View a markdown version of this page

Softwarekompatibilität für Endpunktsicherheit - AWS Client-VPN

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Softwarekompatibilität für Endpunktsicherheit

Endpunktsicherheitsprodukte für Unternehmen wie hostbasierte Firewalls, EDR-Agenten (Endpoint Detection and Response) und Antivirensoftware können manchmal die Client-VPN-Verbindungen stören. AWS Wenn Sie bei der Verwendung des AWS bereitgestellten Clients Verbindungsprobleme haben, müssen Sie möglicherweise Ausnahmen in Ihrer Endpunkt-Sicherheitssoftware konfigurieren.

AWS Pfade der ausführbaren Client-VPNs

Der AWS bereitgestellte Client installiert die folgenden wichtigen ausführbaren Dateien. Diese Pfade benötigen Sie möglicherweise, wenn Sie Firewallregeln, Zulassungslisten für Anwendungen oder Sicherheitsrichtlinien für Endpunkte konfigurieren.

Windows

Version 6.0 und höher

Graphische Benutzeroberfläche
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
Kommandozeilen-Schnittstelle
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
Windows-Dienst
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe

Dies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.

Vor Version 6.0

VPN-Client-Anwendung
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
OpenVPN-Prozess
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe

Dies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.

Windows-Dienst
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe

macOS

Version 6.0 und höher

Graphische Benutzeroberfläche
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
Kommandozeilen-Schnittstelle
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client

Ein praktischer Symlink ist ebenfalls unter /usr/local/bin/aws-vpn-client installiert.

Daemon
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon

Dies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.

Vor Version 6.0

VPN-Client-Anwendung
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
OpenVPN-Prozess
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn

Dies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.

Privilegierter Helfer
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper

Verwaltet Routen und DNS-Konfiguration im Namen der Anwendung.

Linux

Version 6.0 und höher

Graphische Benutzeroberfläche
/opt/awsvpnclient/AWS VPN Client
Kommandozeilen-Schnittstelle
/opt/awsvpnclient/aws-vpn-client
Daemon
/opt/awsvpnclient/aws-client-vpn-daemon

Dies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.

Vor Version 6.0

VPN-Client-Anwendung
/opt/awsvpnclient/AWS VPN Client
OpenVPN-Prozess
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn

Dies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.

Privilegierter Dienst
/opt/awsvpnclient/Service/ACVC.GTK.Service

Verwaltet VPN-Verbindungen und Routen im Namen der Anwendung.

Netzwerkanforderungen

Der AWS bereitgestellte Client benötigt ausgehenden Netzwerkzugriff auf den Client-VPN-Endpunkt, um eine VPN-Verbindung herzustellen. Stellen Sie sicher, dass Ihre Firewall- oder Endpunkt-Sicherheitssoftware ausgehenden Datenverkehr vom VPN-Tunnelprozess zu dem Port und Protokoll zulässt, die auf Ihrem Client-VPN-Endpunkt konfiguriert sind.

Version 6.0 und höher

  • Windows: aws-client-vpn-daemon.exe

  • macOS: aws-client-vpn-daemon

  • Linux: aws-client-vpn-daemon

Vor Version 6.0

  • Windows: acvc-openvpn.exe

  • macOS und Linux: acvc-openvpn

Sicherheitsausschlüsse für Endpunkte konfigurieren

Wenn Ihr Endpunkt-Sicherheitsprodukt die AWS bereitgestellte Client-Konnektivität beeinträchtigt, besprechen Sie mit Ihrem Sicherheitsadministrator die folgenden Ausschlusskategorien:

Process-based Ausschlüsse

Fügen Sie die darin aufgeführten ausführbaren Dateien AWS Pfade der ausführbaren Client-VPNs zur Prozesszulassungs- oder Ausschlussliste Ihres Endpunkt-Sicherheitsprodukts hinzu.

Network-based Ausschlüsse

Erlauben Sie ausgehenden Datenverkehr vom VPN-Tunnelprozess zum Port und Protokoll Ihres Client-VPN-Endpunkts. Für Version 6.0 und höher ist dies aws-client-vpn-daemon (oder aws-client-vpn-daemon.exe unter Windows). Für frühere Versionen ist dies acvc-openvpn (oder acvc-openvpn.exe unter Windows).

Path-based Ausschlüsse

Schließen Sie das AWS angegebene Client-Installationsverzeichnis von der Echtzeitsuche oder Verhaltensanalyse aus:

  • Windows: C:\Program Files\Amazon\AWS VPN Client\

  • macOS: /Applications/AWS VPN Client/

  • Linux: /opt/awsvpnclient/

Wichtig

Präskriptive Konfigurationsanweisungen für bestimmte Endgerätesicherheitsprodukte von Drittanbietern sind aufgrund der Unterschiede zwischen Produktversionen und Konfigurationen nicht Gegenstand der AWS Dokumentation. Detaillierte Anweisungen zur Konfiguration von Ausnahmen für Ihr spezifisches Produkt finden Sie in der Dokumentation Ihres Anbieters für Endpunktsicherheit.