翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
エンドポイントセキュリティソフトウェアの互換性
ホストベースのファイアウォール、エンドポイント検出および応答 (EDR) エージェント、ウイルス対策ソフトウェアなどのエンタープライズエンドポイントセキュリティ製品は、 AWS クライアント VPN 接続を妨げることがあります。 AWS 提供されたクライアントの使用時に接続の問題が発生した場合は、エンドポイントセキュリティソフトウェアで除外を設定する必要があります。
AWS クライアント VPN 実行可能パス
AWS 提供されたクライアントは、次のキー実行可能ファイルをインストールします。これらのパスは、ファイアウォールルール、アプリケーションの許可リスト、またはエンドポイントセキュリティポリシーを設定するときに必要になる場合があります。
Windows
バージョン 6.0 以降
- グラフィカルユーザーインターフェイス
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - コマンドラインインターフェイス
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Windows サービス
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exeこれは、VPN トンネル接続を確立して維持するコアプロセスです。
バージョン 6.0 より前
- VPN クライアントアプリケーション
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - OpenVPN プロセス
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exeこれは、VPN トンネル接続を確立して維持するコアプロセスです。
- Windows サービス
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
macOS
バージョン 6.0 以降
- グラフィカルユーザーインターフェイス
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - コマンドラインインターフェイス
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client便利なシンボリックリンクも にインストールされます
/usr/local/bin/aws-vpn-client。 - デーモン
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemonこれは、VPN トンネル接続を確立して維持するコアプロセスです。
バージョン 6.0 より前
- VPN クライアントアプリケーション
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - OpenVPN プロセス
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpnこれは、VPN トンネル接続を確立して維持するコアプロセスです。
- 特権ヘルパー
-
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helperアプリケーションに代わってルートと DNS 設定を管理します。
Linux
バージョン 6.0 以降
- グラフィカルユーザーインターフェイス
-
/opt/awsvpnclient/AWS VPN Client - コマンドラインインターフェイス
-
/opt/awsvpnclient/aws-vpn-client - デーモン
-
/opt/awsvpnclient/aws-client-vpn-daemonこれは、VPN トンネル接続を確立して維持するコアプロセスです。
バージョン 6.0 より前
- VPN クライアントアプリケーション
-
/opt/awsvpnclient/AWS VPN Client - OpenVPN プロセス
-
/opt/awsvpnclient/Resources/openvpn/acvc-openvpnこれは、VPN トンネル接続を確立して維持するコアプロセスです。
- 特権サービス
-
/opt/awsvpnclient/Service/ACVC.GTK.Serviceアプリケーションに代わって VPN 接続とルートを管理します。
ネットワークの要件
AWS 提供されたクライアントは、VPN 接続を確立するためにクライアント VPN エンドポイントへのアウトバウンドネットワークアクセスを必要とします。ファイアウォールまたはエンドポイントのセキュリティソフトウェアが、VPN トンネルプロセスからクライアント VPN エンドポイントに設定されたポートとプロトコルへのアウトバウンドトラフィックを許可していることを確認します。
バージョン 6.0 以降
-
Windows:
aws-client-vpn-daemon.exe -
macOS:
aws-client-vpn-daemon -
Linux:
aws-client-vpn-daemon
バージョン 6.0 より前
-
Windows:
acvc-openvpn.exe -
macOS と Linux:
acvc-openvpn
エンドポイントのセキュリティ除外の設定
エンドポイントセキュリティ製品が AWS 提供されたクライアント接続を妨げる場合は、セキュリティ管理者に次の除外カテゴリを確認してください。
- プロセスベースの除外
-
にリストされている実行可能ファイルをエンドポイントセキュリティ製品のプロセス許可リストまたは除外リストに追加AWS クライアント VPN 実行可能パスします。
- ネットワークベースの除外
-
VPN トンネルプロセスからクライアント VPN エンドポイントのポートとプロトコルへのアウトバウンドトラフィックを許可します。バージョン 6.0 以降では、これは
aws-client-vpn-daemon(または Windowsaws-client-vpn-daemon.exeの場合) です。以前のバージョンでは、これはacvc-openvpn(または Windowsacvc-openvpn.exeの場合) です。 - パスベースの除外
-
AWS 提供されたクライアントインストールディレクトリをリアルタイムスキャンまたは動作分析から除外します。
-
Windows:
C:\Program Files\Amazon\AWS VPN Client\ -
macOS:
/Applications/AWS VPN Client/ -
Linux:
/opt/awsvpnclient/
-
重要
特定のサードパーティーエンドポイントセキュリティ製品の規範的な設定手順は、製品のバージョンと設定によってばらつきがあるため、 AWS ドキュメントの範囲外です。特定の製品の除外を設定する詳細な手順については、エンドポイントセキュリティベンダーのドキュメントを参照してください。