As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Compatibilidade com software de segurança de terminais
Produtos de segurança de terminais corporativos, como firewalls baseados em host, agentes de detecção e resposta de terminais (EDR) e software antivírus, às vezes podem interferir nas conexões VPN do cliente. AWS Se você tiver problemas de conectividade ao usar o cliente AWS fornecido para Windows, talvez seja necessário configurar exclusões em seu software de segurança de endpoint.
AWS Caminhos executáveis da VPN do cliente
O cliente AWS fornecido para Windows instala os seguintes executáveis principais. Talvez você precise desses caminhos ao configurar regras de firewall, listas de permissões de aplicativos ou políticas de segurança de terminais.
Versão 6.0 e posterior
- Interface gráfica de usuário
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - Interface de linha de comando
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Serviço do Windows
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exeEsse é o processo principal que estabelece e mantém a conexão do túnel VPN.
Antes da versão 6.0
- Aplicativo cliente VPN
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - Processo OpenVPN
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exeEsse é o processo principal que estabelece e mantém a conexão do túnel VPN.
- Serviço do Windows
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
Requisitos de rede
O cliente AWS fornecido exige acesso de saída à rede ao endpoint VPN do cliente para estabelecer uma conexão VPN. Certifique-se de que seu firewall ou software de segurança de endpoint permita o tráfego de saída do processo de túnel VPN para a porta e o protocolo configurados em seu endpoint VPN cliente.
-
Versão 6.0 e posterior:
aws-client-vpn-daemon.exe -
Antes da versão 6.0:
acvc-openvpn.exe
Configurando exclusões de segurança de terminais
Se seu produto de segurança de endpoint interferir na conectividade AWS fornecida ao cliente, revise as seguintes categorias de exclusão com seu administrador de segurança:
- Process-based exclusões
-
Adicione os executáveis listados na lista AWS Caminhos executáveis da VPN do cliente de permissões ou exclusão de processos do seu produto de segurança de endpoint.
- Network-based exclusões
-
Permita o tráfego de saída do processo de túnel VPN (
aws-client-vpn-daemon.exepara a versão 6.0 e posterior, ouacvc-openvpn.exepara versões anteriores) para a porta e o protocolo do endpoint VPN do seu cliente. - Path-based exclusões
-
Exclua o diretório de instalação do cliente AWS fornecido da verificação em tempo real ou da análise comportamental:
C:\Program Files\Amazon\AWS VPN Client\
Importante
As instruções de configuração prescritivas para produtos específicos de segurança de terminais de terceiros estão fora do escopo da AWS documentação devido à variabilidade entre as versões e configurações do produto. Consulte a documentação do fornecedor de segurança de terminais para obter instruções detalhadas sobre como configurar exclusões para seu produto específico.