Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Compatibilité des logiciels de sécurité des terminaux
Les produits de sécurité des terminaux d'entreprise tels que les pare-feux basés sur l'hôte, les agents EDR (Endpoint Detection and Response) et les logiciels antivirus peuvent parfois interférer avec les connexions VPN des AWS clients. Si vous rencontrez des problèmes de connectivité lors de l'utilisation du client AWS fourni, vous devrez peut-être configurer des exclusions dans votre logiciel de sécurité des terminaux.
AWS Chemins exécutables du VPN client
Le client AWS fourni installe les exécutables clés suivants. Ces chemins peuvent être nécessaires pour configurer les règles de pare-feu, les listes d'autorisation des applications ou les politiques de sécurité des terminaux.
Windows
Version 6.0 et versions ultérieures
- Interface utilisateur graphique
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - Interface de ligne de commande
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Service Windows
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exeIl s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.
Avant la version 6.0
- Application cliente VPN
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - Processus OpenVPN
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exeIl s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.
- Service Windows
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
macOS
Version 6.0 et versions ultérieures
- Interface utilisateur graphique
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - Interface de ligne de commande
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-clientUn lien symbolique pratique est également installé à l'adresse
/usr/local/bin/aws-vpn-client. - Démon
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemonIl s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.
Avant la version 6.0
- Application cliente VPN
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client - Processus OpenVPN
-
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpnIl s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.
- Un assistant privilégié
-
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helperGère les itinéraires et la configuration DNS pour le compte de l'application.
Linux
Version 6.0 et versions ultérieures
- Interface utilisateur graphique
-
/opt/awsvpnclient/AWS VPN Client - Interface de ligne de commande
-
/opt/awsvpnclient/aws-vpn-client - Démon
-
/opt/awsvpnclient/aws-client-vpn-daemonIl s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.
Avant la version 6.0
- Application cliente VPN
-
/opt/awsvpnclient/AWS VPN Client - Processus OpenVPN
-
/opt/awsvpnclient/Resources/openvpn/acvc-openvpnIl s'agit du processus de base qui établit et maintient la connexion du tunnel VPN.
- Service privilégié
-
/opt/awsvpnclient/Service/ACVC.GTK.ServiceGère les connexions et les itinéraires VPN pour le compte de l'application.
Exigences réseau
Le client AWS fourni nécessite un accès réseau sortant au point de terminaison VPN du client pour établir une connexion VPN. Assurez-vous que votre pare-feu ou votre logiciel de sécurité des terminaux autorise le trafic sortant du processus du tunnel VPN vers le port et le protocole configurés sur votre point de terminaison VPN client.
Version 6.0 et versions ultérieures
-
Windows :
aws-client-vpn-daemon.exe -
macOS :
aws-client-vpn-daemon -
Linux :
aws-client-vpn-daemon
Avant la version 6.0
-
Windows :
acvc-openvpn.exe -
MacOS et Linux :
acvc-openvpn
Configuration des exclusions de sécurité des terminaux
Si votre produit de sécurité des terminaux interfère avec la connectivité client AWS fournie, passez en revue les catégories d'exclusion suivantes avec votre administrateur de sécurité :
- Process-based exclusions
-
Ajoutez les exécutables répertoriés dans la liste AWS Chemins exécutables du VPN client des processus autorisés ou exclus de votre produit de sécurité des terminaux.
- Network-based exclusions
-
Autorisez le trafic sortant du processus du tunnel VPN vers le port et le protocole de votre terminal VPN client. Pour la version 6.0 et les versions ultérieures, c'est
aws-client-vpn-daemon.exele casaws-client-vpn-daemon(ou sous Windows). Pour les versions antérieures, c'est leacvc-openvpncas (ouacvc-openvpn.exesous Windows). - Path-based exclusions
-
Excluez le répertoire d'installation du client AWS fourni de l'analyse en temps réel ou de l'analyse comportementale :
-
Windows :
C:\Program Files\Amazon\AWS VPN Client\ -
macOS :
/Applications/AWS VPN Client/ -
Linux :
/opt/awsvpnclient/
-
Important
Les instructions de configuration prescriptives pour des produits tiers spécifiques de sécurité des terminaux ne sont pas couvertes par la AWS documentation en raison de la variabilité entre les versions et les configurations des produits. Consultez la documentation de votre fournisseur de solutions de sécurité des terminaux pour obtenir des instructions détaillées sur la configuration des exclusions pour votre produit spécifique.