View a markdown version of this page

エンドポイントセキュリティソフトウェアの互換性 - AWS クライアント VPN

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

エンドポイントセキュリティソフトウェアの互換性

ホストベースのファイアウォール、エンドポイント検出および応答 (EDR) エージェント、ウイルス対策ソフトウェアなどのエンタープライズエンドポイントセキュリティ製品は、 AWS クライアント VPN 接続を妨げることがあります。 AWS 提供されたクライアントの使用時に接続の問題が発生した場合は、エンドポイントセキュリティソフトウェアで除外を設定する必要があります。

AWS クライアント VPN 実行可能パス

AWS 提供されたクライアントは、次のキー実行可能ファイルをインストールします。これらのパスは、ファイアウォールルール、アプリケーションの許可リスト、またはエンドポイントセキュリティポリシーを設定するときに必要になる場合があります。

Windows

バージョン 6.0 以降

グラフィカルユーザーインターフェイス
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
コマンドラインインターフェイス
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
Windows サービス
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe

これは、VPN トンネル接続を確立して維持するコアプロセスです。

バージョン 6.0 より前

VPN クライアントアプリケーション
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
OpenVPN プロセス
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe

これは、VPN トンネル接続を確立して維持するコアプロセスです。

Windows サービス
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe

macOS

バージョン 6.0 以降

グラフィカルユーザーインターフェイス
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
コマンドラインインターフェイス
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client

便利なシンボリックリンクも にインストールされます/usr/local/bin/aws-vpn-client。

デーモン
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon

これは、VPN トンネル接続を確立して維持するコアプロセスです。

バージョン 6.0 より前

VPN クライアントアプリケーション
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
OpenVPN プロセス
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn

これは、VPN トンネル接続を確立して維持するコアプロセスです。

特権ヘルパー
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper

アプリケーションに代わってルートと DNS 設定を管理します。

Linux

バージョン 6.0 以降

グラフィカルユーザーインターフェイス
/opt/awsvpnclient/AWS VPN Client
コマンドラインインターフェイス
/opt/awsvpnclient/aws-vpn-client
デーモン
/opt/awsvpnclient/aws-client-vpn-daemon

これは、VPN トンネル接続を確立して維持するコアプロセスです。

バージョン 6.0 より前

VPN クライアントアプリケーション
/opt/awsvpnclient/AWS VPN Client
OpenVPN プロセス
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn

これは、VPN トンネル接続を確立して維持するコアプロセスです。

特権サービス
/opt/awsvpnclient/Service/ACVC.GTK.Service

アプリケーションに代わって VPN 接続とルートを管理します。

ネットワークの要件

AWS 提供されたクライアントは、VPN 接続を確立するためにクライアント VPN エンドポイントへのアウトバウンドネットワークアクセスを必要とします。ファイアウォールまたはエンドポイントのセキュリティソフトウェアが、VPN トンネルプロセスからクライアント VPN エンドポイントに設定されたポートとプロトコルへのアウトバウンドトラフィックを許可していることを確認します。

バージョン 6.0 以降

  • Windows: aws-client-vpn-daemon.exe

  • macOS: aws-client-vpn-daemon

  • Linux: aws-client-vpn-daemon

バージョン 6.0 より前

  • Windows: acvc-openvpn.exe

  • macOS と Linux: acvc-openvpn

エンドポイントのセキュリティ除外の設定

エンドポイントセキュリティ製品が AWS 提供されたクライアント接続を妨げる場合は、セキュリティ管理者に次の除外カテゴリを確認してください。

プロセスベースの除外

にリストされている実行可能ファイルをエンドポイントセキュリティ製品のプロセス許可リストまたは除外リストに追加AWS クライアント VPN 実行可能パスします。

ネットワークベースの除外

VPN トンネルプロセスからクライアント VPN エンドポイントのポートとプロトコルへのアウトバウンドトラフィックを許可します。バージョン 6.0 以降では、これは aws-client-vpn-daemon (または Windows aws-client-vpn-daemon.exeの場合) です。以前のバージョンでは、これは acvc-openvpn (または Windows acvc-openvpn.exeの場合) です。

パスベースの除外

AWS 提供されたクライアントインストールディレクトリをリアルタイムスキャンまたは動作分析から除外します。

  • Windows: C:\Program Files\Amazon\AWS VPN Client\

  • macOS: /Applications/AWS VPN Client/

  • Linux: /opt/awsvpnclient/

重要

特定のサードパーティーエンドポイントセキュリティ製品の規範的な設定手順は、製品のバージョンと設定によってばらつきがあるため、 AWS ドキュメントの範囲外です。特定の製品の除外を設定する詳細な手順については、エンドポイントセキュリティベンダーのドキュメントを参照してください。