite la versión de IKE indicada en el encabezado.»; compara ambas frases con el trace y decide por el campo/objeto observado, no por pertenecer a la misma familia IPsec.
Como recuperación, alinear versión del peer o usar un perfil compatible.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
