AWS Client VPN for Linux - AWS Client VPN

AWS Client VPN for Linux

下列程序示範如何安裝 AWS 為 Linux 提供的用戶端,並使用 AWS 提供的用戶端建立 VPN 連接。AWS 為 Linux 提供的用戶端不支援自動更新。

要求

若要使用 AWS 為 Linux 提供的用戶端,需要下列項目:

  • Ubuntu 18.04 LTS 或 Ubuntu 20.04 LTS (僅限 AMD64)

用戶端會保留您電腦上的 TCP 連接埠 8096。對於使用 SAML 型聯合身分驗證 (單一登入) 的 Client VPN 端點,用戶端會保留 TCP 連接埠 35001。

開始之前,請確認您的 Client VPN 管理員已建立 Client VPN 端點,並已為您提供 Client VPN 端點組態檔案

安裝

有多種方法可用來安裝 AWS 為 Linux 提供的用戶端。請使用下列其中一種方法。開始之前,請務必先詳閱需求

選項 1 — 透過套件儲存庫進行安裝
  1. 將 AWS VPN Client 公有金鑰新增至您的 Ubuntu 作業系統。

    wget -q -O - https://d20adtppz83p9s.cloudfront.net/GTK/latest/debian-repo/awsvpnclient_public_key.asc | sudo apt-key add -
  2. 根據您的 Ubuntu 版本,使用適用的命令將儲存庫新增您的 Ubuntu 作業系統:

    Ubuntu 18.04

    echo "deb [arch=amd64] https://d20adtppz83p9s.cloudfront.net/GTK/latest/debian-repo ubuntu-18.04 main" | sudo tee /etc/apt/sources.list.d/aws-vpn-client.list

    Ubuntu 20.04

    echo "deb [arch=amd64] https://d20adtppz83p9s.cloudfront.net/GTK/latest/debian-repo ubuntu-20.04 main" | sudo tee /etc/apt/sources.list.d/aws-vpn-client.list
  3. 使用下列命令更新系統上的儲存庫。

    sudo apt-get update
  4. 使用下列命令安裝 AWS 為 Linux 提供的用戶端。

    sudo apt-get install awsvpnclient
選項 2 — 使用 .deb 套件檔案進行安裝
  1. AWS Client VPN 下載下載 .deb 檔案或使用下列命令。

    curl https://d20adtppz83p9s.cloudfront.net/GTK/latest/awsvpnclient_amd64.deb -o awsvpnclient_amd64.deb
  2. 使用 dpkg 公用程式安裝 AWS 為 Linux 提供的用戶端。

    sudo dpkg -i awsvpnclient_amd64.deb
選項 3 — 使用 Ubuntu Software Center 安裝 .deb 套件
  1. AWS Client VPN 下載下載 .deb 套件檔案。

  2. 下載 .deb 套件檔案後,使用 Ubuntu Software Center 安裝套件。遵循使用 Ubuntu Software Center 從獨立 .deb 套件安裝的步驟,如 Ubuntu Wiki 所述。

連接

在下列步驟中,AWS 提供的用戶端也稱為 AWS VPN Client

使用 AWS 為 Linux 提供的用戶端連線
  1. 開啟 AWS VPN Client 應用程式。

  2. 選擇 File (檔案)Manage Profiles (管理設定檔)

  3. 選擇 Add Profile (新增設定檔)

    
      Linux 新增設定檔
  4. 對於 Display Name (顯示名稱),輸入描述檔的名稱。

  5. VPN Configuration File (VPN 組態檔案) 請使用您從 Client VPN 管理員收到的組態檔案。選擇 Open (開啟)。

  6. 選擇 Add Profile (新增設定檔)

    
      Linux 新增設定檔
  7. AWS VPN Client 視窗中,確定已選取您的設定檔,然後選擇 Connect (連接)。如果 Client VPN 端點已設為使用登入資料型的身分驗證,則系統會提示您輸入使用者名稱和密碼。

    
      Linux 新增設定檔
  8. 若要檢視連線的統計資料,請選擇 Connection (連線)Show Details (顯示詳細資料)

    
      macOS 顯示詳細資訊
  9. 若要中斷連接,請在 AWS VPN Client 視窗中選擇 Disconnect (中斷連接)

    
      Linux 中斷連接

版本備註

下表包含目前和先前版本的 AWS Client VPN for Linux 的版本備註和下載連結。

版本 改變 日期 下載連結
3.2.0
  • 新增對「verify-x509-name」OpenVPN 旗標的支援。

2023 年 1 月 23 日 下載版本 3.2.0

sha256: e94565a7dae4b266c921af3ff4675807b6e4dd52cc40f0560f1e8ce0ed50b260

3.1.0
  • 修復了磁碟機類型偵測的問題。

  • 改善安全狀態。

2022 年 5 月 23 日 下載版本 3.1.0

sha256: c43581e87262b5424f5a96c8a755381198abbbc55302a9042fb766434cd5aa95

3.0.0
  • 修復了使用聯合身分驗證時橫幅訊息不顯示的問題。

  • 修復了較長文字和特定字元序列的橫幅文字顯示問題。

  • 增強的安全狀態。

2022 年 3 月 3 日 不再支援。
2.0.0
  • 加入了建立新連線後對支援橫幅文字的支援。

  • 移除了使用 pull-filter (與 echo 相關) 的能力。即 pull-filter * echo

  • 次要錯誤修正與強化功能。

2022 年 1 月 20 日 不再支援。
1.0.3
  • 已修正在某些情況下的聯合身分驗證連線嘗試。

  • 次要錯誤修正與強化功能。

2021 年 11 月 8 日 不再支援。
1.0.2
  • 新增對 OpenVPN 旗標的支援:connect-retry-max、dev-type、keepalive、ping、ping-restart、pull、rcvbuf、server-poll-timeout。

  • 次要錯誤修正與強化功能。

2021 年 9 月 28 日 不再支援。
1.0.1
  • 啟用選項從 Ubuntu 應用程式欄退出。

  • 新增對下列 OpenVPN 旗標的支援:inactive、pull-filter、route。

  • 次要錯誤修正與強化功能。

2021 年 8 月 4 日 不再支援。
1.0.0 初始版本。 2021 年 6 月 11 日 不再支援。