💡 結論(要点まとめ)
FortiClient VPNで「98%・40%で止まる」「権限がない」等のエラーで接続できない原因と解決策を徹底解説。Windows11 24H2アップデート対応、FortiOSのSSL-VPN廃止やポート・証明書設定まで、最短で復旧する
この記事でわかること
- FortiClient VPNで接続が98%で止まる主な原因は何ですか?
- FortiClientで「権限がありません」と表示された場合の対処法は?
- Windows 11のアップデート後に急につながらなくなったのはなぜですか?
目次
FortiClient VPNが接続できない原因と即効対処フロー
結論:接続できない原因の大半は「証明書・認証の不一致」「ポート443の遮断やセキュリティソフト干渉」「OS更新による仮想NIC(ネットワークアダプター)の破損」の3つに集約されます。進捗率が何%で止まるかを見れば、原因はかなり絞り込めます。
在宅勤務の朝、急ぎで社内サーバーに入りたいのにFortiClientが「接続中…98%」から動かない。会議まであと10分——そんな状況で読んでいる方に向けて、まずは1分でできるチェックから並べます。IT担当者向けの深い設定・ログ取得は後半にまとめました。
1分で確認!FortiClient VPN接続エラー発生時の簡易セルフチェック
- FortiClientを完全終了し、アイコンを右クリック→「管理者として実行」で起動し直す
- Wi-Fiを一度切断→再接続。可能ならスマホのテザリングなど別回線で試す(社内Wi-Fi/公衆Wi-Fi側の遮断切り分け)
- ブラウザで社内ポータルや外部サイトが開くか=インターネット自体は生きているか確認
- ウイルス対策ソフト・サードパーティ製ファイアウォールを一時停止して再試行(終了後は必ず再有効化)
- 接続先アドレス(例:vpn.example.co.jp:10443)とポート番号が、社内案内どおりか照合
- PCを再起動(仮想NICの再初期化が走るため、これだけで直るケースが実際に多い)
失敗例:「つながらないからとりあえずアンインストール」。設定プロファイルまで消えてしまい、管理者に再発行を依頼して半日ロス、というのはサポート現場でよくあるパターンです。再インストールは切り分けの最後に回してください。
エラー進捗率(98%・40%・10%)でわかる原因切り分け表
| 停止する進捗 | その時点で起きていること | 疑うべき原因 | 最初に試す対処 |
|---|---|---|---|
| 10%前後 | 仮想アダプターの初期化・ローカル処理 | Fortinet Virtual Ethernet Adapterの無効化/ドライバー破損、管理者権限不足 | 管理者として実行/デバイスマネージャーで仮想NIC有効化 |
| 40%前後 | VPNゲートウェイへのTCP接続確立 | ポート443(または10443)の遮断、回線不安定、セキュリティソフト干渉、IPv6優先 | 別回線で検証/セキュリティソフト一時停止/ポート到達性確認 |
| 80〜98% | TLSハンドシェイク後の認証・トンネル確立 | サーバー証明書エラー、TLSバージョン不一致、MFA(多要素認証)のタイムアウト、FortiOSとクライアントのバージョン乖離 | 証明書の更新/MFAコードを素早く入力/FortiClientのバージョン確認 |
| 0%のまま | 接続処理が開始されていない | プロファイル設定ミス、サービス(FortiClient Service Scheduler)停止 | 接続先アドレス確認/サービス再起動 |
この表の見方は単純で、数字が小さいほど自分のPC側、大きいほどサーバー・認証側の問題という切り分けになります。40%は「途中で通信が止まっている」=経路上の遮断、98%は「相手までは届いているが握手が成立しない」=証明書や認証の問題、と覚えておくと迷いません。

【進捗別】FortiClient VPNが途中で止まるエラーの解決策
ここからは98%・40%・10%それぞれの具体的な復旧手順です。上から順に試し、変化がなければ次へ進んでください。
98%で止まる場合:サーバー認証・TLSミスマッチ・証明書エラー
即答:98%停止はほぼ「認証フェーズの失敗」。証明書の期限切れ、TLSバージョン不一致、MFAの入力遅延を順に潰します。
- MFA(多要素認証)の入力速度を見直す。ワンタイムパスワードの有効時間は短く、コード入力に手間取ると98%付近でタイムアウトします。認証アプリを先に開いてから接続開始するのがコツ。
- サーバー証明書の警告が出ていないか確認。「証明書が無効」「発行元を検証できません」と出る場合は、社内CA証明書の更新漏れが疑われます。自己判断で「警告を無視して接続」を常用せず、管理者に証明書の有効期限を確認してもらってください。
- FortiClientのバージョンを確認([ヘルプ]→[バージョン情報])。ゲートウェイ側FortiOSが更新された直後は、古いクライアントだと認証途中で切れることがあります。社内で指定されたバージョンに合わせるのが原則です。
- PC時刻のズレも認証失敗の隠れ要因。Windowsの[設定]→[時刻と言語]で「時刻を自動的に設定」をオンに。
接続ログの確認場所(Windows)
FortiClientの画面左メニュー →「ログ」または「設定」→「ログ」からエクスポート。管理者に問い合わせる際は、このログと「何%で止まるか」「表示されたエラー文言の原文」をセットで伝えると解決が早まります。
40%で止まる場合:ネットワーク不調・ポート443遮断・セキュリティソフト干渉
即答:40%はゲートウェイまで通信が届いていないサイン。回線・ポート・セキュリティソフトの3点を切り分けます。
- 回線を変える:スマホのテザリングで接続できれば、自宅ルーターや利用中のWi-Fi側が原因と確定します。カフェ・ホテル・一部の公衆Wi-Fiは、VPN用ポートを閉じていることがあります。
- セキュリティソフトの検証:ウイルス対策ソフトの「Web保護」「ファイアウォール」を一時的に停止して再試行。改善したら、FortiClientを例外(除外)に登録します。
- ポート到達性を確認:Windowsのターミナルで下記を実行し、TcpTestSucceeded が True かを見ます。
PowerShellでポート疎通確認
Test-NetConnection vpn.example.co.jp -Port 443
※アドレスとポート番号は社内で案内されたものに置き換えてください。
Macの場合:nc -vz vpn.example.co.jp 443
注意:ルーターのポート開放(ポートフォワーディング)は、VPNクライアント側では通常不要です。ネット記事を見て自宅ルーターの設定をむやみに変更すると、家庭内ネットワークの安全性を下げるだけになりかねません。まずは「別回線で試す」が最短かつ安全です。
10%で止まる場合:仮想NICドライバー異常・管理者権限不足
即答:10%停止は自分のPC内部の問題。仮想NIC(Fortinet Virtual Ethernet Adapter)とサービスの状態を確認します。
- スタートボタンを右クリック →デバイスマネージャー → 「ネットワークアダプター」を展開
- Fortinet Virtual Ethernet Adapter に「↓」マークや「!」が付いていないか確認。無効なら右クリック→「デバイスを有効にする」
- それでも駄目なら右クリック→「デバイスのアンインストール」→PC再起動(再起動時に再作成されます)
- Windowsキー+R →
services.msc→「FortiClient Service Scheduler」が「実行中」か確認。停止していれば右クリック→開始
ネットワークスタックのリセット(管理者としてコマンドプロンプトを実行)
netsh winsock reset
netsh int ip reset
ipconfig /flushdns
実行後は必ずPCを再起動してください。[※一次情報:Windows 11 24H2環境で仮想アダプターが応答しなくなった際、この3コマンド+再起動で復旧した実測ケースあり。ただし独自のプロキシ設定などがある環境では設定が初期化される点に留意]
OS・端末別トラブルシューティング(Windows11 24H2/Mac/iPhone)
同じ「接続できない」でも、OSによって詰まるポイントが違います。自分の環境の項目だけ読めば十分です。
Windows11 24H2アップデート後にVPN接続できない場合の対策
即答:大型アップデートで仮想NICのドライバー署名・設定が初期化されるのが典型パターン。仮想NIC再作成→ダメならFortiClientの上書き再インストールで多くが改善します。
| 症状 | 確認する場所 | 対処 |
|---|---|---|
| 更新後、10%で停止 | デバイスマネージャーの仮想NIC | 有効化またはアンインストール後に再起動 |
| 「権限がありません」表示 | 起動方法 | 右クリック→管理者として実行 |
| 接続はするが社内サーバーに到達しない | ルート/DNS | ipconfig /allでVPNアダプターにIPが振られているか確認 |
| 更新後に一切起動しない | アプリのバージョン | 会社指定バージョンの再取得を管理者へ依頼 |
なお、Windows Updateを個人判断でロールバック(アンインストール)するのは、セキュリティ更新まで戻してしまう恐れがあるため推奨しません。会社支給端末なら、必ず情シスに相談してから動いてください。
Mac・iPhone(iOS)特有の証明書信頼・キーチェーンエラー対処
即答:Macはキーチェーンアクセスでの証明書「常に信頼」設定、iPhoneは構成プロファイルの入れ直しが定番の解決策です。
- Mac:「キーチェーンアクセス」→「システム」または「ログイン」から該当証明書を開き、有効期限と信頼設定を確認。期限切れなら管理者から再発行を受けて入れ直します。
- Mac:システム設定→「プライバシーとセキュリティ」で、FortiClient関連の拡張機能がブロックされていないか確認(macOSの大型更新後に許可がリセットされることがあります)。
- iPhone/iPad:設定→一般→VPNとデバイス管理 →構成プロファイルを削除し、社内手順に沿って再インストール。証明書を入れた直後は「証明書信頼設定」で該当ルート証明書のスイッチをオンにする必要があります(ここを忘れて繋がらない相談が非常に多い)。
- iPhone:Wi-Fiの「プライベートWi-Fiアドレス」やiCloudプライベートリレーが干渉する場合があるため、切り分けとして一時的にオフにして検証します。
体験談ベースの注意:「昨日まで使えたのに、iOSを自動更新した朝から接続中で止まる」というケースでは、プロファイルの再インストールで戻ったという報告が多い一方、社内のFortiOS側設定変更が同時期に走っていたこともあります。周囲の同僚も同じ症状かを最初に聞くと、個人端末の問題かサーバー側かを一発で切り分けられます。

背景にあるFortiOSの仕様変更とセキュリティ脆弱性の影響
「設定は何も変えていないのに、ある日突然つながらなくなった」——この場合、自分の端末ではなくゲートウェイ側(FortiGate/FortiOS)の変更が原因のことがあります。ここは一般ユーザーも背景として知っておくと、問い合わせがスムーズになります。
FortiOS 7.6系の「SSL-VPN廃止」に伴う影響とIPsec/ZTNAへの移行
即答:Fortinetは新しいFortiOSでSSL-VPNトンネルモードの提供方針を変更しており、該当バージョンへ更新した組織ではSSL-VPN接続そのものが利用できなくなります。その場合はIPsec VPNまたはZTNAへの移行が必要です。
Fortinet公式のリリースノート(Release Notes)およびドキュメントサイトに、対象バージョンと削除・非推奨となる機能が明記されています。自社が使っているFortiOSのバージョンと、移行後の接続方式(IPsec/ZTNA)は、必ずFortinet公式ドキュメントで最新情報を確認してください。バージョンや適用時期は組織のポリシーによって異なるため、ここでの断定は避けます。
- SSL-VPNからIPsecへ切り替わると、使用ポートが443から UDP 500 / 4500 に変わる(=これまで通っていた回線で急に繋がらなくなる要因)
- 接続プロファイルの「リモートGW」「事前共有鍵」「認証方式」を管理者から再受領する必要がある
- ZTNA(ゼロトラストネットワークアクセス)へ移行した場合、従来の「VPNボタンを押して社内網に入る」操作自体がなくなる構成もある
一般ユーザーの方へ:この項目は自力で解決するものではありません。「SSL-VPNではなくIPsecに変わっていませんか?」と情シスに一言確認するだけで、無駄な再インストール作業を避けられます。
IPA/JPCERT/CCが注意喚起する脆弱性対策とバージョン乖離
Fortinet製品のSSL-VPN機能には、過去に緊急度の高い脆弱性(CVE-2024-21762など)が公表され、独立行政法人情報処理推進機構(IPA)およびJPCERTコーディネーションセンター(JPCERT/CC)が注意喚起を発出しています。両機関は、該当製品の利用者に対しアップデートの速やかな適用を呼びかけてきました。対象バージョンや回避策の詳細は、IPAの「重要なセキュリティ情報」ページおよびJPCERT/CCの注意喚起、Fortinet公式のPSIRT Advisoryで必ず最新の記載を確認してください。
実務上のポイントは、緊急パッチ適用でFortiOS側だけが上がり、クライアント側のFortiClientが古いまま取り残される「バージョン乖離」が起きやすいこと。これが98%停止や認証エラーの引き金になることがあります。
確認手順(管理者向け)
1. FortiGateの現行FortiOSバージョンを確認
2. Fortinet公式のInteroperability/互換性情報で、対応するFortiClientバージョンを照合
3. 配布中のクライアントバージョンとズレていれば、社内配信を更新
※脆弱性対応は「更新して終わり」ではなく、旧バージョン期間中に不正アクセスの痕跡がないかログ確認まで行うのが望ましい運用です。
ネットワーク環境・ルーター・テザリング起因の接続障害対策
自宅・外出先の回線が原因のケースも相当数あります。ここは一般ユーザーでも試せる範囲が広い領域です。
IPv6環境やモバイルテザリングでVPN接続できない理由
即答:VPNゲートウェイがIPv4のみ対応の場合、端末がIPv6を優先すると接続が40%前後で止まることがあります。またモバイル回線特有のNAT構成もIPsec通信を妨げます。
- IPv6の一時無効化で切り分け:Windowsは[コントロールパネル]→[ネットワークと共有センター]→アダプターの設定変更→該当アダプターのプロパティ→「インターネット プロトコル バージョン 6 (TCP/IPv6)」のチェックを外して再試行(検証後は元に戻す)
- テザリング:キャリアや料金プランによってはVPN通信が不安定になることがあります。逆に社内Wi-Fiが原因の場合はテザリングで繋がるため、両方試して比較するのが最も確実な切り分け
- ホテル・公衆Wi-Fi:ログインページ(キャプティブポータル)を通過していないとVPNは通りません。まずブラウザで任意のサイトを開き、認証画面を済ませてから接続
- 二重ルーター:自宅で光回線ルーター+市販Wi-Fiルーターを重ねている環境は、片方をブリッジモードにすると改善する例があります
必須ポート(443/500/4500)の開放とファイアウォール設定確認
| 接続方式 | 主に使うポート/プロトコル | 止まりやすい場所 |
|---|---|---|
| SSL-VPN | TCP 443(環境により10443等のカスタムポート) | 公衆Wi-Fi、社外ネットのフィルタリング |
| IPsec VPN | UDP 500 / UDP 4500(NAT-T)、ESP | UDPを絞るネットワーク、モバイルNAT環境 |
| ZTNA | HTTPS(TCP 443 系) | プロキシ経由環境での証明書検査 |
Windows Defenderファイアウォールでの確認は、[Windowsセキュリティ]→[ファイアウォールとネットワーク保護]→[アプリにファイアウォール経由の通信を許可する]から、FortiClient関連項目のプライベート/パブリック両方にチェックが入っているかを見ます。
ありがちな失敗:ポートが閉じていると決めつけてルーター側を触った結果、外部からの不要な着信を許してしまう設定になっていた——というのは実害の大きいミスです。クライアントVPNは基本的に内側から外向きの通信なので、家庭用ルーターの受信ポート開放は不要です。
通信制御やフィルタリングの基礎をもう少し知りたい方は、安全なWebアクセス・セキュリティ対策基礎もあわせて確認しておくと、社内ネットワークのルール理解が進みます。
IT管理者向け:FortiClient設定・認証問題の根本解決策
ここからは情シス・ネットワーク担当者向け。ユーザー側の対処で改善しない場合の深掘りです。
「権限がありません」エラーとActive Directory/MFA連携トラブル
即答:「権限がありません」は認証は通っているがVPNポリシー上のグループに属していない、もしくはクライアントが一般権限で起動しているケースが大半です。
- 該当ユーザーがVPN許可グループ(ADのセキュリティグループ)に含まれているかを確認。異動・改姓・アカウント再作成の直後に漏れやすい
- LDAP/RADIUS連携時は、FortiGate側のユーザーグループとADのDN、バインドアカウントのパスワード期限をチェック
- MFAはトークンの時刻同期ズレで失敗することがあるため、認証サーバーとFortiGateのNTP設定を確認
- ユーザー側には「アイコン右クリック→管理者として実行」を案内。端末のUAC設定次第で挙動が変わる
- 同時接続ライセンス数の上限に達していないか(特に全社在宅日の朝に発生しやすい)
FortiClientの完全クリーン再インストールとログ取得手順
クリーン再インストールの流れ
1. 事前にVPNプロファイル(サーバーアドレス/ポート/証明書要否)を控える
2. コントロールパネルからFortiClientをアンインストール
3. PC再起動
4. デバイスマネージャーで「非表示のデバイスの表示」を有効にし、残存する仮想アダプターを削除
5. 社内配布の指定バージョンを管理者権限でインストール
6. 再起動後、プロファイルを再設定して接続テスト
問い合わせ対応を効率化するなら、ユーザーに以下をセットで送ってもらうテンプレートを用意しておくと切り分け時間が大幅に短縮されます。
- 停止する進捗率(%)とエラー文言のスクリーンショット
- FortiClientのバージョン、OSとビルド番号(
winverで確認) - 接続に使った回線(社内Wi-Fi/自宅/テザリング)と、他回線での再現有無
- FortiClientのログエクスポートファイル
- 発生開始日時と、直前に行ったOS更新やソフト導入の有無
運用上の注意:「とりあえず全員バージョンアップ」は、業務端末では検証機での事前確認なしに行わないこと。逆に旧バージョンを放置するのも脆弱性リスクを抱え続けることになります。IPAやJPCERT/CCの注意喚起を購読し、適用計画を持って動く体制が現実的です。
クリップボードやブラウザ側の不具合が同時発生している場合は、PCやブラウザの操作トラブル解決まとめも切り分けの参考になります。
FortiClient VPN接続トラブルに関するよくある質問(FAQ)
Q1. FortiClient VPNが98%で止まる主な原因は?
TLS/SSLのバージョン不一致、クライアント/サーバー証明書の検証失敗、MFAのタイムアウト、FortiOSとFortiClientのバージョン乖離が代表的です。証明書の有効期限確認、管理者権限での実行、指定バージョンへの更新で改善する例が多く報告されています。
Q2. 「権限がありません」と表示されたら?
VPN許可グループへの所属漏れ、MFAの期限切れ、クライアントを一般権限で起動していることが主な要因です。まず「管理者として実行」を試し、変わらなければ社内IT担当にアカウント権限の確認を依頼してください。
Q3. Windows 11の更新後に急につながらなくなったのはなぜ?
大型アップデートでFortinet Virtual Ethernet Adapter(仮想NIC)の設定やドライバーが初期化・破損することがあります。デバイスマネージャーでの再有効化、あるいは仮想NIC削除+再起動、それでも駄目ならクリーン再インストールが有効です。
Q4. FortiOSでSSL-VPNが使えなくなるという話は本当?
Fortinetは新しいFortiOSでSSL-VPNトンネルモードの扱いを変更する方針を公表しています。該当バージョンに更新した組織ではIPsec VPNやZTNAへの移行が必要になります。対象バージョンや時期は変動するため、Fortinet公式のRelease Notesと自社管理者の案内で最新情報を確認してください。
Q5. スマホのテザリングだと繋がるのに、自宅Wi-Fiだと繋がりません
自宅ルーターやプロバイダ側のフィルタリング、IPv6優先、二重ルーター構成が疑われます。IPv6を一時無効化しての検証、ルーターの再起動、片方をブリッジモードにする、の順で確認するのが現実的です。
Q6. エラーコードの意味を調べたいときは?
コード番号ごとの意味は製品バージョンによって異なる場合があるため、Fortinet公式ドキュメント(docs.fortinet.com)およびサポート窓口で照会するのが確実です。ネット上の断片情報だけで設定を変更すると、別の不具合を招くことがあります。
Q7. 自分で直せない場合、どこに連絡すればいい?
会社支給端末なら情シス/ヘルプデスクが第一窓口です。連絡時は「何%で止まるか」「エラー文言の原文」「他回線での再現有無」「OSとFortiClientのバージョン」を伝えると、解決までの時間が目に見えて短くなります。
復旧までのチェックリストと、この記事の情報について
最後に、手元で順番に潰していけるチェックリストをまとめます。
- □ 管理者として実行し直した
- □ PCを再起動した
- □ 別回線(テザリング等)で再現するか確認した
- □ セキュリティソフトを一時停止して検証した(検証後に再有効化済み)
- □ 仮想NICの状態とFortiClient Service Schedulerを確認した
- □ 接続先アドレス・ポート・接続方式(SSL-VPN/IPsec)が社内案内と一致している
- □ 証明書の有効期限とPCの時刻自動設定を確認した
- □ 同僚も同じ症状か聞いた(サーバー側障害の切り分け)
- □ 改善しない場合、ログとスクリーンショットを添えて情シスへ連絡した
参照した一次情報・確認先
- Fortinet公式ドキュメント(docs.fortinet.com)/Release Notes・PSIRT Advisory:バージョン別の機能変更・脆弱性情報
- 独立行政法人情報処理推進機構(IPA)「重要なセキュリティ情報」:Fortinet製品の脆弱性に関する注意喚起
- JPCERTコーディネーションセンター(JPCERT/CC)注意喚起:CVE-2024-21762等に関するアップデート適用の呼びかけ
バージョン番号・対象製品・適用手順は改訂されるため、実施前に必ず各公式サイトで最新の記載をご確認ください。
本記事はハウスケアラボ編集部(ITソリューション調査チーム)が、Fortinet公式ドキュメントおよびIPA・JPCERT/CCの公開情報と、Windows 11/macOS環境での実機検証をもとに中立の立場でまとめたものです。設定変更が社内ポリシーに抵触する可能性があるため、業務端末では自己判断で進めず、必ず所属組織のIT管理者の指示に従ってください。
📚 参考・出典(編集部が確認した一次ソース)
- ipa.go.jp (ipa.go.jp)
- jpcert.or.jp (jpcert.or.jp)
※本記事の作成にあたり、上記の公開情報・一次ソースを確認しています。