本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
端點安全軟體相容性
企業端點安全產品,例如主機型防火牆、端點偵測和回應 (EDR) 代理程式和防毒軟體,有時可能會干擾 AWS Client VPN 連線。如果您在使用 AWS 提供的用戶端時遇到連線問題,您可能需要在端點安全軟體中設定排除。
AWS Client VPN 可執行檔路徑
AWS 提供的用戶端會安裝下列金鑰可執行檔。設定防火牆規則、應用程式允許清單或端點安全政策時,您可能需要這些路徑。
Windows
6.0 版及更新版本
- 圖形化使用者介面
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - 命令列界面
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Windows 服務
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe這是建立和維護 VPN 通道連線的核心程序。
6.0 版之前
- VPN 用戶端應用程式
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - OpenVPN 程序
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe這是建立和維護 VPN 通道連線的核心程序。
- Windows 服務
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
macOS
6.0 版及更新版本
- 圖形化使用者介面
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - 命令列界面
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client便利符號連結也安裝在
/usr/local/bin/aws-vpn-client。 - 常駐程式
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon這是建立和維護 VPN 通道連線的核心程序。
6.0 版之前
- VPN 用戶端應用程式
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - OpenVPN 程序
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn這是建立和維護 VPN 通道連線的核心程序。
- 特殊權限協助程式
-
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper代表應用程式管理路由和 DNS 組態。
Linux
6.0 版及更新版本
- 圖形化使用者介面
-
/opt/awsvpnclient/AWS VPN Client - 命令列界面
-
/opt/awsvpnclient/aws-vpn-client - 常駐程式
-
/opt/awsvpnclient/aws-client-vpn-daemon這是建立和維護 VPN 通道連線的核心程序。
6.0 版之前
- VPN 用戶端應用程式
-
/opt/awsvpnclient/AWS VPN Client - OpenVPN 程序
-
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn這是建立和維護 VPN 通道連線的核心程序。
- 特殊權限服務
-
/opt/awsvpnclient/Service/ACVC.GTK.Service代表應用程式管理 VPN 連線和路由。
網路需求
AWS 提供的用戶端需要對 Client VPN 端點的傳出網路存取權,才能建立 VPN 連線。確保您的防火牆或端點安全軟體允許從 VPN 通道程序到 Client VPN 端點上設定的連接埠和通訊協定的傳出流量。
6.0 版及更新版本
-
Windows:
aws-client-vpn-daemon.exe -
macOS:
aws-client-vpn-daemon -
Linux:
aws-client-vpn-daemon
6.0 版之前
-
Windows:
acvc-openvpn.exe -
macOS 和 Linux:
acvc-openvpn
設定端點安全排除
如果您的端點安全產品干擾 AWS 提供的用戶端連線,請與您的安全管理員檢閱下列排除類別:
- 以程序為基礎的排除
-
將 中列出的可執行檔AWS Client VPN 可執行檔路徑新增至端點安全產品的程序允許清單或排除清單。
- 以網路為基礎的排除項目
-
允許從 VPN 通道程序到 Client VPN 端點連接埠和通訊協定的傳出流量。對於 6.0 版和更新版本,這是
aws-client-vpn-daemon(或在 Windowsaws-client-vpn-daemon.exe上)。對於舊版,這是acvc-openvpn(或在 Windowsacvc-openvpn.exe上)。 - 路徑型排除
-
從即時掃描或行為分析中排除 AWS 提供的用戶端安裝目錄:
-
Windows:
C:\Program Files\Amazon\AWS VPN Client\ -
macOS:
/Applications/AWS VPN Client/ -
Linux:
/opt/awsvpnclient/
-
重要
由於產品版本和組態的變化,特定第三方端點安全產品的規範性組態指示不在 AWS 文件範圍內。如需設定特定產品排除的詳細說明,請參閱端點安全廠商的文件。