Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Compatibilité des logiciels de sécurité des terminaux
Les produits de sécurité des terminaux d'entreprise tels que les pare-feux basés sur l'hôte, les agents EDR (Endpoint Detection and Response) et les logiciels antivirus peuvent parfois interférer avec les connexions VPN des AWS clients. Si vous rencontrez des problèmes de connectivité lors de l'utilisation du client AWS fourni pour Windows, vous devrez peut-être configurer des exclusions dans votre logiciel de sécurité des terminaux.
AWS Chemins exécutables du VPN client
Le client AWS fourni pour Windows installe les principaux exécutables suivants. Vous pourriez avoir besoin de ces chemins lors de la configuration des règles de pare-feu, des listes d'autorisation des applications ou des politiques de sécurité des terminaux.
Version 6.0 et versions ultérieures
- Interface utilisateur graphique
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - Interface de ligne de commande
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Service Windows
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exeIl s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.
Avant la version 6.0
- Application cliente VPN
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - Processus OpenVPN
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exeIl s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.
- Service Windows
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
Exigences réseau
Le client AWS fourni nécessite un accès réseau sortant au point de terminaison VPN du client pour établir une connexion VPN. Assurez-vous que votre pare-feu ou votre logiciel de sécurité des terminaux autorise le trafic sortant du processus du tunnel VPN vers le port et le protocole configurés sur votre point de terminaison VPN client.
-
Version 6.0 et versions ultérieures :
aws-client-vpn-daemon.exe -
Avant la version 6.0 :
acvc-openvpn.exe
Configuration des exclusions de sécurité des terminaux
Si votre produit de sécurité des terminaux interfère avec la connectivité client AWS fournie, passez en revue les catégories d'exclusion suivantes avec votre administrateur de sécurité :
- Process-based exclusions
-
Ajoutez les exécutables répertoriés dans la liste AWS Chemins exécutables du VPN client des processus autorisés ou exclus de votre produit de sécurité des terminaux.
- Network-based exclusions
-
Autorisez le trafic sortant du processus du tunnel VPN (
aws-client-vpn-daemon.exepour les versions 6.0 et ultérieures, ouacvc-openvpn.exepour les versions antérieures) vers le port et le protocole de votre point de terminaison VPN client. - Path-based exclusions
-
Excluez le répertoire d'installation du client AWS fourni de l'analyse en temps réel ou de l'analyse comportementale :
C:\Program Files\Amazon\AWS VPN Client\
Important
Les instructions de configuration prescriptives pour des produits tiers spécifiques de sécurité des terminaux ne sont pas couvertes par la AWS documentation en raison de la variabilité entre les versions et les configurations des produits. Consultez la documentation de votre fournisseur de solutions de sécurité des terminaux pour obtenir des instructions détaillées sur la configuration des exclusions pour votre produit spécifique.