Windows11 VPN分割トグルの設定と不具合対策

テレワークや社内ネットワークへのアクセスでVPNを使っていると、すべての通信がVPN経由になってしまってネットの速度がガクッと落ちてしまうことがあります。そんな時に便利なのが、特定の通信だけをVPNに通す仕組みです。でも、いざ設定しようとすると、Windows11 VPN分割トグルが見当たらなくて項目が表示されないと戸惑ったり、うまく設定できないと悩んだりする方が本当に多いんですよね。さらに、設定したはずなのにネットに繋がらない状態になったり、通信がすぐ切れるといったトラブルに直面することもあります。この記事では、こうした悩みを解決するために、設定の基本からマニアックなトラブルシューティングまでを分かりやすく解説していきます。

VPN分割トグル
  • 通信速度を改善するためのスプリットトンネリングの仕組み
  • コントロールパネルやPowerShellを使った具体的な設定手順
  • ネットに繋がらない、すぐ切れるといった接続トラブルの解決策
  • 最新のWindowsアップデートが原因となる不具合とその対処法
スポンサーリンク

Windows11 VPN分割トグルの基本的な設定方法

ここでは、通信環境を快適にするための要となる、ルーティング設定の具体的な手順を見ていきましょう。OSの標準機能を使った方法から、専用アプリを使った手軽な方法までをご紹介します。

デフォルトゲートウェイを使う手順

Windows 11でVPNを標準設定のまま作成すると、すべての通信がVPNのトンネルを通る「フルトンネリング」という状態になります。これを分割するためには、少し奥深い設定を触る必要があるんです。

一番確実なのは、昔ながらのコントロールパネルを使う方法ですね。画面右下のネットワークアイコンから「ネットワークの詳細設定」に進むか、ファイル名を指定して実行(Windowsキー+R)で「ncpa.cpl」と入力してネットワーク接続画面を開きます。

そこに表示されている作成済みのVPNアイコンを右クリックして「プロパティ」を開き、「ネットワーク」タブから「インターネット プロトコル バージョン 4 (TCP/IPv4)」のプロパティへと進みます。さらに「詳細設定」ボタンを押すと、「リモートネットワークでデフォルトゲートウェイを使う」という項目があるので、ここのチェックを外します。

この設定を保存してVPNに再接続すれば、普通のネットサーフィンは自宅の回線を使い、社内のネットワーク宛ての通信だけがVPNを通るようになりますよ。

項目が表示されない場合の解決手段

「よし、設定しよう!」と思ってWindows 11のモダンな「設定」アプリを開いても、どこを探してもデフォルトゲートウェイのチェックボックスが見つからない……という経験はありませんか?

実はこれ、Windows 11のUIがシンプルに設計されているため、詳細なIPv4の設定項目が意図的に隠されているのが原因なんです。新しい設定アプリの中でどれだけ探しても、この項目は表示されません。

解決策のポイント
必ず旧来のコントロールパネルベースの「ネットワーク接続」画面(ncpa.cpl)から、仮想VPNアダプターのプロパティを開くようにしてください。

また、ごく稀にOSのバージョンによっては、権限の問題で設定変更が上書きされてしまう不具合もあります。その場合は、ネットワークアダプターを一度作り直すとうまくいくことが多いですね。

設定できない時のPowerShell操作

GUI(画面操作)での設定がうまくいかない場合や、複数台のパソコンを一気に設定したいような場合は、PowerShellを使ったコマンド操作がとても便利です。

管理者権限でPowerShellを立ち上げたら、以下のコマンドを打ち込むだけで、裏側でサクッと設定を切り替えることができます。

Set-VpnConnection -Name "VPNの名前" -SplitTunneling $true

これでチェックを外したのと同じ状態になります。元に戻したい時は $true の部分を $false に変えるだけです。

特定のアプリだけを指定できる?
ネット上の情報で、PowerShellのコマンドを使って「特定のアプリだけをVPNに通す」ことができると書かれていることがありますが、これはちょっとした誤解です。あれはアプリを起動した時にVPNを「自動接続させる」トリガー機能であって、通信を分割する機能ではありません。Windowsの標準機能だけでアプリ単位の分割をするのは、実はかなり難しい仕組みになっています。

スプリットトンネリングの利便性

OSの機能で細かく設定するのは少し骨が折れますが、NordVPNやExpressVPNといった大手の有料VPNアプリを使うと、このハードルが一気に下がります。

こういった専用アプリには、最初から設定画面に直感的なスイッチが用意されていて、オンにするだけで使えるようになっています。しかも、「このブラウザの通信だけVPNに通す」とか「このアプリはVPNから除外する」といった、アプリケーション単位での柔軟な振り分けがマウス操作だけで簡単にできちゃうんです。

仕組みとしては、Windowsの深い部分(WFPなどのAPI)をアプリ側が上手にコントロールしてくれているおかげですね。専門的な知識がなくても、安全と快適さを両立できるので、個人的にはとてもおすすめの運用方法かなと思います。

DNSリークの防止とセキュリティ

通信を分割すると速くて便利になる一方で、ちょっと怖いセキュリティの落とし穴があります。それが「DNSリーク」と呼ばれる現象です。

VPNでせっかく通信を暗号化しているのに、「どのサイトを見ようとしているか」という住所確認(DNSリクエスト)の通信だけが、暗号化されずに普段のプロバイダに漏れてしまうことがあるんです。これではプライバシーが丸見えになってしまいます。

Windows 11には、ネットの反応を良くするために「使えるネットワーク全部に同時に問い合わせる(SMHNR)」というおせっかいな機能がついていて、これがDNSリークの主な原因になっています。

確実な対策方法
これを防ぐには、グループポリシーエディター(gpedit.msc)を使って「スマート マルチホーム名前解決をオフにする」を有効化するか、PowerShellでレジストリを直接編集して、並列での問い合わせを強制的に止める必要があります。

業務の機密データを扱うような環境では、便利さよりもこの情報漏洩リスクをしっかりと塞いでおくことが重要ですね。

Windows11 VPN分割トグルの通信エラーと障害対策

VPN分割トグル1

設定自体は正しく行えているはずなのに、いざ使ってみると予期せぬトラブルに見舞われることも少なくありません。ここでは、よくあるエラーの解消法を見ていきます。

繋がらない原因と通信の競合

VPNの接続自体は成功しているのに、会社のサーバーにはアクセスできるけど普段のWebサイト(Yahoo!やGoogleなど)が全く見られなくなる、いわゆる「インターネットに繋がらない」状態になることがあります。

これは、すべての通信がVPNを通ろうとしているのに、会社側のVPNサーバーが「社内向けの通信以外は通しちゃダメ」と設定されている場合に起こるルーティングのブラックホール化が原因です。

先ほど解説した「リモートネットワークでデフォルトゲートウェイを使う」のチェックを外して、通信の出口を分けてあげることで、この競合はスッキリと解決するはずです。

エラー789や800が出たら?
自宅のルーターを越えてL2TP/IPsecという種類のVPNに繋ごうとした時に弾かれる場合、Windows 11の初期設定が原因の可能性が高いです。レジストリエディターで AssumeUDPEncapsulationContextOnSendRule という値を作成して「2」に設定し直すという一手間が必要になることが多いですね。

すぐ切れる時の省電力機能オフ

VPNに繋いで作業をしていたのに、少し席を外して戻ってきたら接続がすぐ切れる状態になっていた……というのも、よくあるご相談です。

これはVPNの相性などではなく、Windows 11が気を利かせて行っている「省電力機能」が邪魔をしているケースがほとんどです。PCがアイドル状態になると、バッテリーを節約しようとしてネットワークアダプターの電源をバッサリ切ってしまうんですね。

デバイスマネージャーを開いて、お使いのWi-Fiアダプターや仮想VPNアダプターのプロパティから「電源の管理」タブを開きましょう。そこにある「電力の節約のために、コンピューターでこのデバイスの電源をオフにできるようにする」というチェックを外してあげると、勝手に切断される症状はかなり安定すると思います。

24H2アップデートの接続不具合

Windowsの大型アップデートは新機能が楽しみな反面、ネットワーク周りに思わぬ影響を及ぼすことがあります。特に最新の「24H2」アップデート環境においては、企業向けのAlways On VPN環境などでかなり深刻な不具合が報告されています。

具体的には、証明書を使った認証がうまく通らなくなり、通信を分割する環境下で社内システムへのアクセスがタイムアウトしてしまう現象です。どうやら、Windows内部のパケットの処理ルールに何らかの不具合が生じているようです。サードパーティ製のアプリを使っていても、接続できたように見えてデータが全く流れないといった事象も起きています。

もし24H2環境でトラブルが起きている場合は、設定を見直す前に、アップデートが原因かもしれないと疑ってみる必要があります。Windows11の24H2を手動アップデートする手順と注意点という記事でも解説されているように、OSの更新は慎重に行うのが鉄則ですね。

KB5124008等のパッチの削除

この24H2で発生している致命的な接続障害に対して、今できる一番確実な対処法は、問題を引き起こしている更新プログラム(KB5124008 または KB5055523)をアンインストールして、システムを再起動することです。

パッチの削除に関する注意点
更新プログラムを削除すればVPNは繋がるようになりますが、セキュリティ的には前の状態に戻ってしまうことになります。会社のPCをお使いの場合は、勝手に削除せずに必ず社内のシステム管理者に相談してください。

一部で、DNSキャッシュサービスを無理やり止めて通信を回復させる荒技も出回っていますが、Windows全体の動作が重くなる可能性があるので、あまりおすすめはできません。公式からしっかりとした修正パッチが配信されるまでは、更新プログラムをアンインストールして様子を見るか、アップデート自体を一時停止しておくのが安全かなと思います。

Windows11 VPN分割トグルの運用まとめ

いかがでしたでしょうか。Windows11 VPN分割トグルの設定は、快適なテレワーク環境を作る上でとても強力な武器になります。ただ、コントロールパネルの奥深くに設定が隠れていたり、Windows特有のおせっかい機能が邪魔をしてエラーを引き起こしたりと、一筋縄ではいかない部分があるのも事実です。

通信速度を上げたいのか、セキュリティを重視したいのかによって、選ぶべき設定方法は変わってきます。手軽さを求めるなら市販のVPNアプリを活用するのも一つの賢い選択肢ですね。

本記事で紹介した設定値や対処法はあくまで一般的な目安となります。お使いのルーターや会社のネットワーク環境によって最適な設定は異なる場合がありますので、最終的な判断や大幅なシステム変更を行う際は、社内のネットワーク管理者などの専門家にご相談されることをおすすめします。

タイトルとURLをコピーしました