本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
端点安全软件兼容性
企业端点安全产品,例如基于主机的防火墙、端点检测和响应 (EDR) 代理和防病毒软件有时会干扰 AWS 客户端 VPN 连接。如果您在使用 AWS 提供的客户端时遇到连接问题,则可能需要在端点安全软件中配置排除项。
AWS 客户端 VPN 可执行路径
AWS 提供的客户端安装以下密钥可执行文件。在配置防火墙规则、应用程序许可名单或端点安全策略时,您可能需要这些路径。
Windows
版本 6.0 及更高版本
- 图形用户界面
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - 命令行界面
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Windows 服务
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe这是建立和维护 VPN 隧道连接的核心流程。
6.0 版之前
- VPN 客户端应用程序
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - OpenVPN 进程
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe这是建立和维护 VPN 隧道连接的核心流程。
- Windows 服务
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
macOS
版本 6.0 及更高版本
- 图形用户界面
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - 命令行界面
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client上还安装了便利的符号链接。
/usr/local/bin/aws-vpn-client - 守护程序
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon这是建立和维护 VPN 隧道连接的核心流程。
6.0 版之前
- VPN 客户端应用程序
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - OpenVPN 进程
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn这是建立和维护 VPN 隧道连接的核心流程。
- 特权助手
-
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper代表应用程序管理路由和 DNS 配置。
Linux
版本 6.0 及更高版本
- 图形用户界面
-
/opt/awsvpnclient/AWS VPN Client - 命令行界面
-
/opt/awsvpnclient/aws-vpn-client - 守护程序
-
/opt/awsvpnclient/aws-client-vpn-daemon这是建立和维护 VPN 隧道连接的核心流程。
6.0 版之前
- VPN 客户端应用程序
-
/opt/awsvpnclient/AWS VPN Client - OpenVPN 进程
-
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn这是建立和维护 VPN 隧道连接的核心流程。
- 特权服务
-
/opt/awsvpnclient/Service/ACVC.GTK.Service代表应用程序管理 VPN 连接和路由。
网络要求
AWS 提供的客户端需要出站网络访问客户端 VPN 端点才能建立 VPN 连接。确保您的防火墙或终端安全软件允许从 VPN 隧道进程流向客户端 VPN 端点上配置的端口和协议的出站流量。
版本 6.0 及更高版本
-
Windows:
aws-client-vpn-daemon.exe -
macOS:
aws-client-vpn-daemon -
Linux:
aws-client-vpn-daemon
6.0 版之前
-
Windows:
acvc-openvpn.exe -
macOS 和 Linux:
acvc-openvpn
配置端点安全排除项
如果您的终端安全产品干扰了 AWS 提供的客户端连接,请与安全管理员一起查看以下排除类别:
- Process-based 排除
-
将中列出的可执行文件AWS 客户端 VPN 可执行路径添加到您的端点安全产品的流程允许列表或排除列表中。
- Network-based 排除
-
允许从 VPN 隧道进程到客户端 VPN 终端节点的端口和协议的出站流量。对于版本 6.0 及更高版本,这是
aws-client-vpn-daemon(或aws-client-vpn-daemon.exe在 Windows 上)。对于早期版本,这是acvc-openvpn(或acvc-openvpn.exe在 Windows 上)。 - Path-based 排除
-
将 AWS 提供的客户机安装目录排除在实时扫描或行为分析之外:
-
Windows:
C:\Program Files\Amazon\AWS VPN Client\ -
macOS:
/Applications/AWS VPN Client/ -
Linux:
/opt/awsvpnclient/
-
重要
由于产品版本和配置之间存在差异,特定第三方终端安全产品的规范性配置说明不在 AWS 文档的范围之内。有关为特定产品配置排除项的详细说明,请查阅终端安全供应商的文档。