| Anterior | Siguiente |
| ERROR_IPSEC_IKE_PROCESS_ERR_NATOA | ERROR_IPSEC_IKE_QM_EXPIRED |
ERROR_IPSEC_IKE_INVALID_MM_FOR_QM
Interpretación de ERROR_IPSEC_IKE_INVALID_MM_FOR_QM
ERROR_IPSEC_IKE_INVALID_MM_FOR_QM (13894, 0x00003646) — Los parámetros de modo principal no son válidos para este modo rápido.
Una negociación IKE es una secuencia con estado: peer, Main Mode/IKE SA, Quick Mode/Child SA, credenciales y propuesta criptográfica deben correlacionarse en la misma sesión.
Condición que hay que demostrar
La evidencia debe explicar exactamente «Los parámetros de modo principal no son válidos para este modo rápido» en el componente que devolvió el valor.
Qué comprobar
- Conserva estado de IKEEXT, policy efectiva y primer evento interno anterior. Los resultados de engine pueden ser benignos, de shutdown o de inicialización y no todos requieren cambiar la red.
- Si el estado es transitorio, prueba una nueva negociación después de que el servicio quede estable; si persiste, captura trace antes de reiniciar de nuevo.
- Conserva como etiqueta de correlación «ipsec · ike · invalid · mm · for · qm» y la descripción exacta «Los parámetros de modo principal no son válidos para este modo rápido»; evita mezclar esta incidencia con otro código de la misma familia.
Diferencia frente a otro estado
ERROR_IPSEC_IKE_NEG_STATUS_BEGIN (13800) significa «Inicio del intervalo de códigos de estado de negociación IPsec IKE». Aquí la condición es «Los parámetros de modo principal no son válidos para este modo rápido».
Recuperación segura
Ejemplo de aislamiento
Una conexión con peer conocido termina con 13894. El trace se alinea con las SA activas y muestra la fase exacta —engine— donde diverge de una negociación sana; la corrección se prueba abriendo una SA nueva.
Comando o consulta útil
Get-NetIPsecMainModeSA Get-NetIPsecQuickModeSA Get-NetIPsecRule -PolicyStore ActiveStoreDistinción diagnóstica específica
La condición propia de esta página es «Los parámetros de modo principal no son válidos para este modo rápido.». El estado más cercano por contenido, ERROR_IPSEC_IKE_NEG_STATUS_END, describe en cambio «Fin del intervalo de códigos de estado de negociación IPsec IKE.». Ambos comparten IPsec, IKE, pero aquí el discriminante operativo es no válido, modo principal, for, modo rápido.
Sitúa este resultado en la fase de protocolo IKE y conserva captura del mensaje IKE, tipo de exchange, message ID/cookies y payload exacto que el parser rechazó.
Anota el primer punto donde aparece «no válido, modo principal, for, modo rápido» y comprueba que la condición descrita por ERROR_IPSEC_IKE_NEG_STATUS_END no sea la que realmente se observa.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.
