Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Compatibilidad con el software de seguridad de terminales
Los productos de seguridad empresarial para terminales, como los firewalls basados en el host, los agentes de detección y respuesta para terminales (EDR) y el software antivirus, a veces pueden interferir con las conexiones VPN de los AWS clientes. Si tiene problemas de conectividad al utilizar el cliente AWS suministrado para Windows, es posible que tenga que configurar las exclusiones en su software de seguridad de terminales.
AWS Rutas ejecutables de la VPN del cliente
El cliente AWS proporcionado para Windows instala los siguientes ejecutables clave. Es posible que necesite estas rutas para configurar las reglas de firewall, las listas de aplicaciones permitidas o las políticas de seguridad de los terminales.
Versión 6.0 y versiones posteriores
- Interfaz gráfica de usuario
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - Interfaz de línea de comandos
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Servicio de Windows
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exeEste es el proceso principal que establece y mantiene la conexión del túnel VPN.
Antes de la versión 6.0
- Aplicación de cliente VPN
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - Proceso OpenVPN
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exeEste es el proceso principal que establece y mantiene la conexión del túnel VPN.
- Servicio Windows
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
Requisitos de red
El cliente AWS proporcionado requiere acceso de red saliente al punto final de la VPN del cliente para establecer una conexión VPN. Asegúrese de que su firewall o software de seguridad de punto final permita el tráfico saliente desde el proceso del túnel VPN al puerto y protocolo configurados en el punto final de su VPN de cliente.
-
Versión 6.0 y posteriores:
aws-client-vpn-daemon.exe -
Antes de la versión 6.0:
acvc-openvpn.exe
Configuración de las exclusiones de seguridad de terminales
Si su producto de seguridad para terminales interfiere con la conectividad AWS proporcionada al cliente, revise las siguientes categorías de exclusión con su administrador de seguridad:
- Process-based exclusiones
-
Añada los ejecutables que figuran en AWS Rutas ejecutables de la VPN del cliente la lista de procesos permitidos o excluidos de su producto de seguridad para terminales.
- Network-based exclusiones
-
Permita que el tráfico saliente del proceso del túnel VPN (
aws-client-vpn-daemon.exeen la versión 6.0 y posteriores, oacvc-openvpn.exeen versiones anteriores) se dirija al puerto y al protocolo de su punto final de VPN cliente. - Path-based exclusiones
-
Excluya el directorio de instalación del cliente AWS proporcionado del análisis del comportamiento o del análisis del comportamiento en tiempo real:
C:\Program Files\Amazon\AWS VPN Client\
importante
Las instrucciones de configuración prescriptivas para productos de seguridad de terminales específicos de terceros quedan fuera del ámbito de la AWS documentación debido a la variabilidad entre las distintas versiones y configuraciones de los productos. Consulte la documentación de su proveedor de seguridad para terminales para obtener instrucciones detalladas sobre cómo configurar las exclusiones para su producto específico.