

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 端点安全软件兼容性
<a name="client-vpn-connect-endpoint-security"></a>

企业端点安全产品，例如基于主机的防火墙、端点检测和响应 (EDR) 代理和防病毒软件有时会干扰 AWS 客户端 VPN 连接。如果您在使用 AWS 提供的客户端时遇到连接问题，则可能需要在端点安全软件中配置排除项。

## AWS 客户端 VPN 可执行路径
<a name="client-vpn-executable-paths"></a>

 AWS 提供的客户端安装以下密钥可执行文件。在配置防火墙规则、应用程序许可名单或端点安全策略时，您可能需要这些路径。

### Windows
<a name="client-vpn-executable-paths-windows"></a>

**版本 6.0 及更高版本 **

图形用户界面  

```
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
```

命令行界面  

```
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
```

Windows 服务  

```
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe
```
这是建立和维护 VPN 隧道连接的核心流程。

**6.0 版之前 **

VPN 客户端应用程序  

```
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
```

OpenVPN 进程  

```
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe
```
这是建立和维护 VPN 隧道连接的核心流程。

Windows 服务  

```
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
```

### macOS
<a name="client-vpn-executable-paths-macos"></a>

**版本 6.0 及更高版本 **

图形用户界面  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
```

命令行界面  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client
```
上还安装了便利的符号链接。`/usr/local/bin/aws-vpn-client`

守护程序  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon
```
这是建立和维护 VPN 隧道连接的核心流程。

**6.0 版之前 **

VPN 客户端应用程序  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
```

OpenVPN 进程  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn
```
这是建立和维护 VPN 隧道连接的核心流程。

特权助手  

```
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper
```
代表应用程序管理路由和 DNS 配置。

### Linux
<a name="client-vpn-executable-paths-linux"></a>

**版本 6.0 及更高版本 **

图形用户界面  

```
/opt/awsvpnclient/AWS VPN Client
```

命令行界面  

```
/opt/awsvpnclient/aws-vpn-client
```

守护程序  

```
/opt/awsvpnclient/aws-client-vpn-daemon
```
这是建立和维护 VPN 隧道连接的核心流程。

**6.0 版之前 **

VPN 客户端应用程序  

```
/opt/awsvpnclient/AWS VPN Client
```

OpenVPN 进程  

```
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn
```
这是建立和维护 VPN 隧道连接的核心流程。

特权服务  

```
/opt/awsvpnclient/Service/ACVC.GTK.Service
```
代表应用程序管理 VPN 连接和路由。

## 网络要求
<a name="client-vpn-network-requirements"></a>

 AWS 提供的客户端需要出站网络访问客户端 VPN 端点才能建立 VPN 连接。确保您的防火墙或终端安全软件允许从 VPN 隧道进程流向客户端 VPN 端点上配置的端口和协议的出站流量。

**版本 6.0 及更高版本 **
+ **Windows**：`aws-client-vpn-daemon.exe`
+ **macOS**：`aws-client-vpn-daemon`
+ **Linux**：`aws-client-vpn-daemon`

**6.0 版之前 **
+ **Windows**：`acvc-openvpn.exe`
+ **macOS 和 Linux：**`acvc-openvpn`

## 配置端点安全排除项
<a name="client-vpn-security-exclusions"></a>

如果您的终端安全产品干扰了 AWS 提供的客户端连接，请与安全管理员一起查看以下排除类别：

Process-based 排除  
将中列出的可执行文件[AWS 客户端 VPN 可执行路径](#client-vpn-executable-paths)添加到您的端点安全产品的流程允许列表或排除列表中。

Network-based 排除  
允许从 VPN 隧道进程到客户端 VPN 终端节点的端口和协议的出站流量。对于版本 6.0 及更高版本，这是`aws-client-vpn-daemon`（或`aws-client-vpn-daemon.exe`在 Windows 上）。对于早期版本，这是`acvc-openvpn`（或`acvc-openvpn.exe`在 Windows 上）。

Path-based 排除  
将 AWS 提供的客户机安装目录排除在实时扫描或行为分析之外：  
+ **Windows**：`C:\Program Files\Amazon\AWS VPN Client\`
+ **macOS**：`/Applications/AWS VPN Client/`
+ **Linux**：`/opt/awsvpnclient/`

**重要**  
由于产品版本和配置之间存在差异，特定第三方终端安全产品的规范性配置说明不在 AWS 文档的范围之内。有关为特定产品配置排除项的详细说明，请查阅终端安全供应商的文档。