Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Softwarekompatibilität für Endpunktsicherheit
Endpunktsicherheitsprodukte für Unternehmen wie hostbasierte Firewalls, EDR-Agents (Endpoint Detection and Response) und Antivirensoftware können manchmal die AWS Client-VPN-Verbindungen stören. Wenn Sie bei der Verwendung des AWS bereitgestellten Clients für Windows Verbindungsprobleme haben, müssen Sie möglicherweise Ausnahmen in Ihrer Endpunkt-Sicherheitssoftware konfigurieren.
AWS Pfade der ausführbaren Client-VPNs
Der AWS bereitgestellte Client für Windows installiert die folgenden wichtigen ausführbaren Dateien. Diese Pfade benötigen Sie möglicherweise, wenn Sie Firewallregeln, Zulassungslisten für Anwendungen oder Endpunkt-Sicherheitsrichtlinien konfigurieren.
Version 6.0 und höher
- Graphische Benutzeroberfläche
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - Kommandozeilen-Schnittstelle
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Windows-Dienst
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exeDies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.
Vor Version 6.0
- VPN-Client-Anwendung
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - OpenVPN-Prozess
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exeDies ist der Kernprozess, der die VPN-Tunnelverbindung herstellt und aufrechterhält.
- Windows-Dienst
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
Netzwerkanforderungen
Der AWS bereitgestellte Client benötigt ausgehenden Netzwerkzugriff auf den Client-VPN-Endpunkt, um eine VPN-Verbindung herzustellen. Stellen Sie sicher, dass Ihre Firewall- oder Endpunkt-Sicherheitssoftware ausgehenden Datenverkehr vom VPN-Tunnelprozess zu dem Port und Protokoll zulässt, die auf Ihrem Client-VPN-Endpunkt konfiguriert sind.
-
Version 6.0 und höher:
aws-client-vpn-daemon.exe -
Vor Version 6.0:
acvc-openvpn.exe
Sicherheitsausschlüsse für Endpunkte konfigurieren
Wenn Ihr Endpunkt-Sicherheitsprodukt die AWS bereitgestellte Client-Konnektivität beeinträchtigt, besprechen Sie mit Ihrem Sicherheitsadministrator die folgenden Ausschlusskategorien:
- Process-based Ausschlüsse
-
Fügen Sie die darin aufgeführten ausführbaren Dateien AWS Pfade der ausführbaren Client-VPNs zur Prozesszulassungs- oder Ausschlussliste Ihres Endpunkt-Sicherheitsprodukts hinzu.
- Network-based Ausschlüsse
-
Erlauben Sie ausgehenden Datenverkehr vom VPN-Tunnelprozess (
aws-client-vpn-daemon.exefür Version 6.0 und höher oderacvc-openvpn.exefür frühere Versionen) zum Port und Protokoll Ihres Client-VPN-Endpunkts. - Path-based Ausschlüsse
-
Schließen Sie das AWS angegebene Client-Installationsverzeichnis von der Echtzeitsuche oder Verhaltensanalyse aus:
C:\Program Files\Amazon\AWS VPN Client\
Wichtig
Präskriptive Konfigurationsanweisungen für bestimmte Endpunktsicherheitsprodukte von Drittanbietern sind aufgrund der Unterschiede zwischen Produktversionen und Konfigurationen nicht Gegenstand der AWS Dokumentation. Detaillierte Anweisungen zur Konfiguration von Ausnahmen für Ihr spezifisches Produkt finden Sie in der Dokumentation Ihres Anbieters für Endpunktsicherheit.