Windows 11 26H1を搭載したモバイルPCで、内蔵LTE・5G回線ではIPv6 VPNに接続できないものの、Wi-Fiでは正常につながる場合があります。
この問題への基本的な対応は、KB5101681またはそれ以降の累積更新プログラムを適用することです。Microsoftは、KB5101681でWindowsのネットワークスタックを改善し、IPv6 VPNのサポートを含むセルラー接続、いわゆるWWANの信頼性を向上したと案内しています。適用後のOSビルドは28000.2608です。(マイクロソフトサポート)
ただし、KB5101681はプレビュー更新プログラムです。Windows Updateに表示されない場合は、段階的ロールアウトを待つか、Microsoft Update Catalogから端末のアーキテクチャに合ったパッケージを入手します。
結論:KB5101681以降の更新プログラムを適用する
Windows 11 26H1のWWANでIPv6 VPNがつながらない場合は、最初に次の状態を目指してください。
| 項目 | 内容 |
|---|---|
| 対象OS | Windows 11 version 26H1 |
| 対応更新 | KB5101681または後続の累積更新プログラム |
| 更新後のビルド | OS Build 28000.2608以上 |
| 主な改善内容 | WWAN接続の信頼性向上、IPv6 VPNのサポート |
| 公開日 | 2026年7月28日 |
| 更新の種類 | セキュリティ以外のプレビュー更新 |
| 既知の問題 | Microsoftは現時点で認識していない |
KB5101681はWindows 11 26H1の全エディションが対象です。Microsoft Update Catalogにはx64用とArm64用のパッケージが掲載されているため、手動でインストールする場合はアーキテクチャを間違えないようにしてください。(マイクロソフトサポート)
セルラー回線でIPv6 VPNを使える?
KB5101681以降を適用することで、Windows側のWWAN経由におけるIPv6 VPN対応が改善されます。
ただし、「更新すればすべてのVPNが必ずIPv6対応になる」という意味ではありません。次の各要素もIPv6に対応している必要があります。
- 契約している携帯通信事業者とAPN
- PCに内蔵されているLTE・5Gモデム
- モデムのドライバーとファームウェア
- VPNクライアント
- 接続先のVPNゲートウェイ
- 社内ネットワークのIPv6ルートとDNS
Microsoftの説明では、KB5101681によってWindowsネットワークスタックの信頼性が向上し、IPv6 VPNを含むWWAN接続が改善されます。サードパーティ製VPNソフトウェアとの互換性や、OSアップグレード時のネットワークアダプター設定・バインドの保持についても改善されています。(マイクロソフトサポート)
WWANとは何か
WWANは「Wireless Wide Area Network」の略で、携帯電話会社のLTE・5G回線を使って通信する仕組みです。
Windows 11では、SIMカードやeSIMに対応した内蔵モデムから直接モバイル回線へ接続する構成が該当します。
スマートフォンのテザリングをWi-Fi経由で利用している場合、WindowsからはWi-Fi接続として扱われます。そのため、今回のWWAN改善が直接関係するのは、主に次のような端末です。
- LTE・5G対応のノートPC
- eSIM対応のWindowsタブレット
- Snapdragon搭載のAlways Connected PC
- 法人向けモバイルPC
- フィールドワーク用のセルラー対応端末
テザリングではVPNにつながるのに、PC内蔵のSIMやeSIMではつながらない場合、WWAN経路固有の問題である可能性があります。
KB5101681の改善対象かを判断する目安
発生している症状によって、KB5101681を優先すべきか判断できます。
| 発生している症状 | KB5101681との関連性 | 最初に確認すること |
|---|---|---|
| Wi-FiではVPN接続できるが、内蔵セルラーでは失敗する | 高い | 更新プログラムとOSビルド |
| セルラー通信はできるが、IPv6 VPNだけ接続できない | 高い | KB5101681以降の適用 |
| IPv4 VPNは使えるが、IPv6経路では通信できない | 高い | IPv6アドレス、ルート、VPN設定 |
| セルラー回線自体がインターネットにつながらない | 低い | SIM、APN、電波、モデム |
| Wi-FiでもセルラーでもVPNに接続できない | 低い | VPNサーバー、証明書、認証 |
| VPNには接続済みだが社内サイトを開けない | 中程度 | DNS、ルーティング、スプリットトンネル |
| OS更新後にネットワークアダプター設定が変わった | 関連あり | アダプターの設定とバインド |
特に、「通常のWebサイトはセルラー回線で開けるが、VPN接続だけ失敗する」という状態なら、Windows Updateを最優先で確認してください。
KB5101681をWindows Updateから適用する方法
KB5101681はプレビュー更新プログラムのため、自動ではインストールされず、オプションの更新プログラムとして表示される場合があります。
Windows 11のバージョンを確認する
WindowsキーとRキーを押します。- 「ファイル名を指定して実行」に
winverと入力します。 - 「OK」をクリックします。
- Windows 11のバージョンとOSビルドを確認します。
対象はWindows 11 version 26H1です。
すでにOSビルドが28000.2608より新しい場合は、KB5101681の改善内容を含む後続更新が適用されている可能性があります。KB番号だけでなく、OSビルドも確認することが重要です。
オプションの更新プログラムを確認する
- 「設定」を開きます。
- 「Windows Update」を選択します。
- 「詳細オプション」を開きます。
- 「オプションの更新プログラム」を選択します。
- KB5101681を選択します。
- ダウンロードとインストールを実行します。
- インストール後にPCを再起動します。
Microsoftも、Windows Updateの「詳細オプション」から「オプションの更新プログラム」を開いてインストールする方法を案内しています。(マイクロソフトサポート)
更新後のOSビルドを確認する
再起動後、もう一度winverを実行します。
次のように表示されればKB5101681の適用を確認できます。
バージョン 26H1
OS ビルド 28000.2608
後続の累積更新プログラムを適用している場合は、28000.2608より大きいビルド番号になります。
KB5101681が表示されない場合の対応
KB5101681のリリースには、段階的ロールアウトと通常ロールアウトの項目が含まれます。段階的ロールアウトの機能は、同じWindows 11 26H1でも端末によって利用可能になる時期が異なります。(マイクロソフトサポート)
Windows Updateに表示されない場合は、次のいずれかを選択します。
後続の累積更新プログラムを待つ
業務への影響が小さい場合は、次回以降のセキュリティ更新プログラムを待つ方法が安全です。
特に企業でWindows Update for Businessを使用している場合、MicrosoftはKB5101681の変更が次のセキュリティ更新プログラムに反映されると案内しています。プレビュー更新を全端末へ急いで配布せず、検証端末だけで先行確認する運用も有効です。(マイクロソフトサポート)
Microsoft Update Catalogから手動で入手する
VPNが使えず業務に支障が出ている場合は、Microsoft Update Catalogから手動で入手できます。
インストール前に、「設定」→「システム」→「バージョン情報」でシステムの種類を確認してください。
| システムの種類 | 選択するパッケージ |
|---|---|
| x64ベースプロセッサ | x64-based Systems |
| Armベースプロセッサ | arm64-based Systems |
Microsoft Update Catalogには、Windows 11 26H1向けのx64版とArm64版が掲載されています。異なるアーキテクチャのパッケージはインストールできません。(Microsoft Update Catalog)
手動インストール用パッケージには、複数のMSUファイルや前提パッケージが含まれる場合があります。可能な限りWindows Updateを利用し、手動導入時はMicrosoftが示すインストール順序に従ってください。(マイクロソフトサポート)
更新後にIPv6 VPNの改善を確認する方法
更新をインストールしただけでは、実際にWWAN経由で接続しているか判断できません。Wi-Fiを無効にした状態でテストすることが重要です。
セルラー回線だけにしてテストする
- Wi-Fiをオフにします。
- 有線LANケーブルを抜きます。
- 「設定」→「ネットワークとインターネット」→「携帯ネットワーク」を開きます。
- セルラー回線で通常のWebサイトを開けることを確認します。
- VPNへ接続します。
- 社内システムやVPN経由のリソースへアクセスします。
Wi-Fiを残したままでは、VPN通信がWi-Fi経由になり、WWANの改善を確認できない場合があります。
IPv6アドレスを確認する
コマンドプロンプトを開き、次のコマンドを実行します。
ipconfig /all
セルラー回線に対応するアダプターを探し、IPv6アドレスやDNSサーバーが取得できているか確認します。
fe80::から始まるアドレスしか表示されない場合、それはリンクローカルアドレスです。インターネットやVPNで利用するIPv6アドレスが別に割り当てられているか、APNや通信事業者側の仕様も確認してください。
PowerShellでは、次のコマンドでネットワーク状態を確認できます。
Get-NetAdapter
Get-NetIPConfiguration
Get-NetRoute -AddressFamily IPv6
Windows標準のVPN接続を使用している場合は、次のコマンドでもVPNプロファイルを確認できます。
Get-VpnConnection
サードパーティ製VPNクライアントは、Get-VpnConnectionに表示されない場合があります。その場合は、VPNクライアント独自の接続画面やログを確認します。
更新後もIPv6 VPNにつながらない場合の切り分け
KB5101681はWWANとIPv6 VPNのWindows側の処理を改善しますが、SIM、APN、VPNサーバー、証明書などの問題までは解決できません。
セルラー回線自体が使えない
VPNを切断した状態でもWebサイトを開けない場合は、VPNより前の問題です。
次の項目を確認します。
- 機内モードがオフになっているか
- SIMまたはeSIMが認識されているか
- 契約回線の通信容量や利用制限
- 電波強度
- APN設定
- モデムドライバー
- PCメーカーが提供するモデムファームウェア
コマンドプロンプトで次を実行すると、Windowsが認識しているモバイルブロードバンドインターフェースを確認できます。
netsh mbn show interfaces
インターフェースが表示されない場合は、Windows Updateだけでなく、デバイスマネージャーやPCメーカーのドライバー配布ページも確認します。
セルラー回線は使えるがVPNだけ失敗する
通常のインターネット通信ができる場合は、次の順番で確認します。
- KB5101681または後続更新を適用する
- VPNクライアントを最新版へ更新する
- PCメーカーのモデムドライバーを更新する
- VPNのエラーコードを記録する
- Wi-FiとWWANで結果を比較する
- VPN管理者にIPv6対応状況を確認する
MicrosoftはKB5101681でサードパーティ製VPNソフトウェアとの互換性も改善していますが、すべてのVPN製品やバージョンでの動作を保証するものではありません。(マイクロソフトサポート)
VPNには接続できるが社内システムを開けない
「接続済み」と表示されるのに社内サイトやファイルサーバーへアクセスできない場合は、接続処理ではなくルーティングやDNSの問題が考えられます。
確認する項目は次のとおりです。
- VPN接続後に社内向けIPv6ルートが追加されているか
- 社内DNSサーバーがVPNアダプターに設定されているか
- スプリットトンネルの対象プレフィックスが正しいか
- VPN側から割り当てられたIPv6アドレスがあるか
- IPv4用のホスト名とIPv6用のホスト名が混在していないか
- VPNゲートウェイやファイアウォールがIPv6通信を許可しているか
接続後に次のコマンドを実行し、IPv6ルートが追加されたか確認します。
Get-NetRoute -AddressFamily IPv6 |
Sort-Object RouteMetric |
Format-Table InterfaceAlias, DestinationPrefix, NextHop, RouteMetric
更新前と更新後、またはWi-Fi接続時とWWAN接続時の結果を比較すると、原因を絞り込みやすくなります。
ネットワークのリセットは最後に行う
VPNがつながらないときに、最初から「ネットワークのリセット」を実行するのはおすすめできません。
ネットワークのリセットを行うと、ネットワークアダプターが再インストールされ、VPNソフトウェアや仮想アダプターの再設定が必要になる場合があります。固定IP、DNS、アダプターの優先順位などの設定にも影響する可能性があります。
次の順番で対応する方が安全です。
- OSビルドを確認する
- KB5101681以降を適用する
- WWANだけで再テストする
- モデムとVPNクライアントを更新する
- IPv6アドレス、DNS、ルートを確認する
- 設定を記録してからネットワークをリセットする
会社管理のPCでは、ネットワークのリセット前に管理者へ相談してください。
KB5101681の既知の問題と導入時の注意点
Microsoftは、KB5101681について現時点で既知の問題を認識していないとしています。(マイクロソフトサポート)
ただし、「既知の問題がない」ことは、すべてのPC、モデム、VPNクライアントで問題が起きないことを保証するものではありません。特に企業環境では、次のような段階導入が適しています。
- まずWWAN搭載の検証端末へ適用する
- Wi-Fiとセルラーの両方でVPN接続を確認する
- IPv4とIPv6の社内リソースを確認する
- スリープや休止状態からの復帰後も再接続を確認する
- 問題がなければ対象端末へ展開する
緊急性が低い場合は、プレビュー更新を直接配布せず、KB5101681の内容を含む後続のセキュリティ更新プログラムを待つ選択肢もあります。
まとめ
Windows 11 26H1の内蔵セルラー回線でIPv6 VPNがつながらない場合は、KB5101681またはそれ以降の累積更新プログラムを適用することが第一の対応です。
KB5101681では、WWAN接続、IPv6 VPN、サードパーティ製VPNとの互換性を含むWindowsネットワークスタックの信頼性が改善されています。
更新後は、Wi-Fiをオフにしてセルラー回線だけでVPNを再テストしてください。それでも改善しない場合は、セルラー回線そのもの、モデムドライバー、VPNクライアント、IPv6ルート、DNS、VPNゲートウェイの順に切り分けます。
まずwinverでWindows 11 26H1とOSビルドを確認し、28000.2608未満であればWindows Updateの「オプションの更新プログラム」を確認してください。

コメント