View a markdown version of this page

Compatibilidad con el software de seguridad de terminales - AWS Client VPN

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Compatibilidad con el software de seguridad de terminales

Los productos de seguridad empresarial para terminales, como los firewalls basados en el host, los agentes de detección y respuesta de endpoints (EDR) y el software antivirus, a veces pueden interferir con las conexiones VPN de los clientes. AWS Si tienes problemas de conectividad al usar el cliente AWS proporcionado, es posible que tengas que configurar las exclusiones en tu software de seguridad de terminales.

AWS Rutas ejecutables de la VPN del cliente

El cliente AWS proporcionado instala los siguientes ejecutables clave. Es posible que necesite estas rutas para configurar las reglas de firewall, las listas de aplicaciones permitidas o las políticas de seguridad de los puntos finales.

Windows

Versión 6.0 y versiones posteriores

Interfaz gráfica de usuario
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
Interfaz de línea de comandos
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
Servicio de Windows
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe

Este es el proceso principal que establece y mantiene la conexión del túnel VPN.

Antes de la versión 6.0

Aplicación de cliente VPN
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
Proceso OpenVPN
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe

Este es el proceso principal que establece y mantiene la conexión del túnel VPN.

Servicio de Windows
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe

macOS

Versión 6.0 y posteriores

Interfaz gráfica de usuario
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
Interfaz de línea de comandos
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client

También hay instalado un práctico enlace simbólico en/usr/local/bin/aws-vpn-client.

Daemon
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon

Este es el proceso principal que establece y mantiene la conexión del túnel VPN.

Antes de la versión 6.0

Aplicación de cliente VPN
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
Proceso OpenVPN
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn

Este es el proceso principal que establece y mantiene la conexión del túnel VPN.

Ayudante privilegiado
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper

Administra las rutas y la configuración de DNS en nombre de la aplicación.

Linux

Versión 6.0 y posteriores

Interfaz gráfica de usuario
/opt/awsvpnclient/AWS VPN Client
Interfaz de línea de comandos
/opt/awsvpnclient/aws-vpn-client
Daemon
/opt/awsvpnclient/aws-client-vpn-daemon

Este es el proceso principal que establece y mantiene la conexión del túnel VPN.

Antes de la versión 6.0

Aplicación de cliente VPN
/opt/awsvpnclient/AWS VPN Client
Proceso OpenVPN
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn

Este es el proceso principal que establece y mantiene la conexión del túnel VPN.

Servicio privilegiado
/opt/awsvpnclient/Service/ACVC.GTK.Service

Administra las conexiones y rutas de VPN en nombre de la aplicación.

Requisitos de red

El cliente AWS proporcionado requiere un acceso de red saliente al punto final de la VPN del cliente para establecer una conexión VPN. Asegúrese de que su firewall o software de seguridad de punto final permita el tráfico saliente desde el proceso del túnel VPN al puerto y protocolo configurados en el punto final de su VPN de cliente.

Versión 6.0 y versiones posteriores

  • Windows: aws-client-vpn-daemon.exe

  • macOS: aws-client-vpn-daemon

  • Linux: aws-client-vpn-daemon

Antes de la versión 6.0

  • Windows: acvc-openvpn.exe

  • macOS y Linux: acvc-openvpn

Configuración de las exclusiones de seguridad de terminales

Si su producto de seguridad para terminales interfiere con la conectividad AWS proporcionada al cliente, revise las siguientes categorías de exclusión con su administrador de seguridad:

Process-based exclusiones

Añada los ejecutables que figuran en AWS Rutas ejecutables de la VPN del cliente la lista de procesos permitidos o excluidos de su producto de seguridad para terminales.

Network-based exclusiones

Permita que el tráfico saliente del proceso del túnel VPN llegue al puerto y al protocolo de su punto final de VPN cliente. Para la versión 6.0 y posteriores, esto es aws-client-vpn-daemon (o aws-client-vpn-daemon.exe en Windows). Para versiones anteriores, esto es acvc-openvpn (o acvc-openvpn.exe en Windows).

Path-based exclusiones

Excluya el directorio de instalación del cliente AWS proporcionado del análisis del comportamiento o del análisis del comportamiento en tiempo real:

  • Windows: C:\Program Files\Amazon\AWS VPN Client\

  • macOS: /Applications/AWS VPN Client/

  • Linux: /opt/awsvpnclient/

importante

Las instrucciones de configuración prescriptivas para productos específicos de seguridad para terminales de terceros quedan fuera del ámbito de la AWS documentación debido a la variabilidad entre las distintas versiones y configuraciones de los productos. Consulte la documentación de su proveedor de seguridad para terminales para obtener instrucciones detalladas sobre cómo configurar las exclusiones para su producto específico.