View a markdown version of this page

端点安全软件兼容性 - AWS Client VPN

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

端点安全软件兼容性

企业端点安全产品,例如基于主机的防火墙、端点检测和响应 (EDR) 代理和防病毒软件有时会干扰 AWS 客户端 VPN 连接。如果您在使用 AWS 提供的客户端时遇到连接问题,则可能需要在端点安全软件中配置排除项。

AWS 客户端 VPN 可执行路径

AWS 提供的客户端安装以下密钥可执行文件。在配置防火墙规则、应用程序许可名单或端点安全策略时,您可能需要这些路径。

Windows

版本 6.0 及更高版本

图形用户界面
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
命令行界面
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
Windows 服务
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe

这是建立和维护 VPN 隧道连接的核心流程。

6.0 版之前

VPN 客户端应用程序
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
OpenVPN 进程
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe

这是建立和维护 VPN 隧道连接的核心流程。

Windows 服务
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe

macOS

版本 6.0 及更高版本

图形用户界面
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
命令行界面
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client

上还安装了便利的符号链接。/usr/local/bin/aws-vpn-client

守护程序
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon

这是建立和维护 VPN 隧道连接的核心流程。

6.0 版之前

VPN 客户端应用程序
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
OpenVPN 进程
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn

这是建立和维护 VPN 隧道连接的核心流程。

特权助手
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper

代表应用程序管理路由和 DNS 配置。

Linux

版本 6.0 及更高版本

图形用户界面
/opt/awsvpnclient/AWS VPN Client
命令行界面
/opt/awsvpnclient/aws-vpn-client
守护程序
/opt/awsvpnclient/aws-client-vpn-daemon

这是建立和维护 VPN 隧道连接的核心流程。

6.0 版之前

VPN 客户端应用程序
/opt/awsvpnclient/AWS VPN Client
OpenVPN 进程
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn

这是建立和维护 VPN 隧道连接的核心流程。

特权服务
/opt/awsvpnclient/Service/ACVC.GTK.Service

代表应用程序管理 VPN 连接和路由。

网络要求

AWS 提供的客户端需要出站网络访问客户端 VPN 端点才能建立 VPN 连接。确保您的防火墙或终端安全软件允许从 VPN 隧道进程流向客户端 VPN 端点上配置的端口和协议的出站流量。

版本 6.0 及更高版本

  • Windows:aws-client-vpn-daemon.exe

  • macOS:aws-client-vpn-daemon

  • Linux:aws-client-vpn-daemon

6.0 版之前

  • Windows:acvc-openvpn.exe

  • macOS 和 Linux:acvc-openvpn

配置端点安全排除项

如果您的终端安全产品干扰了 AWS 提供的客户端连接,请与安全管理员一起查看以下排除类别:

Process-based 排除

将中列出的可执行文件AWS 客户端 VPN 可执行路径添加到您的端点安全产品的流程允许列表或排除列表中。

Network-based 排除

允许从 VPN 隧道进程到客户端 VPN 终端节点的端口和协议的出站流量。对于版本 6.0 及更高版本,这是aws-client-vpn-daemon(或aws-client-vpn-daemon.exe在 Windows 上)。对于早期版本,这是acvc-openvpn(或acvc-openvpn.exe在 Windows 上)。

Path-based 排除

将 AWS 提供的客户机安装目录排除在实时扫描或行为分析之外:

  • Windows:C:\Program Files\Amazon\AWS VPN Client\

  • macOS:/Applications/AWS VPN Client/

  • Linux:/opt/awsvpnclient/

重要

由于产品版本和配置之间存在差异,特定第三方终端安全产品的规范性配置说明不在 AWS 文档的范围之内。有关为特定产品配置排除项的详细说明,请查阅终端安全供应商的文档。