View a markdown version of this page

Softwarekompatibilität für Endpunktsicherheit - AWS Client-VPN

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Softwarekompatibilität für Endpunktsicherheit

Endpunktsicherheitsprodukte für Unternehmen wie hostbasierte Firewalls, EDR-Agents (Endpoint Detection and Response) und Antivirensoftware können manchmal die AWS Client-VPN-Verbindungen stören. Wenn Sie bei der Verwendung des AWS bereitgestellten Clients für Windows Verbindungsprobleme haben, müssen Sie möglicherweise Ausnahmen in Ihrer Endpunkt-Sicherheitssoftware konfigurieren.

AWS Pfade der ausführbaren Client-VPNs

Der AWS bereitgestellte Client für Windows installiert die folgenden wichtigen ausführbaren Dateien. Diese Pfade benötigen Sie möglicherweise, wenn Sie Firewallregeln, Zulassungslisten für Anwendungen oder Endpunkt-Sicherheitsrichtlinien konfigurieren.

Version 6.0 und höher

Graphische Benutzeroberfläche
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
Kommandozeilen-Schnittstelle
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
Windows-Dienst
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe

Dies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.

Vor Version 6.0

VPN-Client-Anwendung
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
OpenVPN-Prozess
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe

Dies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.

Windows-Dienst
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe

Netzwerkanforderungen

Der AWS bereitgestellte Client benötigt ausgehenden Netzwerkzugriff auf den Client-VPN-Endpunkt, um eine VPN-Verbindung herzustellen. Stellen Sie sicher, dass Ihre Firewall- oder Endpunkt-Sicherheitssoftware ausgehenden Datenverkehr vom VPN-Tunnelprozess zu dem Port und Protokoll zulässt, die auf Ihrem Client-VPN-Endpunkt konfiguriert sind.

  • Version 6.0 und höher: aws-client-vpn-daemon.exe

  • Vor Version 6.0: acvc-openvpn.exe

Sicherheitsausschlüsse für Endpunkte konfigurieren

Wenn Ihr Endpunkt-Sicherheitsprodukt die AWS bereitgestellte Client-Konnektivität beeinträchtigt, besprechen Sie mit Ihrem Sicherheitsadministrator die folgenden Ausschlusskategorien:

Process-based Ausschlüsse

Fügen Sie die darin aufgeführten ausführbaren Dateien AWS Pfade der ausführbaren Client-VPNs zur Prozesszulassungs- oder Ausschlussliste Ihres Endpunkt-Sicherheitsprodukts hinzu.

Network-based Ausschlüsse

Erlauben Sie ausgehenden Datenverkehr vom VPN-Tunnelprozess (aws-client-vpn-daemon.exefür Version 6.0 und höher oder acvc-openvpn.exe für frühere Versionen) zum Port und Protokoll Ihres Client-VPN-Endpunkts.

Path-based Ausschlüsse

Schließen Sie das AWS angegebene Client-Installationsverzeichnis von der Echtzeitsuche oder Verhaltensanalyse aus:

C:\Program Files\Amazon\AWS VPN Client\
Wichtig

Präskriptive Konfigurationsanweisungen für bestimmte Endpunktsicherheitsprodukte von Drittanbietern sind aufgrund der Unterschiede zwischen Produktversionen und Konfigurationen nicht Gegenstand der AWS Dokumentation. Detaillierte Anweisungen zur Konfiguration von Ausnahmen für Ihr spezifisches Produkt finden Sie in der Dokumentation Ihres Anbieters für Endpunktsicherheit.