Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Compatibilidad con el software de seguridad de terminales
Los productos de seguridad empresarial para terminales, como los firewalls basados en el host, los agentes de detección y respuesta de endpoints (EDR) y el software antivirus, a veces pueden interferir con las conexiones VPN de los clientes. AWS Si tienes problemas de conectividad al usar el cliente AWS proporcionado, es posible que tengas que configurar las exclusiones en tu software de seguridad de terminales.
AWS Rutas ejecutables de la VPN del cliente
El cliente AWS proporcionado instala los siguientes ejecutables clave. Es posible que necesite estas rutas para configurar las reglas de firewall, las listas de aplicaciones permitidas o las políticas de seguridad de los puntos finales.
Windows
Versión 6.0 y versiones posteriores
- Interfaz gráfica de usuario
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - Interfaz de línea de comandos
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Servicio de Windows
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exeEste es el proceso principal que establece y mantiene la conexión del túnel VPN.
Antes de la versión 6.0
- Aplicación de cliente VPN
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - Proceso OpenVPN
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exeEste es el proceso principal que establece y mantiene la conexión del túnel VPN.
- Servicio de Windows
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
macOS
Versión 6.0 y posteriores
- Interfaz gráfica de usuario
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - Interfaz de línea de comandos
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-clientTambién hay instalado un práctico enlace simbólico en
/usr/local/bin/aws-vpn-client. - Daemon
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemonEste es el proceso principal que establece y mantiene la conexión del túnel VPN.
Antes de la versión 6.0
- Aplicación de cliente VPN
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - Proceso OpenVPN
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpnEste es el proceso principal que establece y mantiene la conexión del túnel VPN.
- Ayudante privilegiado
-
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helperAdministra las rutas y la configuración de DNS en nombre de la aplicación.
Linux
Versión 6.0 y posteriores
- Interfaz gráfica de usuario
-
/opt/awsvpnclient/AWS VPN Client - Interfaz de línea de comandos
-
/opt/awsvpnclient/aws-vpn-client - Daemon
-
/opt/awsvpnclient/aws-client-vpn-daemonEste es el proceso principal que establece y mantiene la conexión del túnel VPN.
Antes de la versión 6.0
- Aplicación de cliente VPN
-
/opt/awsvpnclient/AWS VPN Client - Proceso OpenVPN
-
/opt/awsvpnclient/Resources/openvpn/acvc-openvpnEste es el proceso principal que establece y mantiene la conexión del túnel VPN.
- Servicio privilegiado
-
/opt/awsvpnclient/Service/ACVC.GTK.ServiceAdministra las conexiones y rutas de VPN en nombre de la aplicación.
Requisitos de red
El cliente AWS proporcionado requiere un acceso de red saliente al punto final de la VPN del cliente para establecer una conexión VPN. Asegúrese de que su firewall o software de seguridad de punto final permita el tráfico saliente desde el proceso del túnel VPN al puerto y protocolo configurados en el punto final de su VPN de cliente.
Versión 6.0 y versiones posteriores
-
Windows:
aws-client-vpn-daemon.exe -
macOS:
aws-client-vpn-daemon -
Linux:
aws-client-vpn-daemon
Antes de la versión 6.0
-
Windows:
acvc-openvpn.exe -
macOS y Linux:
acvc-openvpn
Configuración de las exclusiones de seguridad de terminales
Si su producto de seguridad para terminales interfiere con la conectividad AWS proporcionada al cliente, revise las siguientes categorías de exclusión con su administrador de seguridad:
- Process-based exclusiones
-
Añada los ejecutables que figuran en AWS Rutas ejecutables de la VPN del cliente la lista de procesos permitidos o excluidos de su producto de seguridad para terminales.
- Network-based exclusiones
-
Permita que el tráfico saliente del proceso del túnel VPN llegue al puerto y al protocolo de su punto final de VPN cliente. Para la versión 6.0 y posteriores, esto es
aws-client-vpn-daemon(oaws-client-vpn-daemon.exeen Windows). Para versiones anteriores, esto esacvc-openvpn(oacvc-openvpn.exeen Windows). - Path-based exclusiones
-
Excluya el directorio de instalación del cliente AWS proporcionado del análisis del comportamiento o del análisis del comportamiento en tiempo real:
-
Windows:
C:\Program Files\Amazon\AWS VPN Client\ -
macOS:
/Applications/AWS VPN Client/ -
Linux:
/opt/awsvpnclient/
-
importante
Las instrucciones de configuración prescriptivas para productos específicos de seguridad para terminales de terceros quedan fuera del ámbito de la AWS documentación debido a la variabilidad entre las distintas versiones y configuraciones de los productos. Consulte la documentación de su proveedor de seguridad para terminales para obtener instrucciones detalladas sobre cómo configurar las exclusiones para su producto específico.