Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Hubungkan ke AWS Client VPN titik akhir menggunakan AWS klien yang disediakan
Anda dapat terhubung ke titik akhir VPN Klien menggunakan klien yang AWS disediakan, yang didukung di Windows, macOS, dan Ubuntu. Anda dapat menggunakan klien dalam dua cara — melalui antarmuka pengguna grafis (GUI) atau antarmuka baris perintah (CLI). Kli AWS en yang disediakan juga mendukung hingga lima koneksi bersamaan serta arahan OpenVPN.
Topik
Keamanan
Keamanan adalah prioritas tertinggi dalam klien yang AWS disediakan. Kami secara teratur merilis patch untuk meningkatkan postur keamanan aplikasi. Klien yang disediakan AWS mencakup beberapa fitur keamanan unik dibandingkan dengan klien OpenVPN lainnya, termasuk otentikasi SAML, Penegakan Rute Klien, dan pemantauan pengaturan perangkat.
Meskipun klien yang AWS disediakan dirancang untuk mengurangi ancaman yang berasal dari lingkungan jaringan yang salah konfigurasi atau terganggu, klien tidak bertanggung jawab untuk memodifikasi lingkungan atau menghilangkan ancaman eksternal pada sumbernya. Klien yang AWS disediakan bergantung pada pelanggan untuk mempertahankan lingkungan yang aman dan terkonfigurasi dengan baik. Hal ini mencakup:
-
Mencegah modifikasi atau penyalahgunaan yang tidak sah oleh pengguna lokal
-
Membatasi hak administratif untuk pengguna tepercaya
-
Mempertahankan patch keamanan terbaru
Hubungkan menggunakan antarmuka baris perintah
AWS Client VPN Command Line Interface (CLI) menyediakan antarmuka yang ringan dan dapat diskrip untuk mengelola profil dan koneksi VPN. CLI tersedia di Windows, macOS, dan Linux, dan memungkinkan administrator perusahaan untuk mengotomatiskan penerapan VPN, mengelola profil dalam skala besar, dan mengintegrasikan VPN Klien dengan infrastruktur manajemen yang ada.
Alat CLI diberi nama aws-vpn-client dan diinstal bersama klien yang AWS disediakan dari versi 6.0 dan seterusnya.
CLI menyediakan akses ke semua fitur aplikasi klien, termasuk manajemen profil, manajemen koneksi, dan konfigurasi administratif.
Untuk detail tentang perintah dan sintaks CLI, lihatSintaks perintah CLI.
Kontrol administratif
AWS Kontrol administratif VPN klien menyediakan pengaturan konfigurasi global dan kemampuan manajemen profil yang memungkinkan administrator mengelola penerapan klien VPN dalam skala besar.
Dengan kontrol administratif, administrator dapat:
-
Kontrol izin manajemen profil untuk pengguna akhir
-
Tetapkan jumlah maksimum koneksi bersamaan
-
Impor profil secara global untuk semua pengguna di perangkat
-
Kelola pengaturan telemetri
Untuk menjalankan perintah administratif, Anda memerlukan hak istimewa yang ditingkatkan (sudo on macOS/Linux, administrator di Windows).
Anda dapat menggunakan pengaturan preferensi berikut denganaws-vpn-client put-preference:
- Kelola preferensi
-
Gunakan
aws-vpn-client put-preferencedengan hak istimewa yang ditingkatkan untuk mengatur nilai konfigurasi global sepertimax-connections,enable-user-profile-management, danenable-telemetry.
Selain itu, Anda dapat mengimpor profil secara global untuk semua pengguna di perangkat dengan menggunakan aws-vpn-client import-profile dengan tanda dan --global hak istimewa yang ditingkatkan.
Untuk daftar lengkap perintah dan sintaks CLI, lihatSintaks perintah CLI.
Dukungan untuk koneksi bersamaan menggunakan AWS klien yang disediakan
Kli AWS en yang disediakan mendukung koneksi ke beberapa sesi bersamaan. Ini sangat membantu jika Anda memerlukan akses ke sumber daya di beberapa AWS lingkungan dan memiliki titik akhir yang berbeda untuk sumber daya tersebut. Misalnya, Anda mungkin memerlukan akses ke database di lingkungan di titik akhir yang berbeda dari titik akhir yang saat ini terhubung, tetapi Anda tidak ingin memutuskan koneksi saat ini. Untuk mengaktifkan klien yang AWS disediakan untuk terhubung ke beberapa sesi, unduh file konfigurasi yang dibuat administrator untuk setiap titik akhir, lalu buat profil koneksi untuk setiap file. Dengan menggunakan klien yang AWS disediakan, Anda kemudian dapat terhubung ke beberapa sesi tanpa memutuskan koneksi dari sesi apa pun yang saat ini terbuka. Ini hanya didukung untuk klien yang AWS disediakan. Untuk langkah-langkah menyambung ke sesi bersamaan, lihat berikut ini:
Saat menghubungkan ke beberapa titik akhir, VPN Klien memeriksa konflik dengan koneksi titik akhir terbuka lainnya — misalnya, jika dua sesi memiliki blok CIDR yang bertentangan atau kebijakan perutean, atau jika Anda sudah terhubung dengan koneksi terowongan penuh. Jika pemeriksaan menemukan konflik, koneksi gagal. Anda harus memilih koneksi lain yang tidak bertentangan dengan koneksi terbuka, atau memutuskan sambungan dari sesi terbuka yang menyebabkan konflik.
Koneksi DNS bersamaan diperbolehkan. Server DNS dari salah satu DNS-enabled koneksi diterapkan. Tergantung pada server DNS, Anda mungkin diminta untuk otentikasi selama koneksi ulang tersebut.
catatan
Jumlah maksimum sesi bersamaan yang diizinkan adalah lima.
Arahan OpenVPN
Kli AWS en yang disediakan mendukung arahan OpenVPN berikut. Untuk informasi lebih lanjut tentang arahan ini, lihat dokumentasi di situs web https://openvpn.net/
aut-federasi
auth-nocache
autentikasi coba lagi
auth-user-pass
-
blok-outside-dns
ca
sertifikat
sandi
klien
hubung-coba lagi
sambungkan retry-max
cryptoapicert
dev
tipe pengembang
-
bb
-
opsi dhcp
ifconfig-ipv6
tidak aktif
tetap hidup
kunci
-
mssfix
nobind
tombol persisten
persistent
ping
-
ping-exit
ping-restart
proto
tarik
tarik-filter
rcvbuf
terpencil
remote cert-tls
nama host acak jarak jauh
pemberontak detik
penyelesaian-coba lagi
rute
rute-ipv6
batas waktu poll-server
tantangan statis
-
ketuk-tidur
tun-mtu
tun-mtu-ekstra
kata kerja
verifikasix509 nama-nama