- ホーム
- よくある質問
- 固定IPアクセスについて
- 接続設定
- IKEv2でVPN接続ができない場合
IKEv2でVPN接続ができない場合
接続できない場合は、次の順でご確認ください。
1. 契約状態
契約管理画面で、対象契約が利用可能な状態になっているかご確認ください。「接続方法変更中」などの処理中は、完了するまで接続できません。
2. 接続方式
対象契約の接続方法が「端末の標準機能で接続(IKEv2)」になっているかご確認ください。「専用アプリで接続(WireGuard)」の場合は、専用アプリからの接続となります。
3. 接続許可
対象ライセンスの接続許可が有効(ON)になっているか、管理者の方へ確認してください。無効(OFF)の場合は、新規接続も拒否されます。
関連マニュアル:接続許可の切り替え
4. ホワイトリスト
ホワイトリストが有効(ON)の場合、許可するIPアドレスに接続元が含まれているかご確認ください。登録が0件のままONだと、すべての新規VPN接続が拒否されます。
関連マニュアル:ホワイトリスト機能の利用
5. ユーザー名と接続パスワード
大文字・小文字、前後の不要なスペースが含まれていないかご確認ください。接続パスワードを変更した場合は、端末側でも新しい接続パスワードに再設定してください。
関連マニュアル:接続パスワードの変更(IKEv2)
6. ネットワーク制限
IKEv2方式では、UDPポート500番・4500番およびESPプロトコルを使用します。ご利用のルーターやプロバイダ(ホテルのWi-Fiや企業ネットワークなど)、およびPCやスマートフォンにインストールされているセキュリティソフト(ファイアウォール機能)などでこれらの通信がブロックされていないかご確認ください。
IPv6通信の影響(Windowsの場合)
Windowsの場合、IPv6が有効になっていると接続が不安定になることがあります。手動設定手順をご参照いただき、VPN設定の「インターネット プロトコル バージョン 6 (TCP/IPv6)」のチェックが外れているかご確認ください。
証明書エラーが表示される場合(Linuxの場合)
Linuxの場合、以下のようなCA証明書に関するエラーが表示されて接続できない場合があります。
no issuer certificate found for "C=US, O=ISRG, CN=Root YR" issuer is "C=US, O=Internet Security Research Group, CN=ISRG Root X1" generating INFORMATIONAL request 2 [ N(AUTH_FAILED) ] establishing connection '設定した接続名' failed
以下のコマンドを実行してCA証明書のシンボリックリンクを作成・反映して、再度接続をお試しください。
sudo ln -s /etc/ssl/certs/ISRG_Root_X1.pem /etc/ipsec.d/cacerts/ISRG_Root_X1.pem sudo ipsec rereadcacerts
各OSの設定手順は、次のマニュアルをご確認ください。

