本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
開始使用 AWS Client VPN
建立VPN工作階段之前,您的用戶端VPN管理員必須建立和設定用戶端VPN端點。您的管理員會控制您在建立VPN工作階段時可以存取哪些網路和資源。然後,您可以使用VPN用戶端應用程式連線到用戶端VPN端點並建立安全VPN連線。
如果您是需要建立用戶端VPN端點的管理員,請參閱AWS Client VPN 管理員指南。
使用 Client 的先決條件 VPN
若要建立VPN連線,您必須具有下列項目:
步驟 1:取得VPN用戶端應用程式
您可以使用 AWS 提供的用戶端或其他開放VPN型用戶端應用程式,連線至用戶端VPN端點並建立VPN連線。
您可以透過兩種方法之一下載用戶端VPN應用程式,取決於管理員是否為應用程式建立端點組態檔案:
-
如果您的管理員未設定端點組態檔案,請從用戶端下載AWS VPN下載並安裝用戶端
。下載並安裝應用程式後,請繼續前往 步驟 2:取得用戶端VPN端點組態檔案 ,從您的管理員取得端點組態檔案。 -
如果您的管理員已預先設定端點組態檔案,您可以從自助式入口網站下載用戶端VPN應用程式以及組態檔案。如需從自助式入口網站下載用戶端和組態檔案的步驟,請參閱 AWS Client VPN 從自助式入口網站下載。下載並安裝應用程式和檔案後,請前往 步驟 3:連線至 VPN。
或者,在您打算建立VPN連線的裝置上下載並安裝 OpenVPN 用戶端應用程式。
步驟 2:取得用戶端VPN端點組態檔案
您可以從管理員取得用戶端VPN端點組態檔案。組態檔案包含用戶端VPN端點的相關資訊,以及建立VPN連線所需的憑證。
或者,如果您的用戶端VPN管理員已為用戶端VPN端點設定自助式入口網站,您可以自行下載最新版本的 AWS 用戶端和最新版本的用戶端VPN端點組態檔案。如需詳細資訊,請參閱AWS Client VPN 從自助式入口網站下載。
步驟 3:連線至 VPN
將用戶端VPN端點組態檔案匯入至 AWS 提供的用戶端或 Open VPN用戶端應用程式,並連線至 VPN。如需連線至 的步驟VPN,包括匯入端點組態檔案,請參閱下列主題:
對於使用 Active Directory 身分驗證的用戶端VPN端點,系統會提示您輸入使用者名稱和密碼。如果目錄已啟用多重要素驗證 (MFA),系統也會提示您輸入MFA程式碼。
對於使用 SAML型聯合身分驗證 (單一登入) 的用戶端VPN端點, AWS 提供的用戶端會在電腦上開啟瀏覽器視窗。系統會提示您輸入公司登入資料,然後才能連線至用戶端VPN端點。