View a markdown version of this page

Compatibilidade com software de segurança de terminais - AWS VPN do cliente

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Compatibilidade com software de segurança de terminais

Produtos de segurança de terminais corporativos, como firewalls baseados em host, agentes de detecção e resposta de terminais (EDR) e software antivírus, às vezes podem interferir nas conexões VPN do cliente. AWS Se você tiver problemas de conectividade ao usar o cliente AWS fornecido, talvez seja necessário configurar exclusões em seu software de segurança de endpoint.

AWS Caminhos executáveis da VPN do cliente

O cliente AWS fornecido instala os seguintes executáveis principais. Talvez você precise desses caminhos ao configurar regras de firewall, listas de permissões de aplicativos ou políticas de segurança de terminais.

Windows

Versão 6.0 e posterior

Interface gráfica de usuário
C:\Program Files\Amazon\AWS VPN Client\AWS VPN Client.exe
Interface de linha de comando
C:\Program Files\Amazon\AWS VPN Client\aws-vpn-client.exe
Serviço do Windows
C:\Program Files\Amazon\AWS VPN Client\aws-client-vpn-daemon.exe

Esse é o processo principal que estabelece e mantém a conexão do túnel VPN.

Antes da versão 6.0

Aplicativo cliente VPN
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.exe
Processo OpenVPN
C:\Program Files\Amazon\AWS VPN Client\Resources\openvpn\acvc-openvpn.exe

Esse é o processo principal que estabelece e mantém a conexão do túnel VPN.

Serviço do Windows
C:\Program Files\Amazon\AWS VPN Client\AWSVPNClient.Service.exe

macOS

Versão 6.0 e posterior

Interface gráfica de usuário
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
Interface de linha de comando
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/aws-vpn-client

Um link simbólico de conveniência também está instalado em/usr/local/bin/aws-vpn-client.

Daemon
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Helpers/aws-client-vpn-daemon

Esse é o processo principal que estabelece e mantém a conexão do túnel VPN.

Antes da versão 6.0

Aplicativo cliente VPN
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/MacOS/AWS VPN Client
Processo OpenVPN
/Applications/AWS VPN Client/AWS VPN Client.app/Contents/Resources/openvpn/acvc-openvpn

Esse é o processo principal que estabelece e mantém a conexão do túnel VPN.

Ajudante privilegiado
/Library/PrivilegedHelperTools/com.amazonaws.acvc.helper

Gerencia rotas e configuração de DNS em nome do aplicativo.

Linux

Versão 6.0 e posterior

Interface gráfica de usuário
/opt/awsvpnclient/AWS VPN Client
Interface de linha de comando
/opt/awsvpnclient/aws-vpn-client
Daemon
/opt/awsvpnclient/aws-client-vpn-daemon

Esse é o processo principal que estabelece e mantém a conexão do túnel VPN.

Antes da versão 6.0

Aplicativo cliente VPN
/opt/awsvpnclient/AWS VPN Client
Processo OpenVPN
/opt/awsvpnclient/Resources/openvpn/acvc-openvpn

Esse é o processo principal que estabelece e mantém a conexão do túnel VPN.

Serviço privilegiado
/opt/awsvpnclient/Service/ACVC.GTK.Service

Gerencia conexões e rotas VPN em nome do aplicativo.

Requisitos de rede

O cliente AWS fornecido exige acesso de saída à rede ao endpoint VPN do cliente para estabelecer uma conexão VPN. Certifique-se de que seu firewall ou software de segurança de endpoint permita o tráfego de saída do processo de túnel VPN para a porta e o protocolo configurados em seu endpoint VPN cliente.

Versão 6.0 e posterior

  • Windows: aws-client-vpn-daemon.exe

  • macOS: aws-client-vpn-daemon

  • Linux: aws-client-vpn-daemon

Antes da versão 6.0

  • Windows: acvc-openvpn.exe

  • macOS e Linux: acvc-openvpn

Configurando exclusões de segurança de terminais

Se seu produto de segurança de endpoint interferir na conectividade AWS fornecida ao cliente, revise as seguintes categorias de exclusão com seu administrador de segurança:

Process-based exclusões

Adicione os executáveis listados na lista AWS Caminhos executáveis da VPN do cliente de permissões ou exclusão de processos do seu produto de segurança de endpoint.

Network-based exclusões

Permita o tráfego de saída do processo de túnel VPN para a porta e o protocolo do endpoint VPN do seu cliente. Para a versão 6.0 e posterior, isso é aws-client-vpn-daemon (ou aws-client-vpn-daemon.exe no Windows). Para versões anteriores, isso é acvc-openvpn (ou acvc-openvpn.exe no Windows).

Path-based exclusões

Exclua o diretório de instalação do cliente AWS fornecido da verificação em tempo real ou da análise comportamental:

  • Windows: C:\Program Files\Amazon\AWS VPN Client\

  • macOS: /Applications/AWS VPN Client/

  • Linux: /opt/awsvpnclient/

Importante

As instruções de configuração prescritivas para produtos específicos de segurança de terminais de terceiros estão fora do escopo da AWS documentação devido à variabilidade entre as versões e configurações do produto. Consulte a documentação do fornecedor de segurança de terminais para obter instruções detalhadas sobre como configurar exclusões para seu produto específico.