Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connettiti a un AWS Client VPN endpoint utilizzando un AWS Client fornito da
È possibile connettersi a un endpoint Client VPN utilizzando il client AWS fornito, supportato su Windows, macOS e Ubuntu. È possibile utilizzare il client in due modi: tramite l'interfaccia grafica utente (GUI) o l'interfaccia a riga di comando (CLI). Il client AWS fornito supporta anche fino a cinque connessioni simultanee e direttive OpenVPN.
Argomenti
Sicurezza
La sicurezza è la massima priorità nel client fornito. AWS Rilasciamo regolarmente patch per migliorare il livello di sicurezza dell'applicazione. Il client fornito da AWS include diverse funzionalità di sicurezza uniche rispetto ad altri client OpenVPN, tra cui l'autenticazione SAML, il Client Routes Enforcement e il monitoraggio delle impostazioni dei dispositivi.
Sebbene il client AWS fornito sia progettato per mitigare le minacce provenienti da un ambiente di rete mal configurato o compromesso, non è responsabile della modifica dell'ambiente o dell'eliminazione delle minacce esterne alla fonte. Il cliente AWS fornito si affida ai clienti per mantenere un ambiente sicuro e ben configurato. Questo include:
-
Prevenzione di modifiche o abusi non autorizzati da parte degli utenti locali
-
Limitazione dei privilegi amministrativi agli utenti fidati
-
Mantenimento delle patch di sicurezza aggiornate
Connettiti utilizzando l'interfaccia a riga di comando
L'interfaccia CLI (Command Line Interface) AWS Client VPN fornisce un'interfaccia leggera e gestibile tramite script per gestire i profili e le connessioni VPN. La CLI è disponibile su Windows, macOS e Linux e consente agli amministratori aziendali di automatizzare le implementazioni VPN, gestire i profili su larga scala e integrare Client VPN con l'infrastruttura di gestione esistente.
Lo strumento CLI è denominato aws-vpn-client e viene installato insieme al client AWS fornito a partire dalla versione 6.0.
La CLI fornisce l'accesso a tutte le funzionalità dell'applicazione client, inclusa la gestione dei profili, la gestione delle connessioni e la configurazione amministrativa.
Per informazioni dettagliate sui comandi e sulla sintassi della CLI, vedere. Sintassi dei comandi CLI
Controlli amministrativi
AWS I controlli amministrativi Client VPN forniscono impostazioni di configurazione globali e funzionalità di gestione dei profili che consentono agli amministratori di gestire le implementazioni dei client VPN su larga scala.
Con i controlli amministrativi, gli amministratori possono:
-
Controlla le autorizzazioni di gestione del profilo per gli utenti finali
-
Imposta il numero massimo di connessioni simultanee
-
Importa i profili a livello globale per tutti gli utenti su un dispositivo
-
Gestisci le impostazioni di telemetria
Per eseguire comandi amministrativi, sono necessari privilegi elevati (sudo on, administrator su macOS/Linux Windows).
È possibile utilizzare le seguenti impostazioni delle preferenze con: aws-vpn-client put-preference
- Gestire le preferenze
-
Usalo
aws-vpn-client put-preferencecon privilegi elevati per impostare valori di configurazione globali comemax-connections,enable-user-profile-management, e.enable-telemetry
Inoltre, puoi importare i profili a livello globale per tutti gli utenti di un dispositivo utilizzando il --global flag e aws-vpn-client import-profile i privilegi elevati.
Per l'elenco completo dei comandi e della sintassi CLI, vedere. Sintassi dei comandi CLI
Supporto per connessioni simultanee che utilizzano un AWS Client fornito da
Il client AWS fornito supporta la connessione a più sessioni simultanee. Ciò è utile se hai bisogno di accedere alle risorse in più AWS ambienti e hai endpoint diversi per tali risorse. Ad esempio, potresti aver bisogno di accedere a un database in un ambiente su un endpoint diverso dall'endpoint a cui sei attualmente connesso, ma non vuoi disconnettere la connessione corrente. Per consentire al client AWS fornito di connettersi a più sessioni, scarica il file di configurazione creato dall'amministratore per ciascun endpoint e quindi crea un profilo di connessione per ogni file. Utilizzando il client AWS fornito, puoi quindi connetterti a più sessioni senza disconnetterti da nessuna sessione attualmente aperta. Questa funzionalità è supportata solo per i client AWS forniti. Per la procedura di connessione a sessioni simultanee, consulta quanto segue:
Quando ci si connette a più endpoint, Client VPN verifica la presenza di conflitti con altre connessioni endpoint aperte, ad esempio se due sessioni presentano blocchi CIDR o politiche di routing in conflitto o se si è già connessi con una connessione a tunnel completo. Se il controllo rileva dei conflitti, la connessione non riesce. È necessario scegliere una connessione diversa che non sia in conflitto con la connessione aperta oppure disconnettersi dalla sessione aperta che causa il conflitto.
Sono consentite connessioni DNS simultanee. Viene applicato il server DNS di una delle DNS-enabled connessioni. A seconda del server DNS, potrebbe essere richiesta l'autenticazione durante la riconnessione.
Nota
Il numero massimo di sessioni simultanee consentite è cinque.
Direttive OpenVPN
Il client AWS fornito supporta le seguenti direttive OpenVPN. Per ulteriori informazioni su queste direttive, consulta la documentazione sul sito Web di OpenVPN. https://openvpn.net/
auth-federate
auth-nocache
auth-retry
auth-user-pass
-
block-outside-dns
ca
cert
cipher
client
connect-retry
connect-retry-max
cryptoapicert
dev
dev-type
-
bb
-
dhcp-option
ifconfig-ipv6
inactive
keepalive
Chiave
-
mssfix
nobind
persist-key
persist-tun
ping
-
uscita ping
ping-restart
proto
pull
pull-filter
rcvbuf
remote
remote-cert-tls
remote-random-hostname
reneg-sec
resolv-retry
route
route-ipv6
server-poll-timeout
static-challenge
-
tocca-sleep
tun-mtu
tun-mtu-extra
verb
verify-x509-name