Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Softwarekompatibilität für Endpunktsicherheit
Endpunktsicherheitsprodukte für Unternehmen wie hostbasierte Firewalls, EDR-Agenten (Endpoint Detection and Response) und Antivirensoftware können manchmal die Client-VPN-Verbindungen stören. AWS Wenn Sie bei der Verwendung des AWS bereitgestellten Clients Verbindungsprobleme haben, müssen Sie möglicherweise Ausnahmen in Ihrer Endpunkt-Sicherheitssoftware konfigurieren.
AWS Pfade der ausführbaren Client-VPNs
Der AWS bereitgestellte Client installiert die folgenden wichtigen ausführbaren Dateien. Diese Pfade benötigen Sie möglicherweise, wenn Sie Firewallregeln, Zulassungslisten für Anwendungen oder Sicherheitsrichtlinien für Endpunkte konfigurieren.
Windows
Version 6.0 und höher
- Graphische Benutzeroberfläche
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - Kommandozeilen-Schnittstelle
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Windows-Dienst
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exeDies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.
Vor Version 6.0
- VPN-Client-Anwendung
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - OpenVPN-Prozess
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exeDies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.
- Windows-Dienst
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
macOS
Version 6.0 und höher
- Graphische Benutzeroberfläche
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - Kommandozeilen-Schnittstelle
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-clientEin praktischer Symlink ist ebenfalls unter
/usr/local/bin/aws-vpn-clientinstalliert. - Daemon
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemonDies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.
Vor Version 6.0
- VPN-Client-Anwendung
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - OpenVPN-Prozess
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpnDies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.
- Privilegierter Helfer
-
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helperVerwaltet Routen und DNS-Konfiguration im Namen der Anwendung.
Linux
Version 6.0 und höher
- Graphische Benutzeroberfläche
-
/opt/awsvpnclient/AWS VPN Client - Kommandozeilen-Schnittstelle
-
/opt/awsvpnclient/aws-vpn-client - Daemon
-
/opt/awsvpnclient/aws-client-vpn-daemonDies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.
Vor Version 6.0
- VPN-Client-Anwendung
-
/opt/awsvpnclient/AWS VPN Client - OpenVPN-Prozess
-
/opt/awsvpnclient/Resources/openvpn/acvc-openvpnDies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.
- Privilegierter Dienst
-
/opt/awsvpnclient/Service/ACVC.GTK.ServiceVerwaltet VPN-Verbindungen und Routen im Namen der Anwendung.
Netzwerkanforderungen
Der AWS bereitgestellte Client benötigt ausgehenden Netzwerkzugriff auf den Client-VPN-Endpunkt, um eine VPN-Verbindung herzustellen. Stellen Sie sicher, dass Ihre Firewall- oder Endpunkt-Sicherheitssoftware ausgehenden Datenverkehr vom VPN-Tunnelprozess zu dem Port und Protokoll zulässt, die auf Ihrem Client-VPN-Endpunkt konfiguriert sind.
Version 6.0 und höher
-
Windows:
aws-client-vpn-daemon.exe -
macOS:
aws-client-vpn-daemon -
Linux:
aws-client-vpn-daemon
Vor Version 6.0
-
Windows:
acvc-openvpn.exe -
macOS und Linux:
acvc-openvpn
Sicherheitsausschlüsse für Endpunkte konfigurieren
Wenn Ihr Endpunkt-Sicherheitsprodukt die AWS bereitgestellte Client-Konnektivität beeinträchtigt, besprechen Sie mit Ihrem Sicherheitsadministrator die folgenden Ausschlusskategorien:
- Process-based Ausschlüsse
-
Fügen Sie die darin aufgeführten ausführbaren Dateien AWS Pfade der ausführbaren Client-VPNs zur Prozesszulassungs- oder Ausschlussliste Ihres Endpunkt-Sicherheitsprodukts hinzu.
- Network-based Ausschlüsse
-
Erlauben Sie ausgehenden Datenverkehr vom VPN-Tunnelprozess zum Port und Protokoll Ihres Client-VPN-Endpunkts. Für Version 6.0 und höher ist dies
aws-client-vpn-daemon(oderaws-client-vpn-daemon.exeunter Windows). Für frühere Versionen ist diesacvc-openvpn(oderacvc-openvpn.exeunter Windows). - Path-based Ausschlüsse
-
Schließen Sie das AWS angegebene Client-Installationsverzeichnis von der Echtzeitsuche oder Verhaltensanalyse aus:
-
Windows:
C:\Program Files\Amazon\AWS VPN Client\ -
macOS:
/Applications/AWS VPN Client/ -
Linux:
/opt/awsvpnclient/
-
Wichtig
Präskriptive Konfigurationsanweisungen für bestimmte Endgerätesicherheitsprodukte von Drittanbietern sind aufgrund der Unterschiede zwischen Produktversionen und Konfigurationen nicht Gegenstand der AWS Dokumentation. Detaillierte Anweisungen zur Konfiguration von Ausnahmen für Ihr spezifisches Produkt finden Sie in der Dokumentation Ihres Anbieters für Endpunktsicherheit.