MacでVPNが「動作中」なのに社内サイトが見れない原因と解決法|すべてのトラフィックをVPN経由にする

MacでVPNが「動作中」なのに社内サイトが見れない原因と解決法|すべてのトラフィックをVPN経由にする

MacでVPNを接続して「動作中」になっているのに、VPNで繋がないと見られない社内サイト(社内ポータル、管理画面、社内Wikiなど)が開けない……。

この症状、かなりのあるあるです。しかも原因が分かりづらい。

結論から言うと、多くの場合はVPNの設定である「すべてのトラフィックをVPN接続経由で送信」がOFFになっていて、通信がVPNを通っていないことが原因です。




この記事の結論(最短)

  • VPNが「動作中」でも、通信がVPNを通っているとは限りません
  • 「すべてのトラフィックをVPN経由」をONにすると解決することが多いです
  • ONでもダメな場合は、DNSや社内側の制限を疑います


よくある症状

  • VPNは接続できていて「動作中」になっている
  • インターネットは普通に見れる
  • しかし、社内サイト(VPN必須)が開けない/ログイン画面にすら行けない
  • 「接続できない」「タイムアウト」「権限がない」などの表示

この状態は、体感的にも問い合わせが多い典型トラブルです。


原因:VPNがONでも通信がVPNを通っていない

VPNには大きく分けて2つの通信方式があります。

  • 全トラフィックVPN(フルトンネル):すべての通信がVPN経由になる
  • 分割トンネル(スプリットトンネル):特定の宛先だけVPN経由、その他は通常回線

Macで「VPNが動作中」でも、設定次第では社内サイト宛ての通信がVPNに入っていないことがあります。

その結果、社内側から見ると「VPN経由ではないアクセス」になり、社内サイトが見れない状態になります。


解決:すべてのトラフィックをVPN経由にする(これが最重要)

今回の解決策はこれです。

  1. Macのシステム設定を開く
  2. ネットワークVPN を開く
  3. 該当VPNを選択し、オプション(または詳細)を開く
  4. 「すべてのトラフィックをVPN接続経由で送信」ONにする
  5. VPNを一度OFFにしてから、再度ON(再接続)する

これだけで直るケースが非常に多いです。今回もこの設定をONにしたことで解決しました。

ポイント:設定を変更したら、VPNは必ず一度切断して再接続してください。切り替えが反映されないことがあります。


それでも見れない場合の追加チェック(次に多い順)

1) DNSが社内向けになっていない

社内サイトがIPではなくドメイン(例:intra.example.local)で運用されている場合、DNSが原因で開けないことがあります。

  • VPN接続時に社内DNSが配布されない
  • 手動DNSが別の値で固定されている

社内指定のDNSがある場合は、管理者から値を確認して設定してください。

2) プロキシ設定が干渉している

VPN接続中でも、プロキシ設定のせいで社内サイトが表示できないことがあります。VPN設定の「プロキシ」で不要な項目がONになっていないか確認します。

3) 社内側(サーバ側)の制限

VPN接続はできているのに社内サイトが見れない場合、社内側で以下が未対応の可能性があります。

  • ユーザー権限が未付与
  • 接続元の制御(追加登録が必要)
  • 証明書や端末要件(MDM、端末管理)が必要

この場合はMac側で直せないこともあるので、管理者に確認してください。


よくある質問

Q. VPNが「動作中」なのに、なぜ社内サイトが見れないの?

A. VPNがONでも、通信がVPNを通っていない(スプリットトンネル状態)ことがあります。「すべてのトラフィックをVPN経由」をONにすると解決することが多いです。

Q. 「すべてのトラフィックをVPN経由」をONにすると遅くなる?

A. 場合によっては遅くなることがあります。全通信がVPNを通るため、VPNサーバの性能や経路の影響を受けます。ただし社内サイト閲覧が必須なら、まずONで動作確認するのがおすすめです。

Q. 移行アシスタントでVPN設定も移行できる?

A. できることもありますが、機種やOSの組み合わせによっては移行アシスタントが使えなかったり、VPNがうまく動かないケースもあります。今回も新しいMacのOSが古く、移行アシスタントが利用できませんでした


まとめ

MacでVPNが「動作中」なのに社内サイトが見れない場合、まず疑うべきは「すべてのトラフィックをVPN接続経由で送信」です。

  • VPNがONでも通信がVPNを通っていないことがある
  • 「すべてのトラフィックをVPN経由」をONにして再接続
  • ダメならDNS、プロキシ、社内側制限を確認

同じ症状で困っている人は多いので、この記事が助けになれば幸いです。

最後までお読みいただきありがとうございます。
よろしければブログやTwitterでのシェアをお願いしております。
コメントもお待ちしております。
誤植や勘違いなどございましたらコメント欄にて教えていただけると幸いです。

ITパスポート、基本情報技術者、応用情報技術者などIPAが提供する国家資格の過去問を学べるモバイルアプリをリリースしました。
詳しくは下記のプレスリリースをご覧ください。
https://prtimes.jp/main/html/rd/p/000000008.000073303.html

Youtubeチャンネル開設いたしました。
チャンネル登録者10,000人を目指しているので、良いと思った方はチャンネル登録をお願いしたいです。
https://www.youtube.com/channel/UC219XhmSRxmXltTy6COxSMw






mac

Posted by ちこ