Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conéctese a un AWS Client VPN punto final mediante un AWS cliente proporcionado
Puede conectarse a un punto final de VPN de cliente mediante el cliente AWS proporcionado, que es compatible con Windows, macOS y Ubuntu. Puede usar el cliente de dos maneras: mediante la interfaz gráfica de usuario (GUI) o la interfaz de línea de comandos (CLI). El cliente AWS proporcionado también admite hasta cinco conexiones simultáneas, así como las directivas de OpenVPN.
Temas
Seguridad
La seguridad es la máxima prioridad en el cliente AWS proporcionado. Publicamos parches de forma periódica para mejorar la posición de seguridad de la aplicación. El cliente que proporciona AWS incluye varias características de seguridad únicas en comparación con otros clientes de OpenVPN, como autenticación SAML, Client Routes Enforcement y monitorización de la configuración del dispositivo.
Si bien el cliente AWS proporcionado está diseñado para mitigar las amenazas que se originan en un entorno de red mal configurado o comprometido, no es responsable de modificar el entorno ni eliminar las amenazas externas en su origen. El cliente AWS proporcionado depende de los clientes para mantener un entorno seguro y bien configurado. Esto incluye:
-
Prevención de la modificación no autorizada o de abusos por parte de usuarios locales
-
Restricción de privilegios administrativos a usuarios de confianza
-
Mantenimiento de parches de seguridad actualizados
Conéctese mediante la interfaz de línea de comandos
La interfaz de línea de comandos (CLI) de AWS Client VPN proporciona una interfaz ligera y programable para administrar los perfiles y conexiones de la VPN. La CLI está disponible en Windows, macOS y Linux y permite a los administradores empresariales automatizar las implementaciones de VPN, gestionar los perfiles a escala e integrar la VPN de cliente con la infraestructura de administración existente.
La herramienta CLI recibe un nombre aws-vpn-client y se instala junto con el cliente AWS proporcionado a partir de la versión 6.0.
La CLI proporciona acceso a todas las funciones de la aplicación cliente, incluida la administración de perfiles, la administración de conexiones y la configuración administrativa.
Para obtener más información sobre los comandos y la sintaxis de la CLI, consulteSintaxis de comandos de CLI.
Controles administrativos
AWS Los controles administrativos de la VPN de cliente proporcionan ajustes de configuración globales y capacidades de administración de perfiles que permiten a los administradores administrar las implementaciones de los clientes de VPN a escala.
Con los controles administrativos, los administradores pueden:
-
Controlar los permisos de administración de perfiles para los usuarios finales
-
Establezca el número máximo de conexiones simultáneas
-
Importe los perfiles de forma global para todos los usuarios de un dispositivo
-
Gestione la configuración de telemetría
Para ejecutar comandos administrativos, necesita privilegios elevados (sudo on macOS/Linux, administrador en Windows).
Puede usar la siguiente configuración de preferencias conaws-vpn-client put-preference:
- Gestione las preferencias
-
aws-vpn-client put-preferenceÚselo con privilegios elevados para establecer valores de configuración globales comomax-connectionsenable-user-profile-management, yenable-telemetry.
Además, puede importar los perfiles de todos los usuarios de un dispositivo de forma global aws-vpn-client import-profile con la --global bandera y los privilegios elevados.
Para ver la lista completa de los comandos y la sintaxis de la CLI, consulteSintaxis de comandos de CLI.
Soporte para conexiones simultáneas mediante un AWS cliente proporcionado
El cliente AWS proporcionado admite la conexión a varias sesiones simultáneas. Esto es útil si necesita acceder a los recursos en varios AWS entornos y tiene diferentes puntos finales para esos recursos. Por ejemplo, es posible que necesite acceder a una base de datos en un entorno de un punto de conexión diferente del punto de conexión actual, pero que no desee terminar la conexión actual. Para permitir que el cliente AWS proporcionado se conecte a varias sesiones, descargue el archivo de configuración que el administrador creó para cada punto final y, a continuación, cree un perfil de conexión para cada archivo. Con el cliente AWS proporcionado, puede conectarse a varias sesiones sin desconectarse de ninguna sesión abierta actualmente. Esto solo es compatible con los clientes AWS proporcionados. Para informarse de los pasos para conectarse a sesiones simultáneas, consulte lo siguiente:
Cuando se conecta a varios puntos finales, la VPN de cliente comprueba si hay conflictos con otras conexiones de punto final abiertas; por ejemplo, si dos sesiones tienen políticas de enrutamiento o bloques de CIDR contradictorios, o si ya está conectado con una conexión de túnel completa. Si la comprobación detecta conflictos, se produce un error en la conexión. Debe elegir una conexión diferente que no entre en conflicto con la conexión abierta o desconectarse de la sesión abierta que está causando el conflicto.
Se permiten conexiones de DNS simultáneas. Se aplica el servidor DNS de una de las DNS-enabled conexiones. Según el servidor de DNS, es posible que se le pida que se autentique durante esa reconexión.
nota
El número máximo de sesiones simultáneas es cinco.
Directivas de OpenVPN
El cliente AWS proporcionado admite las siguientes directivas de OpenVPN. Para obtener más información sobre estas directivas, consulte la documentación en el sitio web de OpenVPN
auth-federate
auth-nocache
auth-retry
auth-user-pass
-
block-outside-dns
ca
cert
cipher
cliente
connect-retry
connect-retry-max
cryptoapicert
dev
dev-type
-
bb
-
dhcp-option
ifconfig-ipv6
inactive
keepalive
clave
-
mssfix
nobind
persist-key
persist-tun
ping
-
ping-exit
ping-restart
proto
pull
pull-filter
rcvbuf
remote
remote-cert-tls
remote-random-hostname
reneg-sec
resolv-retry
ruta
route-ipv6
server-poll-timeout
static-challenge
-
tap-sleep
tun-mtu
tun-mtu-extra
verb
verify-x509-name