使用 AWS 提供的用戶端連線至 AWS Client VPN 端點 - AWS Client VPN

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

使用 AWS 提供的用戶端連線至 AWS Client VPN 端點

您可以使用 AWS 提供的用戶端連線至 Client VPN 端點,該用戶端受 Windows、macOS 和 Ubuntu 支援。 AWS 提供的用戶端也支援最多五個並行連線以及 OpenVPN 指令。

主題

使用 提供的用戶端支援並行連線 AWS

AWS 提供的用戶端允許 連線到多個並行工作階段。如果您需要跨多個 AWS 環境存取資源,並為這些資源擁有不同的端點,這會很有幫助。例如,您可能需要在與目前連線的端點不同的端點存取環境中的資料庫,但您不想中斷目前的連線。若要讓 AWS 提供的用戶端連線至目前的工作階段,請下載管理員為每個端點建立的組態檔案,然後為每個檔案建立連線設定檔。然後,您可以使用 AWS 提供的用戶端連接到多個工作階段,而無需中斷與目前開啟的任何工作階段的連線。這僅支援 AWS 提供的用戶端。如需連線至並行工作階段的步驟,請參閱下列內容:

連線至多個端點時,Client VPN 會實作檢查,以確保與其他開啟的端點連線沒有衝突,例如,如果兩個工作階段有衝突的 CIDR 區塊或路由政策;或者,如果您已使用完整的通道連線連線。如果檢查發現衝突,在您選擇與開啟的連線不衝突的其他連線,或中斷與造成衝突的開啟工作階段的連線之前,不會建立連線。

允許並行 DNS 連線。其中一個已啟用 DNS 連線的 DNS 伺服器將會套用。視 DNS 伺服器而定,系統可能會在重新連線期間提示您進行身分驗證。

注意

允許並行工作階段的數量上限為 5 個。

OpenVPN 指令

AWS 提供的用戶端支援下列 OpenVPN 指令。如需這些指令的詳細資訊,請參閱 OpenVPN 網站上的文件。

  • auth-federate

  • auth-nocache

  • auth-retry

  • auth-user-pass

  • ca

  • cert

  • cipher

  • 用戶端

  • connect-retry

  • connect-retry-max

  • cryptoapicert

  • dev

  • dev-type

  • bb

    dhcp-option

  • ifconfig-ipv6

  • inactive

  • keepalive

  • 金錀

  • mssfix

  • nobind

  • persist-key

  • persist-tun

  • ping

  • ping-exit

  • ping-restart

  • proto

  • pull

  • pull-filter

  • rcvbuf

  • remote

  • remote-cert-tls

  • remote-random-hostname

  • reneg-sec

  • resolv-retry

  • 路由

  • route-ipv6

  • server-poll-timeout

  • static-challenge

  • 點擊休眠

  • tun-mtu

  • tun-mtu-extra

  • verb

  • verify-x509-name