View a markdown version of this page

CLI-Befehlssyntax - AWS Client-VPN

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

CLI-Befehlssyntax

Sie können CLI-Befehle verwenden, indem Sie die folgende Syntax verwenden:

aws-vpn-client <COMMAND> [OPTIONS]

Das CLI-Tool unterstützt die folgenden Befehle.

Usage: aws-vpn-client <COMMAND>

Commands:
  connect                Connect a profile through the AWS VPN Client
  disconnect             Disconnect a profile from the AWS VPN Client
  delete-profile         Delete a profile from the AWS VPN Client
  import-profile         Import a VPN connection profile
  list-profiles          List all VPN profiles
  get-config             Get configuration for a profile
  put-preference         Put a preference value
  list-preferences       List all preferences
  get-connection-status  Get the current connection status for a VPN profile
  list-connections       List all active VPN connections
  send-diagnostic-logs   Send diagnostic logs to AWS for troubleshooting
  help                   Print this message or the help of the given subcommand(s)

Options:
  -h, --help     Print help
  -V, --version  Print version

connect

Description

Stellen Sie eine VPN-Verbindung zu einem Profil her.

Syntax

aws-vpn-client connect --profile-name <PROFILE> [--auth-user-pass <AUTH_USER_PASS>]

Optionen

--profile-name (string)

Der Name des Profils, mit dem eine Verbindung hergestellt werden soll. Diese Option ist erforderlich.

--auth-user-pass (string)

Pfad zu einer Datei, die den Benutzernamen (Zeile 1), das Passwort (Zeile 2) und den optionalen MFA-Code (Zeile 3) enthält. Diese Option ist nicht erforderlich.

Beispiele

Beispiel: Stellen Sie eine Verbindung zu einem VPN-Profil her

Das folgende connect Beispiel stellt eine VPN-Verbindung zu einem Profil her.

aws-vpn-client connect --profile-name "Production-VPN"

Ausgabe:

{
  "status": "Connected"
}

disconnect

Description

Beenden Sie eine aktive VPN-Verbindung.

Syntax

aws-vpn-client disconnect --profile-name <PROFILE_NAME>

Optionen

--profile-name (string)

Der Name des verbundenen Profils, das getrennt werden soll. Diese Option ist erforderlich.

Beispiele

Beispiel: Trennen Sie die Verbindung zu einem VPN-Profil

Das folgende disconnect Beispiel beendet eine VPN-Verbindung. Bei Erfolg gibt es keine Ausgabe.

aws-vpn-client disconnect --profile-name "Production-VPN"

Beispiel: Fehler beim Trennen

Das folgende disconnect Beispiel zeigt den Fehler, wenn das Profil nicht verbunden ist.

aws-vpn-client disconnect --profile-name "Production-VPN"

Ausgabe:

{
  "status": "Error",
  "message": "Profile is not connected"
}

Profil importieren

Description

Importieren Sie ein VPN-Verbindungsprofil.

Syntax

aws-vpn-client import-profile --profile-name <PROFILE_NAME> --config-path <CONFIG_PATH> [--global]

Optionen

--profile-name (string)

Benutzerdefinierter Name für das importierte Profil. Diese Option ist erforderlich.

--config-path (string)

Pfad zur OpenVPN-Konfigurationsdatei (.ovpn). Diese Option ist erforderlich.

--global(boolesch)

Import als globales Profil, das allen Benutzern zur Verfügung steht. Für diese Option sind Administratorrechte erforderlich.

Beispiele

Beispiel: Ein Profil importieren

Das folgende import-profile Beispiel importiert ein VPN-Verbindungsprofil.

aws-vpn-client import-profile --profile-name "Production-VPN" --config-path /path/to/vpn-config.ovpn

Ausgabe:

{
  "status": "Success"
}

Beispiel: Importieren Sie ein globales Profil

Das folgende import-profile Beispiel importiert ein globales Profil. Dies erfordert Administratorrechte.

sudo aws-vpn-client import-profile --profile-name "Company-VPN" --config-path /path/to/config.ovpn --global

Ausgabe:

{
  "status": "Success"
}

Beispiel: Importfehler mit ungültigem Dateipfad

Das folgende import-profile Beispiel zeigt den Fehler, wenn die Konfigurationsdatei nicht gefunden wird.

aws-vpn-client import-profile --profile-name "test" --config-path /invalid/path.ovpn

Ausgabe:

{
  "status": "Error",
  "message": "Failed to read OpenVPN config file: No such file or directory (os error 2)"
}

Profil löschen

Description

Löscht ein Profil vom Client.

Syntax

aws-vpn-client delete-profile --profile-name <PROFILE_NAME>

Optionen

--profile-name (string)

Der Name des Profils, das gelöscht werden soll. Diese Option ist erforderlich.

Beispiele

Beispiel: Löschen Sie ein Profil

Das folgende delete-profile Beispiel löscht ein VPN-Profil. Bei Erfolg erfolgt keine Ausgabe.

aws-vpn-client delete-profile --profile-name "Production-VPN"

Beispiel: Fehler beim Löschen mit einem nicht existierenden Profil

Das folgende delete-profile Beispiel zeigt den Fehler, wenn das Profil nicht existiert.

aws-vpn-client delete-profile --profile-name "nonexistent"

Ausgabe:

{
  "status": "Error",
  "message": "Profile not found"
}

Profile auflisten

Description

Listet alle VPN-Profile auf.

Syntax

aws-vpn-client list-profiles

Beispiele

Beispiel: Alle VPN-Profile auflisten

Das folgende list-profiles Beispiel listet alle importierten VPN-Profile auf.

aws-vpn-client list-profiles

Ausgabe:

[
  {
    "profile-name": "Production-VPN",
    "owned-by": "jdoe",
    "auth-type": "saml",
    "imported-at": "2026-07-21T13:04:42-07:00"
  },
  {
    "profile-name": "Staging-VPN",
    "owned-by": "jdoe",
    "auth-type": "ma",
    "imported-at": "2026-07-22T10:30:00-07:00"
  }
]
Anmerkung

Globale Profile (importiert mit--global) haben kein owned-by Feld.

get-config

Description

Ruft die OpenVPN-Konfiguration für ein Profil ab.

Syntax

aws-vpn-client get-config --profile-name <PROFILE_NAME>

Optionen

--profile-name (string)

Der Name des Profils, für das die Konfiguration abgerufen werden soll. Diese Option ist erforderlich.

Beispiele

Beispiel: Rufen Sie die OpenVPN-Konfiguration ab

Das folgende get-config Beispiel ruft die OpenVPN-Konfiguration für ein Profil ab.

aws-vpn-client get-config --profile-name "Production-VPN"

Ausgabe:

client
dev tun
proto udp
remote cvpn-endpoint-0123456789abcdef0.prod.clientvpn.us-east-1.amazonaws.com 443
remote-random-hostname
resolv-retry infinite
nobind
remote-cert-tls server
cipher AES-256-GCM
verb 3
<ca>
-----BEGIN CERTIFICATE-----
...
-----END CERTIFICATE-----
</ca>
auth-user-pass
reneg-sec 0

get-connection-status

Description

Ruft den aktuellen Verbindungsstatus für ein VPN-Profil ab.

Syntax

aws-vpn-client get-connection-status --profile-name <PROFILE_NAME> [--show-details]

Optionen

--profile-name (string)

Der Name des Profils, für das der Verbindungsstatus abgerufen werden soll. Diese Option ist erforderlich.

--show-details(boolesch)

Schließt Verbindungsbyte-Statistiken in die Ausgabe ein.

Beispiele

Beispiel: Verbindungsstatus abrufen

Das folgende get-connection-status Beispiel ruft den Verbindungsstatus für ein Profil ab.

aws-vpn-client get-connection-status --profile-name "Production-VPN"

Ausgabe:

{
  "connection-status": "Connected",
  "latest-connection-attempt": {
    "initiated-by": "jdoe",
    "updated-at": "2026-07-24T15:50:36-07:00"
  }
}

Beispiel: Verbindungsstatus mit Details abrufen

Das folgende get-connection-status Beispiel beinhaltet Byte-Statistiken mithilfe der --show-details Option.

aws-vpn-client get-connection-status --profile-name "Production-VPN" --show-details

Ausgabe:

{
  "connection-status": "Connected",
  "latest-connection-attempt": {
    "initiated-by": "jdoe",
    "updated-at": "2026-07-24T15:50:36-07:00",
    "details": {
      "tunnel-bytes-in": 0,
      "tunnel-bytes-out": 0,
      "transport-bytes-in": 9674,
      "transport-bytes-out": 11413
    }
  }
}

Verbindungen auflisten

Description

Listet alle aktiven VPN-Verbindungen auf.

Syntax

aws-vpn-client list-connections

Beispiele

Beispiel: Listet aktive Verbindungen auf

Das folgende list-connections Beispiel listet alle aktiven VPN-Verbindungen auf.

aws-vpn-client list-connections

Ausgabe:

[
  {
    "profile-name": "Production-VPN",
    "initiated-by": "jdoe",
    "connection-status": "Connected",
    "last-updated-at": "2026-07-24T15:50:36-07:00"
  }
]

Beispiel: Keine aktiven Verbindungen

Das folgende list-connections Beispiel zeigt die Ausgabe, wenn keine aktiven Verbindungen bestehen.

aws-vpn-client list-connections

Ausgabe:

[]

put-preference

Description

Legen Sie eine globale Konfigurationspräferenz fest. Für die meisten Einstellungen sind Administratorrechte erforderlich.

Syntax

aws-vpn-client put-preference --key <PREFERENCE_KEY> --value <PREFERENCE_VALUE>

Optionen

--key (string)

Der Name des Einstellungsschlüssels, der festgelegt werden soll. Diese Option ist erforderlich.

--value (string)

Der Wert, der für den Einstellungsschlüssel festgelegt werden soll. Diese Option ist erforderlich.

Die folgenden Einstellungsschlüssel sind verfügbar:

enable-telemetry

Aktiviert oder deaktiviert Telemetrie (true/false).

enable-user-profile-management

Erlauben oder verbieten Sie Endbenutzern das Importieren oder Löschen von Profilen ()true/false.

max-connections

Maximale Anzahl gleichzeitiger Verbindungen (Ganzzahl, 1-5).

Beispiele

Beispiel: Legen Sie eine Präferenz fest

Im folgenden put-preference Beispiel wird die maximale Anzahl von Verbindungen festgelegt. Dies erfordert Administratorrechte. Bei Erfolg gibt es keine Ausgabe.

sudo aws-vpn-client put-preference --key max-connections --value 4

Beispiel: Fehler ohne Administratorrechte

Das folgende put-preference Beispiel zeigt den Fehler, wenn Sie den Befehl ohne Administratorrechte ausführen.

aws-vpn-client put-preference --key max-connections --value 4

Ausgabe:

{
  "status": "Error",
  "message": "Permission denied: admin privileges required"
}

Beispiel: Fehler mit ungültigem Wert

Das folgende put-preference Beispiel zeigt den Fehler, wenn Sie einen ungültigen Wert angeben.

sudo aws-vpn-client put-preference --key max-connections --value 8

Ausgabe:

{
  "status": "Error",
  "message": "Preference value is invalid"
}

Listeneinstellungen

Description

Zeigt alle globalen Konfigurationseinstellungen und aktuellen Werte an.

Syntax

aws-vpn-client list-preferences

Beispiele

Beispiel: Alle Einstellungen auflisten

Im folgenden list-preferences Beispiel werden alle globalen Konfigurationseinstellungen und ihre aktuellen Werte angezeigt.

aws-vpn-client list-preferences

Ausgabe:

{
  "enable-telemetry": true,
  "enable-user-profile-management": true,
  "max-connections": 1
}

send-diagnostic-logs

Description

Sammeln Sie Diagnoseprotokolle und senden Sie sie zur Problembehandlung an. AWS

Syntax

aws-vpn-client send-diagnostic-logs

Beispiele

Beispiel: Diagnoseprotokolle senden

Im folgenden send-diagnostic-logs Beispiel werden Diagnoseprotokolle gesammelt und an AWS diese gesendet.

aws-vpn-client send-diagnostic-logs

Ausgabe:

{
  "reference-id": "us-west-2:78ff6531-5dc4-c706-7149-e6cfd8adadc7/2026-07-24-16-03-55.zip"
}
Anmerkung

Teilen Sie dem AWS Support den reference-id Wert mit, wenn Sie Probleme melden.

Ausgangscodes

Das AWS Client VPN CLI-Tool gibt die folgenden Exit-Codes zurück.

Beendigungscode Bedeutung
0 Success
1 Allgemeiner Fehler
2 Ungültige Befehlssyntax