• Note pour les visiteurs de Tutoriaux-Excalibur

    Vous trouvez Tutoriaux-Excalibur intéressant ?

    Nous espérons que vous avez trouvé les tutoriels sur Tutoriaux-Excalibur utiles et instructifs. Votre avis est très important pour nous !

    Si vous avez apprécié votre expérience, nous vous invitons à partager vos commentaires sur notre page Trustpilot.

    Cliquez ici pour partager votre expérience sur Trustpilot.

    Merci de votre soutien !

Solution 📝 Corriger l’erreur 13814 (0x35F6) de Windows

Sylvain*

Administrateur
Membre VIP
Membre présenté
Membre
📝 Corriger l’erreur 13814 (0x35F6) de Windows


🔦 Introduction

L’erreur 13814 (0x35F6), identifiée comme ERROR_IPSEC_IKE_MM_DELAY_DROP, se produit lorsque la négociation IKE (Internet Key Exchange) pour établir une connexion sécurisée via IPsec prend trop de temps et échoue. Cela peut entraîner des interruptions de connexion VPN ou des échecs dans l’établissement de tunnels sécurisés. Ce tutoriel fournit des étapes pour diagnostiquer et résoudre cette erreur dans un environnement Windows.



🔬 Prérequis

• Connaissance approfondie de Windows

• Familiarité avec les outils systèmes Windows

• Droits administrateurs nécessaires



📈 Niveau de difficulté

Étape #1 : Intermédiaire

Étape #2 : Intermédiaire

Étape #3 : Avancé

Étape #4 : Avancé

Étape #5 : Avancé



👍 Les Avantages

Étape #1 : Identification rapide des problèmes de connectivité

Étape #2 : Réduction des délais de négociation IKE

Étape #3 : Amélioration de la stabilité des connexions VPN

Étape #4 : Sécurisation des communications réseau

Étape #5 : Prévention des interruptions de service



👎 Les Inconvénients

Étape #1 : Nécessite des droits administratifs

Étape #2 : Risque de mauvaise configuration des paramètres IPsec

Étape #3 : Complexité dans le diagnostic des certificats

Étape #4 : Possibilité d'interruption temporaire des services VPN

Étape #5 : Temps nécessaire pour tester et valider les modifications



⚙️ Étape #1

1️⃣ Vérifier l'état du service IKE and AuthIP IPsec Keying Modules

2️⃣ Ouvrir une invite de commandes en tant qu'administrateur

3️⃣ Exécuter la commande suivante :

Code:
sc query IKEEXT

4️⃣ Si le service n'est pas en cours d'exécution, le démarrer avec :

Code:
net start IKEEXT



⚙️ Étape #2

1️⃣ Vérifier la configuration des règles de sécurité IPsec

2️⃣ Ouvrir la console Stratégie de sécurité IPsec locale via :

Code:
secpol.msc

3️⃣ Naviguer vers Stratégies de sécurité IPsec sur l'ordinateur local

4️⃣ Examiner les règles actives et s'assurer qu'elles sont correctement configurées pour la négociation IKE



⚙️ Étape #3

1️⃣ Vérifier la validité des certificats utilisés pour l'authentification

2️⃣ Ouvrir le Gestionnaire de certificats via :

Code:
certmgr.msc

3️⃣ Naviguer vers Certificats - Ordinateur local > Personnel > Certificats

4️⃣ S'assurer que le certificat utilisé est valide, non expiré et contient une clé privée



⚙️ Étape #4

1️⃣ Analyser les journaux d'événements pour des erreurs liées à IKE

2️⃣ Ouvrir le Observateur d'événements via :

Code:
eventvwr.msc

3️⃣ Naviguer vers Journaux Windows > Sécurité et Journaux Windows > Système

4️⃣ Rechercher des événements avec les ID 4653, 4654 ou 4655 indiquant des problèmes de négociation IKE



⚙️ Étape #5

1️⃣ Redémarrer le service IKEEXT pour appliquer les modifications

2️⃣ Ouvrir une invite de commandes en tant qu'administrateur

3️⃣ Exécuter les commandes suivantes :

Code:
net stop IKEEXT

Code:
net start IKEEXT

4️⃣ Tester la connexion VPN pour vérifier si l'erreur persiste



💡 Astuce

Assurez-vous que l'horloge système est synchronisée avec un serveur NTP fiable. Une désynchronisation peut entraîner des échecs dans la négociation IKE.



🚨 Mise en garde

Toute modification des stratégies IPsec ou des certificats peut affecter la sécurité du réseau. Il est recommandé de sauvegarder la configuration actuelle avant d'apporter des changements.



🔖 Conseil

Utilisez des outils comme Wireshark pour analyser les paquets réseau et identifier où la négociation IKE échoue. Cela peut fournir des informations précieuses pour le dépannage.



🔎 Solutions alternatives

Windows ERROR_IPSEC_IKE_MM_DELAY_DROP

IPsec IKE negotiation timeout Windows

IKEEXT service troubleshooting Windows



🔗 Références utiles

Support Microsoft

Microsoft Learn

Recherche GitHub



💬 Conclusion

L'erreur 13814 (0x35F6) indique un délai excessif dans la négociation IKE pour établir une connexion sécurisée via IPsec. En suivant les étapes décrites, vous pouvez diagnostiquer et résoudre les problèmes liés à cette erreur, assurant ainsi la stabilité et la sécurité de vos connexions réseau.
 

Campagne de dons

Dons pour T-E

Campagne de dons pour T-E
Objectif
300.00 $
Reçu
125.81 $
Cette collecte de dons se termine dans
0 heures, 0 minutes, 0 seconds
  41.9%

En ligne

Statistiques des forums

Discussions
18 759
Messages
30 085
Membres
357
Dernier inscrit
Walshyn

Nouveaux membres

Anniversaires

Retour
Haut Bas