Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Compatibilità del software di sicurezza degli endpoint
I prodotti aziendali per la sicurezza degli endpoint, come firewall basati su host, agenti EDR (Endpoint Detection and Response) e software antivirus possono talvolta interferire con le connessioni Client VPN. AWS Se si verificano problemi di connettività durante l'utilizzo del client AWS fornito per Windows, potrebbe essere necessario configurare le esclusioni nel software di sicurezza degli endpoint.
AWS Percorsi eseguibili Client VPN
Il client AWS fornito per Windows installa i seguenti file eseguibili chiave. Questi percorsi potrebbero essere necessari per configurare le regole del firewall, gli elenchi di autorizzazione delle applicazioni o le politiche di sicurezza degli endpoint.
Versione 6.0 e successive
- Interfaccia utente grafica
-
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe - Interfaccia a riga di comando
-
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe - Servizio Windows
-
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exeQuesto è il processo principale che stabilisce e mantiene la connessione del tunnel VPN.
Prima della versione 6.0
- Applicazione client VPN
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe - Processo OpenVPN
-
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exeQuesto è il processo principale che stabilisce e mantiene la connessione del tunnel VPN.
- Servizio Windows
-
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe
Requisiti di rete
Il client AWS fornito richiede l'accesso alla rete in uscita all'endpoint Client VPN per stabilire una connessione VPN. Assicurati che il firewall o il software di sicurezza degli endpoint consenta il traffico in uscita dal processo del tunnel VPN verso la porta e il protocollo configurati sull'endpoint Client VPN.
-
Versione 6.0 e successive:
aws-client-vpn-daemon.exe -
Prima della versione 6.0:
acvc-openvpn.exe
Configurazione delle esclusioni di sicurezza degli endpoint
Se il tuo prodotto per la sicurezza degli endpoint interferisce con la connettività AWS fornita al client, consulta le seguenti categorie di esclusione con il tuo amministratore della sicurezza:
- Process-based esclusioni
-
Aggiungi gli eseguibili elencati nella lista dei processi consentiti o nell'elenco di esclusione del tuo prodotto AWS Percorsi eseguibili Client VPN per la sicurezza degli endpoint.
- Network-based esclusioni
-
Consenti il traffico in uscita dal processo di tunnel VPN (
aws-client-vpn-daemon.exeper la versione 6.0 e successive oacvc-openvpn.exeper le versioni precedenti) verso la porta e il protocollo dell'endpoint Client VPN. - Path-based esclusioni
-
Escludere la directory di installazione del client AWS fornita dalla scansione in tempo reale o dall'analisi comportamentale:
C:\Program Files\Amazon\AWS VPN Client\
Importante
Le istruzioni di configurazione prescrittive per specifici prodotti di sicurezza degli endpoint di terze parti non rientrano nell'ambito della AWS documentazione a causa della variabilità tra le versioni e le configurazioni dei prodotti. Consulta la documentazione del fornitore di sicurezza degli endpoint per istruzioni dettagliate sulla configurazione delle esclusioni per il tuo prodotto specifico.