View a markdown version of this page

Compatibilité des logiciels de sécurité des terminaux - AWS VPN client

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Compatibilité des logiciels de sécurité des terminaux

Les produits de sécurité des terminaux d'entreprise tels que les pare-feux basés sur l'hôte, les agents EDR (Endpoint Detection and Response) et les logiciels antivirus peuvent parfois interférer avec les connexions VPN des AWS clients. Si vous rencontrez des problèmes de connectivité lors de l'utilisation du client AWS fourni, vous devrez peut-être configurer des exclusions dans votre logiciel de sécurité des terminaux.

AWS Chemins exécutables du VPN client

Le client AWS fourni installe les exécutables clés suivants. Ces chemins peuvent être nécessaires pour configurer les règles de pare-feu, les listes d'autorisation des applications ou les politiques de sécurité des terminaux.

Windows

Version 6.0 et versions ultérieures

Interface utilisateur graphique
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
Interface de ligne de commande
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
Service Windows
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe

Il s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.

Avant la version 6.0

Application cliente VPN
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
Processus OpenVPN
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe

Il s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.

Service Windows
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe

macOS

Version 6.0 et versions ultérieures

Interface utilisateur graphique
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
Interface de ligne de commande
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client

Un lien symbolique pratique est également installé à l'adresse/usr/local/bin/aws-vpn-client.

Démon
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon

Il s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.

Avant la version 6.0

Application cliente VPN
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
Processus OpenVPN
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn

Il s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.

Un assistant privilégié
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper

Gère les itinéraires et la configuration DNS pour le compte de l'application.

Linux

Version 6.0 et versions ultérieures

Interface utilisateur graphique
/opt/awsvpnclient/AWS VPN Client
Interface de ligne de commande
/opt/awsvpnclient/aws-vpn-client
Démon
/opt/awsvpnclient/aws-client-vpn-daemon

Il s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.

Avant la version 6.0

Application cliente VPN
/opt/awsvpnclient/AWS VPN Client
Processus OpenVPN
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn

Il s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.

Service privilégié
/opt/awsvpnclient/Service/ACVC.GTK.Service

Gère les connexions et les itinéraires VPN pour le compte de l'application.

Exigences réseau

Le client AWS fourni nécessite un accès réseau sortant au point de terminaison VPN du client pour établir une connexion VPN. Assurez-vous que votre pare-feu ou votre logiciel de sécurité des terminaux autorise le trafic sortant du processus du tunnel VPN vers le port et le protocole configurés sur votre point de terminaison VPN client.

Version 6.0 et versions ultérieures

  • Windows : aws-client-vpn-daemon.exe

  • macOS : aws-client-vpn-daemon

  • Linux : aws-client-vpn-daemon

Avant la version 6.0

  • Windows : acvc-openvpn.exe

  • MacOS et Linux : acvc-openvpn

Configuration des exclusions de sécurité des terminaux

Si votre produit de sécurité des terminaux interfère avec la connectivité client AWS fournie, passez en revue les catégories d'exclusion suivantes avec votre administrateur de sécurité :

Process-based exclusions

Ajoutez les exécutables répertoriés dans la liste AWS Chemins exécutables du VPN client des processus autorisés ou exclus de votre produit de sécurité des terminaux.

Network-based exclusions

Autorisez le trafic sortant du processus du tunnel VPN vers le port et le protocole de votre terminal VPN client. Pour la version 6.0 et les versions ultérieures, c'est aws-client-vpn-daemon.exe le cas aws-client-vpn-daemon (ou sous Windows). Pour les versions antérieures, c'est le acvc-openvpn cas (ou acvc-openvpn.exe sous Windows).

Path-based exclusions

Excluez le répertoire d'installation du client AWS fourni de l'analyse en temps réel ou de l'analyse comportementale :

  • Windows : C:\Program Files\Amazon\AWS VPN Client\

  • macOS : /Applications/AWS VPN Client/

  • Linux : /opt/awsvpnclient/

Important

Les instructions de configuration prescriptives pour des produits tiers spécifiques de sécurité des terminaux ne sont pas couvertes par la AWS documentation en raison de la variabilité entre les versions et les configurations des produits. Consultez la documentation de votre fournisseur de solutions de sécurité des terminaux pour obtenir des instructions détaillées sur la configuration des exclusions pour votre produit spécifique.