View a markdown version of this page

Connettiti a un AWS Client VPN endpoint utilizzando un AWS Client fornito da - AWS Client VPN

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connettiti a un AWS Client VPN endpoint utilizzando un AWS Client fornito da

È possibile connettersi a un endpoint Client VPN utilizzando il client AWS fornito, supportato su Windows, macOS e Ubuntu. È possibile utilizzare il client in due modi: tramite l'interfaccia grafica utente (GUI) o l'interfaccia a riga di comando (CLI). Il client AWS fornito supporta anche fino a cinque connessioni simultanee e direttive OpenVPN.

Argomenti

Sicurezza

La sicurezza è la massima priorità nel client fornito. AWS Rilasciamo regolarmente patch per migliorare il livello di sicurezza dell'applicazione. Il client fornito da AWS include diverse funzionalità di sicurezza uniche rispetto ad altri client OpenVPN, tra cui l'autenticazione SAML, il Client Routes Enforcement e il monitoraggio delle impostazioni dei dispositivi.

Sebbene il client AWS fornito sia progettato per mitigare le minacce provenienti da un ambiente di rete mal configurato o compromesso, non è responsabile della modifica dell'ambiente o dell'eliminazione delle minacce esterne alla fonte. Il cliente AWS fornito si affida ai clienti per mantenere un ambiente sicuro e ben configurato. Questo include:

  • Prevenzione di modifiche o abusi non autorizzati da parte degli utenti locali

  • Limitazione dei privilegi amministrativi agli utenti fidati

  • Mantenimento delle patch di sicurezza aggiornate

Connettiti utilizzando l'interfaccia a riga di comando

L'interfaccia CLI (Command Line Interface) AWS Client VPN fornisce un'interfaccia leggera e gestibile tramite script per gestire i profili e le connessioni VPN. La CLI è disponibile su Windows, macOS e Linux e consente agli amministratori aziendali di automatizzare le implementazioni VPN, gestire i profili su larga scala e integrare Client VPN con l'infrastruttura di gestione esistente.

Lo strumento CLI è denominato aws-vpn-client e viene installato insieme al client AWS fornito a partire dalla versione 6.0.

La CLI fornisce l'accesso a tutte le funzionalità dell'applicazione client, inclusa la gestione dei profili, la gestione delle connessioni e la configurazione amministrativa.

Per informazioni dettagliate sui comandi e sulla sintassi della CLI, vedere. Sintassi dei comandi CLI

Controlli amministrativi

AWS I controlli amministrativi Client VPN forniscono impostazioni di configurazione globali e funzionalità di gestione dei profili che consentono agli amministratori di gestire le implementazioni dei client VPN su larga scala.

Con i controlli amministrativi, gli amministratori possono:

  • Controlla le autorizzazioni di gestione del profilo per gli utenti finali

  • Imposta il numero massimo di connessioni simultanee

  • Importa i profili a livello globale per tutti gli utenti su un dispositivo

  • Gestisci le impostazioni di telemetria

Per eseguire comandi amministrativi, sono necessari privilegi elevati (sudo on, administrator su macOS/Linux Windows).

È possibile utilizzare le seguenti impostazioni delle preferenze con: aws-vpn-client put-preference

Gestire le preferenze

Usalo aws-vpn-client put-preference con privilegi elevati per impostare valori di configurazione globali comemax-connections,enable-user-profile-management, e. enable-telemetry

Inoltre, puoi importare i profili a livello globale per tutti gli utenti di un dispositivo utilizzando il --global flag e aws-vpn-client import-profile i privilegi elevati.

Per l'elenco completo dei comandi e della sintassi CLI, vedere. Sintassi dei comandi CLI

Supporto per connessioni simultanee che utilizzano un AWS Client fornito da

Il client AWS fornito supporta la connessione a più sessioni simultanee. Ciò è utile se hai bisogno di accedere alle risorse in più AWS ambienti e hai endpoint diversi per tali risorse. Ad esempio, potresti aver bisogno di accedere a un database in un ambiente su un endpoint diverso dall'endpoint a cui sei attualmente connesso, ma non vuoi disconnettere la connessione corrente. Per consentire al client AWS fornito di connettersi a più sessioni, scarica il file di configurazione creato dall'amministratore per ciascun endpoint e quindi crea un profilo di connessione per ogni file. Utilizzando il client AWS fornito, puoi quindi connetterti a più sessioni senza disconnetterti da nessuna sessione attualmente aperta. Questa funzionalità è supportata solo per i client AWS forniti. Per la procedura di connessione a sessioni simultanee, consulta quanto segue:

Quando ci si connette a più endpoint, Client VPN verifica la presenza di conflitti con altre connessioni endpoint aperte, ad esempio se due sessioni presentano blocchi CIDR o politiche di routing in conflitto o se si è già connessi con una connessione a tunnel completo. Se il controllo rileva dei conflitti, la connessione non riesce. È necessario scegliere una connessione diversa che non sia in conflitto con la connessione aperta oppure disconnettersi dalla sessione aperta che causa il conflitto.

Sono consentite connessioni DNS simultanee. Viene applicato il server DNS di una delle DNS-enabled connessioni. A seconda del server DNS, potrebbe essere richiesta l'autenticazione durante la riconnessione.

Nota

Il numero massimo di sessioni simultanee consentite è cinque.

Direttive OpenVPN

Il client AWS fornito supporta le seguenti direttive OpenVPN. Per ulteriori informazioni su queste direttive, consulta la documentazione sul sito Web di OpenVPN. https://openvpn.net/

  • auth-federate

  • auth-nocache

  • auth-retry

  • auth-user-pass

  • block-outside-dns

  • ca

  • cert

  • cipher

  • client

  • connect-retry

  • connect-retry-max

  • cryptoapicert

  • dev

  • dev-type

  • bb

  • dhcp-option

  • ifconfig-ipv6

  • inactive

  • keepalive

  • Chiave

  • mssfix

  • nobind

  • persist-key

  • persist-tun

  • ping

  • uscita ping

  • ping-restart

  • proto

  • pull

  • pull-filter

  • rcvbuf

  • remote

  • remote-cert-tls

  • remote-random-hostname

  • reneg-sec

  • resolv-retry

  • route

  • route-ipv6

  • server-poll-timeout

  • static-challenge

  • tocca-sleep

  • tun-mtu

  • tun-mtu-extra

  • verb

  • verify-x509-name