View a markdown version of this page

Connectez-vous à un AWS Client VPN terminal à l'aide d'un AWS client fourni - AWS VPN client

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connectez-vous à un AWS Client VPN terminal à l'aide d'un AWS client fourni

Vous pouvez vous connecter à un point de terminaison VPN client à l'aide du client AWS fourni, qui est pris en charge sous Windows, macOS et Ubuntu. Vous pouvez utiliser le client de deux manières : via l'interface utilisateur graphique (GUI) ou l'interface de ligne de commande (CLI). Le client AWS fourni prend également en charge jusqu'à cinq connexions simultanées ainsi que les directives OpenVPN.

Rubriques

Sécurité

La sécurité est la priorité absolue du client AWS fourni. Nous publions régulièrement des correctifs pour améliorer la sécurité de l'application. Le client fourni par AWS inclut plusieurs fonctionnalités de sécurité uniques par rapport aux autres clients OpenVPN, notamment l'authentification SAML, le contrôle des itinéraires clients et la surveillance des paramètres des appareils.

Bien que le client AWS fourni soit conçu pour atténuer les menaces provenant d'un environnement réseau mal configuré ou compromis, il n'est pas responsable de la modification de l'environnement ou de l'élimination des menaces externes à leur source. Le client AWS fourni compte sur les clients pour maintenir un environnement sécurisé et bien configuré. Cela inclut notamment les éléments suivants :

  • Empêcher les modifications non autorisées ou les abus par les utilisateurs locaux

  • Restreindre les privilèges administratifs aux utilisateurs de confiance

  • Maintien à jour des correctifs de sécurité

Connectez-vous à l'aide de l'interface de ligne de commande

L'interface de ligne de commande (CLI) du VPN AWS client fournit une interface légère et scriptable pour gérer les profils et les connexions VPN. La CLI est disponible sur Windows, macOS et Linux et permet aux administrateurs d'entreprise d'automatiser les déploiements de VPN, de gérer les profils à grande échelle et d'intégrer le VPN client à l'infrastructure de gestion existante.

L'outil CLI est nommé aws-vpn-client et est installé avec le client AWS fourni à partir de la version 6.0.

La CLI permet d'accéder à toutes les fonctionnalités de l'application cliente, notamment la gestion des profils, la gestion des connexions et la configuration administrative.

Pour plus de détails sur les commandes et la syntaxe de l'interface de ligne de commande, consultezSyntaxe des commandes CLI.

Contrôles administratifs

AWS Les contrôles administratifs du VPN client fournissent des paramètres de configuration globaux et des fonctionnalités de gestion des profils qui permettent aux administrateurs de gérer les déploiements de clients VPN à grande échelle.

Grâce aux contrôles administratifs, les administrateurs peuvent :

  • Contrôlez les autorisations de gestion des profils pour les utilisateurs finaux

  • Définissez le nombre maximum de connexions simultanées

  • Importez des profils dans le monde entier pour tous les utilisateurs d'un appareil

  • Gérer les paramètres de télémétrie

Pour exécuter des commandes d'administration, vous devez disposer de privilèges élevés (sudo activé macOS/Linux, administrateur sous Windows).

Vous pouvez utiliser les paramètres de préférence suivants avec aws-vpn-client put-preference :

Gérer les préférences

À utiliser aws-vpn-client put-preference avec des privilèges élevés pour définir des valeurs de configuration globales telles que max-connectionsenable-user-profile-management, etenable-telemetry.

En outre, vous pouvez importer des profils dans le monde entier pour tous les utilisateurs d'un appareil aws-vpn-client import-profile en utilisant le --global drapeau et des privilèges élevés.

Pour obtenir la liste complète des commandes et de la syntaxe de l'interface de ligne de commande, consultezSyntaxe des commandes CLI.

Prise en charge des connexions simultanées à l'aide d'un AWS client fourni

Le client AWS fourni prend en charge la connexion à plusieurs sessions simultanées. Cela est utile si vous avez besoin d'accéder à des ressources dans plusieurs AWS environnements et que vous disposez de différents points de terminaison pour ces ressources. Par exemple, vous pourriez avoir besoin d'accéder à une base de données dans un environnement situé sur un terminal différent de celui auquel vous êtes actuellement connecté, mais vous ne souhaitez pas déconnecter la connexion en cours. Pour permettre au client que vous avez AWS fourni de se connecter à plusieurs sessions, téléchargez le fichier de configuration créé par votre administrateur pour chaque point de terminaison, puis créez un profil de connexion pour chaque fichier. À l'aide du client AWS fourni, vous pouvez ensuite vous connecter à plusieurs sessions sans vous déconnecter d'une session actuellement ouverte. Ceci n'est pris en charge que pour les clients AWS fournis. Pour savoir comment vous connecter à des sessions simultanées, consultezConnectez-vous à l'aide du AWS client fourni.

Lorsque vous vous connectez à plusieurs points de terminaison, le VPN client vérifie l'absence de conflits avec d'autres connexions de points de terminaison ouvertes, par exemple si deux sessions comportent des blocs CIDR ou des politiques de routage contradictoires, ou si vous êtes déjà connecté via une connexion tunnel complète. Si le contrôle détecte des conflits, la connexion échoue. Vous devez soit choisir une autre connexion qui n'entre pas en conflit avec la connexion ouverte, soit vous déconnecter de la session ouverte à l'origine du conflit.

Les connexions DNS simultanées sont autorisées. Le serveur DNS de l'une des DNS-enabled connexions est appliqué. Selon le serveur DNS, vous pouvez être invité à vous authentifier lors de cette reconnexion.

Note

Le nombre maximum de sessions simultanées autorisées est de cinq.

Directives OpenVPN

Le client AWS fourni prend en charge les directives OpenVPN suivantes. Pour plus d'informations sur ces directives, consultez la documentation sur le site Web d'OpenVPN.

  • auth-federate

  • auth-nocache

  • auth-retry

  • auth-user-pass

  • bloque-outside-dns

  • ca

  • cert

  • cipher

  • client

  • connect-retry

  • connect-retry-max

  • cryptoapicert

  • dev

  • dev-type

  • dhcp-option

  • ifconfig-ipv6

  • inactive

  • keepalive

  • clé

  • mssfix

  • nobind

  • persist-key

  • persist-tun

  • ping

  • sortie ping

  • ping-restart

  • proto

  • pull

  • pull-filter

  • remote

  • remote-cert-tls

  • remote-random-hostname

  • reneg-sec

  • resolv-retry

  • acheminement

  • route-ipv6

  • server-poll-timeout

  • static-challenge

  • tun-mtu

  • verb

  • verify-x509-name

Note

À partir de la version 6.0, le client AWS fourni ne prend plus en charge les tun-mtu-extra directives rcvbuftap-sleep, et. Lorsque vous effectuez une mise à niveau depuis une version antérieure, ces directives sont automatiquement supprimées de vos profils existants. Ne les incluez pas dans les profils que vous importez dans la version 6.0 ou ultérieure ; sinon, l'importation échouera.