View a markdown version of this page

Conéctese a un AWS Client VPN punto final mediante un AWS cliente proporcionado - AWS Client VPN

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conéctese a un AWS Client VPN punto final mediante un AWS cliente proporcionado

Puede conectarse a un punto final de VPN de cliente mediante el cliente AWS proporcionado, que es compatible con Windows, macOS y Ubuntu. Puede usar el cliente de dos maneras: mediante la interfaz gráfica de usuario (GUI) o la interfaz de línea de comandos (CLI). El cliente AWS proporcionado también admite hasta cinco conexiones simultáneas, así como las directivas de OpenVPN.

Temas

Seguridad

La seguridad es la máxima prioridad en el cliente AWS proporcionado. Publicamos parches de forma periódica para mejorar la posición de seguridad de la aplicación. El cliente que proporciona AWS incluye varias características de seguridad únicas en comparación con otros clientes de OpenVPN, como autenticación SAML, Client Routes Enforcement y monitorización de la configuración del dispositivo.

Si bien el cliente AWS proporcionado está diseñado para mitigar las amenazas que se originan en un entorno de red mal configurado o comprometido, no es responsable de modificar el entorno ni eliminar las amenazas externas en su origen. El cliente AWS proporcionado depende de los clientes para mantener un entorno seguro y bien configurado. Esto incluye:

  • Prevención de la modificación no autorizada o de abusos por parte de usuarios locales

  • Restricción de privilegios administrativos a usuarios de confianza

  • Mantenimiento de parches de seguridad actualizados

Conéctese mediante la interfaz de línea de comandos

La interfaz de línea de comandos (CLI) de AWS Client VPN proporciona una interfaz ligera y programable para administrar los perfiles y conexiones de la VPN. La CLI está disponible en Windows, macOS y Linux y permite a los administradores empresariales automatizar las implementaciones de VPN, gestionar los perfiles a escala e integrar la VPN de cliente con la infraestructura de administración existente.

La herramienta CLI recibe un nombre aws-vpn-client y se instala junto con el cliente AWS proporcionado a partir de la versión 6.0.

La CLI proporciona acceso a todas las funciones de la aplicación cliente, incluida la administración de perfiles, la administración de conexiones y la configuración administrativa.

Para obtener más información sobre los comandos y la sintaxis de la CLI, consulteSintaxis de comandos de CLI.

Controles administrativos

AWS Los controles administrativos de la VPN de cliente proporcionan ajustes de configuración globales y capacidades de administración de perfiles que permiten a los administradores administrar las implementaciones de los clientes de VPN a escala.

Con los controles administrativos, los administradores pueden:

  • Controlar los permisos de administración de perfiles para los usuarios finales

  • Establezca el número máximo de conexiones simultáneas

  • Importe los perfiles de forma global para todos los usuarios de un dispositivo

  • Gestione la configuración de telemetría

Para ejecutar comandos administrativos, necesita privilegios elevados (sudo on macOS/Linux, administrador en Windows).

Puede usar la siguiente configuración de preferencias conaws-vpn-client put-preference:

Gestione las preferencias

aws-vpn-client put-preferenceÚselo con privilegios elevados para establecer valores de configuración globales como max-connectionsenable-user-profile-management, yenable-telemetry.

Además, puede importar los perfiles de todos los usuarios de un dispositivo de forma global aws-vpn-client import-profile con la --global bandera y los privilegios elevados.

Para ver la lista completa de los comandos y la sintaxis de la CLI, consulteSintaxis de comandos de CLI.

Soporte para conexiones simultáneas mediante un AWS cliente proporcionado

El cliente AWS proporcionado admite la conexión a varias sesiones simultáneas. Esto es útil si necesita acceder a los recursos en varios AWS entornos y tiene diferentes puntos finales para esos recursos. Por ejemplo, es posible que necesite acceder a una base de datos en un entorno de un punto de conexión diferente del punto de conexión actual, pero que no desee terminar la conexión actual. Para permitir que el cliente AWS proporcionado se conecte a varias sesiones, descargue el archivo de configuración que el administrador creó para cada punto final y, a continuación, cree un perfil de conexión para cada archivo. Con el cliente AWS proporcionado, puede conectarse a varias sesiones sin desconectarse de ninguna sesión abierta actualmente. Esto solo es compatible con los clientes AWS proporcionados. Para informarse de los pasos para conectarse a sesiones simultáneas, consulte lo siguiente:

Cuando se conecta a varios puntos finales, la VPN de cliente comprueba si hay conflictos con otras conexiones de punto final abiertas; por ejemplo, si dos sesiones tienen políticas de enrutamiento o bloques de CIDR contradictorios, o si ya está conectado con una conexión de túnel completa. Si la comprobación detecta conflictos, se produce un error en la conexión. Debe elegir una conexión diferente que no entre en conflicto con la conexión abierta o desconectarse de la sesión abierta que está causando el conflicto.

Se permiten conexiones de DNS simultáneas. Se aplica el servidor DNS de una de las DNS-enabled conexiones. Según el servidor de DNS, es posible que se le pida que se autentique durante esa reconexión.

nota

El número máximo de sesiones simultáneas es cinco.

Directivas de OpenVPN

El cliente AWS proporcionado admite las siguientes directivas de OpenVPN. Para obtener más información sobre estas directivas, consulte la documentación en el sitio web de OpenVPN.

  • auth-federate

  • auth-nocache

  • auth-retry

  • auth-user-pass

  • block-outside-dns

  • ca

  • cert

  • cipher

  • cliente

  • connect-retry

  • connect-retry-max

  • cryptoapicert

  • dev

  • dev-type

  • bb

  • dhcp-option

  • ifconfig-ipv6

  • inactive

  • keepalive

  • clave

  • mssfix

  • nobind

  • persist-key

  • persist-tun

  • ping

  • ping-exit

  • ping-restart

  • proto

  • pull

  • pull-filter

  • rcvbuf

  • remote

  • remote-cert-tls

  • remote-random-hostname

  • reneg-sec

  • resolv-retry

  • ruta

  • route-ipv6

  • server-poll-timeout

  • static-challenge

  • tap-sleep

  • tun-mtu

  • tun-mtu-extra

  • verb

  • verify-x509-name