

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 端點安全軟體相容性
<a name="client-vpn-connect-endpoint-security"></a>

企業端點安全產品，例如主機型防火牆、端點偵測和回應 (EDR) 代理程式和防毒軟體，有時可能會干擾 AWS Client VPN 連線。如果您在使用 AWS 提供的用戶端時遇到連線問題，您可能需要在端點安全軟體中設定排除。

## AWS Client VPN 可執行檔路徑
<a name="client-vpn-executable-paths"></a>

 AWS 提供的用戶端會安裝下列金鑰可執行檔。設定防火牆規則、應用程式允許清單或端點安全政策時，您可能需要這些路徑。

### Windows
<a name="client-vpn-executable-paths-windows"></a>

**6.0 版及更新版本**

圖形化使用者介面  

```
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
```

命令列界面  

```
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
```

Windows 服務  

```
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe
```
這是建立和維護 VPN 通道連線的核心程序。

**6.0 版之前**

VPN 用戶端應用程式  

```
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
```

OpenVPN 程序  

```
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe
```
這是建立和維護 VPN 通道連線的核心程序。

Windows 服務  

```
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
```

### macOS
<a name="client-vpn-executable-paths-macos"></a>

**6.0 版及更新版本**

圖形化使用者介面  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
```

命令列界面  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client
```
便利符號連結也安裝在 `/usr/local/bin/aws-vpn-client`。

常駐程式  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon
```
這是建立和維護 VPN 通道連線的核心程序。

**6.0 版之前**

VPN 用戶端應用程式  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
```

OpenVPN 程序  

```
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn
```
這是建立和維護 VPN 通道連線的核心程序。

特殊權限協助程式  

```
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper
```
代表應用程式管理路由和 DNS 組態。

### Linux
<a name="client-vpn-executable-paths-linux"></a>

**6.0 版及更新版本**

圖形化使用者介面  

```
/opt/awsvpnclient/AWS VPN Client
```

命令列界面  

```
/opt/awsvpnclient/aws-vpn-client
```

常駐程式  

```
/opt/awsvpnclient/aws-client-vpn-daemon
```
這是建立和維護 VPN 通道連線的核心程序。

**6.0 版之前**

VPN 用戶端應用程式  

```
/opt/awsvpnclient/AWS VPN Client
```

OpenVPN 程序  

```
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn
```
這是建立和維護 VPN 通道連線的核心程序。

特殊權限服務  

```
/opt/awsvpnclient/Service/ACVC.GTK.Service
```
代表應用程式管理 VPN 連線和路由。

## 網路需求
<a name="client-vpn-network-requirements"></a>

 AWS 提供的用戶端需要對 Client VPN 端點的傳出網路存取權，才能建立 VPN 連線。確保您的防火牆或端點安全軟體允許從 VPN 通道程序到 Client VPN 端點上設定的連接埠和通訊協定的傳出流量。

**6.0 版及更新版本**
+ **Windows**: `aws-client-vpn-daemon.exe`
+ **macOS**：`aws-client-vpn-daemon`
+ **Linux**: `aws-client-vpn-daemon`

**6.0 版之前**
+ **Windows**: `acvc-openvpn.exe`
+ **macOS 和 Linux：** `acvc-openvpn`

## 設定端點安全排除
<a name="client-vpn-security-exclusions"></a>

如果您的端點安全產品干擾 AWS 提供的用戶端連線，請與您的安全管理員檢閱下列排除類別：

以程序為基礎的排除  
將 中列出的可執行檔[AWS Client VPN 可執行檔路徑](#client-vpn-executable-paths)新增至端點安全產品的程序允許清單或排除清單。

以網路為基礎的排除項目  
允許從 VPN 通道程序到 Client VPN 端點連接埠和通訊協定的傳出流量。對於 6.0 版和更新版本，這是 `aws-client-vpn-daemon`（或在 Windows `aws-client-vpn-daemon.exe`上）。對於舊版，這是 `acvc-openvpn`（或在 Windows `acvc-openvpn.exe`上）。

路徑型排除  
從即時掃描或行為分析中排除 AWS 提供的用戶端安裝目錄：  
+ **Windows**: `C:\Program Files\Amazon\AWS VPN Client\`
+ **macOS**：`/Applications/AWS VPN Client/`
+ **Linux**: `/opt/awsvpnclient/`

**重要**  
由於產品版本和組態的變化，特定第三方端點安全產品的規範性組態指示不在 AWS 文件範圍內。如需設定特定產品排除的詳細說明，請參閱端點安全廠商的文件。