なぜ、設定がほぼ正しいにもかかわらず、... - KH2470

よくある質問

なぜ、設定がほぼ正しいにもかかわらず、MacでIKEv2 VPNに接続できないのですか?
 
IKEv2 VPN接続がMacでほぼ完了するものの、完全に接続されない場合、その原因はVPN TrackerとVPNゲートウェイの構成との間にずれがあることがよくあります。最も重要な値は、ゲートウェイアドレス、認証方法、事前共有キー、ユーザー名、リモートネットワーク、識別子、およびフェーズ1/フェーズ2の設定です。

記事「Mac、iPhone、iPadでIKEv2 VPNに接続する」では、IKEv2接続には、単なるホスト名と認証の詳細以上のものが必要になる場合があることが説明されています。ゲートウェイによっては、ローカル識別子、リモートネットワーク、DNS設定、および暗号化パラメーターも関連している場合があります。これらの値のいずれかがゲートウェイ構成と正確に一致しない場合、ほとんどの設定が正しいように見える場合でも、接続は失敗する可能性があります。

一般的な問題は、誤った識別子の種類です。一部のゲートウェイではIPアドレスを期待し、他のゲートウェイではドメイン名、電子メールアドレス、または特定のグループ識別子を期待します。VPNネゴシエーションがほぼ完了したが、ゲートウェイが最後に応答しなくなった場合は、VPN Tracker内のリモートまたはローカル識別子が、ゲートウェイが期待する値と一致しているかどうかを確認してください。

問題がmacOSのアップデート直後に発生した場合、macOSバージョンも関係している可能性があります。記事「macOS 26 TahoeでIKEv2 VPNが機能しない」では、macOS 26 Tahoeは、組み込みのVPNクライアントで3DES、SHA1、または14未満のDiffie-Hellmanグループなどの古いアルゴリズムを受け入れなくなったことが説明されています。一般的な症状には、「IKEv2ネゴシエーションに失敗しました」、「許容できる提案が見つかりませんでした」、または「VPNサーバーが応答しませんでした」というメッセージが含まれます。

VPN構成を自分で管理していない場合は、ゲートウェイで使用されている正確なIKEv2設定について、ITチームにお問い合わせください。最も役立つ詳細は、ゲートウェイアドレス、認証方法、事前共有キー、ユーザー名、識別子の種類、リモートネットワーク、およびフェーズ1/フェーズ2の要件です。多くの場合、最も簡単な方法は、管理者がVPN Trackerで一度接続を作成してテストし、その後チーム機能を通じてユーザーと共有することです。

VPN接続の分析についてサポートが必要な場合は、いつでも弊社のサポートチームにお問い合わせください。最も簡単な方法は、ヘルプ>サポートに連絡から直接VPN Trackerで行うことです。これにより、関連する接続情報と診断情報を簡単に送信できます。