AWS Client VPN 适用于Linux - AWS Client VPN

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

AWS Client VPN 适用于Linux

以下过程说明如何安装 AWS 所提供的 Linux 客户端,以及如何使用 AWS 提供的客户端建立 VPN 连接。 AWS 提供的 Linux 客户端不支持自动更新。

要求

要使用 AWS 提供的适用于 Linux 的客户端,需要满足以下条件:

  • Ubuntu 18.04 LTS 或 Ubuntu 20.04 LTS(仅限 AMD64)

客户端保留您计算机上的 TCP 端口 8096。对于使用基于 SAML 的联合身份验证(单点登录)的客户端 VPN 终端节点,客户端保留 TCP 端口 35001。

在开始之前,请确保您的客户端 VPN 管理员已经创建了客户端 VPN 终端节点,并为您提供了客户端 VPN 终端节点配置文件

安装

有多种方法可用于安装所 AWS 提供的 Linux 客户端。从以下选项中选择一种方法。在开始之前,请您务必阅读要求

选项 1 – 通过程序包存储库安装
  1. 将 Amazon VPN Client 公有密钥添加到您的 Ubuntu 操作系统。

    wget -qO- https://d20adtppz83p9s.cloudfront.net/GTK/latest/debian-repo/awsvpnclient_public_key.asc | sudo tee /etc/apt/trusted.gpg.d/awsvpnclient_public_key.asc
  2. 使用适用命令将存储库添加到您的 Ubuntu 操作系统,具体取决于您的 Ubuntu 版本:

    Ubuntu 18.04

    echo "deb [arch=amd64] https://d20adtppz83p9s.cloudfront.net/GTK/latest/debian-repo ubuntu-18.04 main" | sudo tee /etc/apt/sources.list.d/aws-vpn-client.list

    Ubuntu 20.04

    echo "deb [arch=amd64] https://d20adtppz83p9s.cloudfront.net/GTK/latest/debian-repo ubuntu-20.04 main" | sudo tee /etc/apt/sources.list.d/aws-vpn-client.list
  3. 使用以下命令更新系统上的存储库。

    sudo apt-get update
  4. 使用以下命令安装所 AWS 提供的 Linux 客户端。

    sudo apt-get install awsvpnclient
选项 2 – 使用 .deb 程序包文件安装
  1. 通过 AWS 客户端 VPN 下载或使用以下命令下载 .deb 文件。

    curl https://d20adtppz83p9s.cloudfront.net/GTK/latest/awsvpnclient_amd64.deb -o awsvpnclient_amd64.deb
  2. 使用该dpkg实用程序安装 AWS 所提供的 Linux 客户端。

    sudo dpkg -i awsvpnclient_amd64.deb
选项 3 – 通过 Ubuntu 软件中心安装 .deb 程序包
  1. 通过 AWS 客户端 VPN 下载下载 .deb 程序包文件。

  2. 下载 .deb 程序包文件后,通过 Ubuntu 软件中心安装程序包。按照 Ubuntu Wiki 上所述的步骤,通过 Ubuntu 软件中心安装独立的 .deb 程序包。

连接

在以下步骤中,所 AWS 提供的AWS VPN 客户也被称为客户。

使用 AWS 提供的适用于 Linux 的客户端进行连接
  1. 打开 AWS VPN 客户端应用程序。

  2. 选择 File (文件)Manage Profiles (管理配置文件)

  3. 选择 Add Profile (添加配置文件)

    Linux 添加配置文件
  4. 对于 Display name (显示名称),输入配置文件的名称。

  5. 对于 VPN 配置文件,浏览到您从客户端 VPN 管理员那里收到的配置文件。选择 Open

  6. 选择 Add Profile (添加配置文件)

    Linux 添加配置文件
  7. AWS VPN Client 窗口中,确保选择了您的配置文件,然后选择 Connect(连接)。如果已将客户端 VPN 终端节点配置为使用基于凭证的身份验证,系统将提示您输入用户名和密码。

    Linux 添加配置文件
  8. 要查看连接的统计信息,请选择 Connection (连接)Show Details (显示详细信息)

    macOS 显示详细信息
  9. 要断开连接,请在 AWS VPN Client 窗口中选择 Disconnect(断开连接)。

    Linux 断开连接

发布说明

下表包含适用于Linux的当前和先前版本 AWS Client VPN 的发行说明和下载链接。

注意

我们继续为每个版本提供可用性和安全性补丁。我们强烈建议您在每个平台上使用最新版本。以前的版本可能会受到可用性和/或安全问题的影响,详情请参阅发行说明。

版本 更改 日期 下载链接
3.13.0
  • 局域网范围发生变化时自动重新连接。

2024年5月21日 下载版本 3.13.0

sha256:e89f3bb7fc24c148e3044b804b807774fcfe05e7eae9e551863a38a2dcd7e0ac05f1

3.12.2
  • 自版本 123 起,解决了基于 Chromium 的浏览器的 SAML 身份验证问题。

2024 年 4 月 11 日 下载版本 3.12.2

sha256:f7178c33797740bd596a14cbe7b6f5f58fb79d17af79f88bd8801353a75a7571a7d753a7571a7d

3.12.1
  • 修复了缓冲区溢出操作,该操作可能允许本地操作者以提升的权限执行任意命令。

  • 改进了安保状况。

2024 年 2 月 16 日 下载版本 3.12.1

sha256:547c4ffd3e35c54db8e0b792aed9de1510f6f31a6009e55b8af4f0c2f5cf31d0

3.12.0
  • 修复了某些 LAN 配置的连接问题。

2023 年 12 月 19 日 下载版本 3.12.0

sha256:9b73987309f1dca1960a322c5dd86eec1568ed270bfd25f78cc430e3b5f85cc1

3.11.0
  • 针对“修复了某些 LAN 配置的连接问题”的回滚。

  • 改进了可访问性。

2023 年 12 月 6 日 下载版本 3.11.0

sha256: 86c0fa1bf1c97194082835a739ec7f1c87e540194955f414a35c679b94538970

3.10.0
  • 修复了某些 LAN 配置的连接问题。

  • 改进了可访问性。

2023 年 12 月 6 日 下载版本 3.10.0

sha256: e7450b2490f3b96ab7d589a8000d838d9fd2adcdd72ae80666c4c0d900687e51

3.9.0
  • 修复了在客户端网络中启用 NAT64 时的连接问题。

  • 次要错误修复和增强功能。

2023 年 8 月 24 日 下载版本 3.9.0

sha256:6cde9cfff82754119e6a68464d4bb350da3cb3e1ebf9140dacf24e4fd2197454

3.8.0
  • 改进了安保状况。

2023 年 8 月 3 日 下载版本 3.8.0

sha256:5fe479236cc0a1940ba37fe168e551096f8dae4c68d45560a164e41edea3e5bd

3.7.0
  • 改进了安保状况。

2023 年 7 月 15 日 不再受支持
3.6.0
  • 回滚了版本 3.5.0 中的更改。

2023 年 7 月 15 日 不再受支持
3.5.0
  • 改进了安保状况。

2023 年 7 月 14 日 不再受支持
3.4.0
  • 添加了对“verify-x509-name”OpenVPN 标志的支持。

2023 年 2 月 14 日 不再受支持
3.1.0
  • 修复了驱动器类型检测的问题。

  • 改进了安保状况。

2022 年 5 月 23 日 不再受支持
3.0.0
  • 修复了使用联合身份验证时不显示横幅消息的问题。

  • 修复了横幅文本显示以支持更长文本和特定字符序列。

  • 增强了安保状况。

2022 年 3 月 3 日 不再受支持。
2.0.0
  • 增加了支持在新连接建立之后显示横幅文本。

  • 取消了使用与 echo 有关的拉取筛选条件(即 pull-filter * echo)的功能

  • 次要错误修复和增强功能。

2022 年 1 月 20 日 不再受支持。
1.0.3
  • 修复了在某些情况下出现的联合身份验证连接尝试问题。

  • 次要错误修复和增强功能。

2021 年 11 月 8 日 不再受支持。
1.0.2
  • 增加了对 OpenVPN 标志的支持: connect-retry-max、开发者类型、keepalive、ping、ping 重启、ping、pull、rcvbuf、。 server-poll-timeout

  • 次要错误修复和增强功能。

2021 年 9 月 28 日 不再受支持。
1.0.1
  • 启用了从 Ubuntu 应用程序栏退出的选项。

  • 增加了对以下 OpenVPN 标记的支持:非活跃、下拉筛选、路由。

  • 次要错误修复和增强功能。

2021 年 8 月 4 日 不再受支持。
1.0.0 首次发布。 2021 年 6 月 11 日 不再受支持。