Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Sintaxis de comandos de CLI
Puede usar los comandos de la CLI con la siguiente sintaxis:
aws-vpn-client <COMMAND> [OPTIONS]
La herramienta CLI admite los siguientes comandos.
Usage: aws-vpn-client <COMMAND> Commands: connect Connect a profile through the AWS VPN Client disconnect Disconnect a profile from the AWS VPN Client delete-profile Delete a profile from the AWS VPN Client import-profile Import a VPN connection profile list-profiles List all VPN profiles get-config Get configuration for a profile put-preference Put a preference value list-preferences List all preferences get-connection-status Get the current connection status for a VPN profile list-connections List all active VPN connections send-diagnostic-logs Send diagnostic logs to AWS for troubleshooting help Print this message or the help of the given subcommand(s) Options: -h, --help Print help -V, --version Print version
connect
Description (Descripción)
Establezca una conexión VPN con un perfil.
Sinopsis
aws-vpn-client connect --profile-name <PROFILE> [--auth-user-pass <AUTH_USER_PASS>]
Opciones
--profile-name(cadena)-
El nombre del perfil que se va a conectar. Esta opción es obligatoria.
--auth-user-pass(cadena)-
Ruta a un archivo que contiene el nombre de usuario (línea 1), la contraseña (línea 2) y el código MFA opcional (línea 3). Esta opción no es obligatoria.
Ejemplos
Ejemplo: conectarse a un perfil de VPN
El siguiente connect ejemplo establece una conexión VPN con un perfil.
aws-vpn-client connect --profile-name "Production-VPN"
Salida:
{
"status": "Connected"
}
desconectar
Description (Descripción)
Finalice una conexión VPN activa.
Sinopsis
aws-vpn-client disconnect --profile-name <PROFILE_NAME>
Opciones
--profile-name(cadena)-
El nombre del perfil conectado que se va a desconectar. Esta opción es obligatoria.
Ejemplos
Ejemplo: desconectarse de un perfil de VPN
El siguiente disconnect ejemplo termina una conexión VPN. No hay ningún resultado en caso de éxito.
aws-vpn-client disconnect --profile-name "Production-VPN"
Ejemplo: error de desconexión
El siguiente disconnect ejemplo muestra el error cuando el perfil no está conectado.
aws-vpn-client disconnect --profile-name "Production-VPN"
Salida:
{
"status": "Error",
"message": "Profile is not connected"
}
perfil de importación
Description (Descripción)
Importe un perfil de conexión VPN.
Sinopsis
aws-vpn-client import-profile --profile-name <PROFILE_NAME> --config-path <CONFIG_PATH> [--global]
Opciones
--profile-name(cadena)-
Nombre personalizado para el perfil importado. Esta opción es obligatoria.
--config-path(cadena)-
Ruta al archivo de configuración de OpenVPN (.ovpn). Esta opción es obligatoria.
--global(booleano)-
Importe como un perfil global disponible para todos los usuarios. Esta opción requiere privilegios de administrador.
Ejemplos
Ejemplo: importar un perfil
El siguiente import-profile ejemplo importa un perfil de conexión VPN.
aws-vpn-client import-profile --profile-name "Production-VPN" --config-path /path/to/vpn-config.ovpn
Salida:
{
"status": "Success"
}
Ejemplo: importar un perfil global
El siguiente import-profile ejemplo importa un perfil global. Esto requiere privilegios de administrador.
sudo aws-vpn-client import-profile --profile-name "Company-VPN" --config-path /path/to/config.ovpn --global
Salida:
{
"status": "Success"
}
Ejemplo: error de importación con una ruta de archivo no válida
El siguiente import-profile ejemplo muestra el error cuando no se encuentra el archivo de configuración.
aws-vpn-client import-profile --profile-name "test" --config-path /invalid/path.ovpn
Salida:
{
"status": "Error",
"message": "Failed to read OpenVPN config file: No such file or directory (os error 2)"
}
eliminar perfil
Description (Descripción)
Eliminar un perfil del cliente.
Sinopsis
aws-vpn-client delete-profile --profile-name <PROFILE_NAME>
Opciones
--profile-name(cadena)-
El nombre del perfil que se va a eliminar. Esta opción es obligatoria.
Ejemplos
Ejemplo: eliminar un perfil
En el siguiente delete-profile ejemplo, se elimina un perfil de VPN. No hay ningún resultado en caso de éxito.
aws-vpn-client delete-profile --profile-name "Production-VPN"
Ejemplo: error de eliminación con un perfil inexistente
El siguiente delete-profile ejemplo muestra el error cuando el perfil no existe.
aws-vpn-client delete-profile --profile-name "nonexistent"
Salida:
{
"status": "Error",
"message": "Profile not found"
}
perfiles de lista
Description (Descripción)
Enumera todos los perfiles de VPN.
Sinopsis
aws-vpn-client list-profiles
Ejemplos
Ejemplo: Listar todos los perfiles de VPN
El siguiente list-profiles ejemplo muestra todos los perfiles de VPN importados.
aws-vpn-client list-profiles
Salida:
[ { "profile-name": "Production-VPN", "owned-by": "jdoe", "auth-type": "saml", "imported-at": "2026-07-21T13:04:42-07:00" }, { "profile-name": "Staging-VPN", "owned-by": "jdoe", "auth-type": "ma", "imported-at": "2026-07-22T10:30:00-07:00" } ]
nota
Los perfiles globales (importados con--global) no tienen ningún owned-by campo.
get-config
Description (Descripción)
Recupera la configuración de OpenVPN de un perfil.
Sinopsis
aws-vpn-client get-config --profile-name <PROFILE_NAME>
Opciones
--profile-name(cadena)-
El nombre del perfil cuya configuración se va a recuperar. Esta opción es obligatoria.
Ejemplos
Ejemplo: recuperar la configuración de OpenVPN
El siguiente get-config ejemplo recupera la configuración de OpenVPN para un perfil.
aws-vpn-client get-config --profile-name "Production-VPN"
Salida:
client dev tun proto udp remote cvpn-endpoint-0123456789abcdef0.prod.clientvpn.us-east-1.amazonaws.com 443 remote-random-hostname resolv-retry infinite nobind remote-cert-tls server cipher AES-256-GCM verb 3 <ca> -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE----- </ca> auth-user-pass reneg-sec 0
get-connection-status
Description (Descripción)
Obtenga el estado de conexión actual de un perfil de VPN.
Sinopsis
aws-vpn-client get-connection-status --profile-name <PROFILE_NAME> [--show-details]
Opciones
--profile-name(cadena)-
El nombre del perfil para el que se va a recuperar el estado de la conexión. Esta opción es obligatoria.
--show-details(booleano)-
Incluya las estadísticas de bytes de conexión en la salida.
Ejemplos
Ejemplo: obtener el estado de la conexión
El siguiente get-connection-status ejemplo recupera el estado de conexión de un perfil.
aws-vpn-client get-connection-status --profile-name "Production-VPN"
Salida:
{ "connection-status": "Connected", "latest-connection-attempt": { "initiated-by": "jdoe", "updated-at": "2026-07-24T15:50:36-07:00" } }
Ejemplo: obtenga el estado de la conexión con detalles
El siguiente get-connection-status ejemplo incluye estadísticas de bytes mediante la --show-details opción.
aws-vpn-client get-connection-status --profile-name "Production-VPN" --show-details
Salida:
{ "connection-status": "Connected", "latest-connection-attempt": { "initiated-by": "jdoe", "updated-at": "2026-07-24T15:50:36-07:00", "details": { "tunnel-bytes-in": 0, "tunnel-bytes-out": 0, "transport-bytes-in": 9674, "transport-bytes-out": 11413 } } }
listas de conexiones
Description (Descripción)
Enumera todas las conexiones VPN activas.
Sinopsis
aws-vpn-client list-connections
Ejemplos
Ejemplo: Listar las conexiones activas
El siguiente list-connections ejemplo muestra todas las conexiones VPN activas.
aws-vpn-client list-connections
Salida:
[
{
"profile-name": "Production-VPN",
"initiated-by": "jdoe",
"connection-status": "Connected",
"last-updated-at": "2026-07-24T15:50:36-07:00"
}
]
Ejemplo: No hay conexiones activas
El siguiente list-connections ejemplo muestra la salida cuando no hay conexiones activas.
aws-vpn-client list-connections
Salida:
[]
preferencia de venta
Description (Descripción)
Establezca una preferencia de configuración global. La mayoría de los ajustes requieren privilegios de administrador.
Sinopsis
aws-vpn-client put-preference --key <PREFERENCE_KEY> --value <PREFERENCE_VALUE>
Opciones
--key(cadena)-
El nombre de la clave de preferencias que se va a establecer. Esta opción es obligatoria.
--value(cadena)-
El valor que se va a establecer para la clave de preferencias. Esta opción es obligatoria.
Están disponibles las siguientes claves de preferencias:
enable-telemetry-
Habilitar o deshabilitar la telemetría ()true/false.
enable-user-profile-management-
Permitir o impedir que los usuarios finales importen o eliminen perfiles (). true/false
max-connections-
Número máximo de conexiones simultáneas (entero, de 1 a 5).
Ejemplos
Ejemplo: establecer una preferencia
El siguiente put-preference ejemplo establece el número máximo de conexiones. Esto requiere privilegios de administrador. No se produce ningún resultado en caso de éxito.
sudo aws-vpn-client put-preference --key max-connections --value 4
Ejemplo: error sin privilegios de administrador
El siguiente put-preference ejemplo muestra el error al ejecutar el comando sin privilegios de administrador.
aws-vpn-client put-preference --key max-connections --value 4
Salida:
{
"status": "Error",
"message": "Permission denied: admin privileges required"
}
Ejemplo: error con un valor no válido
El siguiente put-preference ejemplo muestra el error cuando se proporciona un valor no válido.
sudo aws-vpn-client put-preference --key max-connections --value 8
Salida:
{
"status": "Error",
"message": "Preference value is invalid"
}
preferencias de lista
Description (Descripción)
Muestra todas las preferencias de configuración globales y los valores actuales.
Sinopsis
aws-vpn-client list-preferences
Ejemplos
Ejemplo: Listar todas las preferencias
El siguiente list-preferences ejemplo muestra todas las preferencias de configuración globales y sus valores actuales.
aws-vpn-client list-preferences
Salida:
{
"enable-telemetry": true,
"enable-user-profile-management": true,
"max-connections": 1
}
registros de envío de diagnósticos
Description (Descripción)
Recopile y envíe los registros de diagnóstico para la solución de problemas. AWS
Sinopsis
aws-vpn-client send-diagnostic-logs
Ejemplos
Ejemplo: enviar registros de diagnóstico
El siguiente send-diagnostic-logs ejemplo recopila y envía los registros de diagnóstico a AWS.
aws-vpn-client send-diagnostic-logs
Salida:
{
"reference-id": "us-west-2:78ff6531-5dc4-c706-7149-e6cfd8adadc7/2026-07-24-16-03-55.zip"
}
nota
Comparta el reference-id valor con el equipo de AWS soporte al informar sobre problemas.
Códigos de salida
La herramienta CLI de AWS Client VPN devuelve los siguientes códigos de salida.
| Código de salida | Significado |
|---|---|
| 0 | Correcto |
| 1 | Error general |
| 2 | Sintaxis de comando no válida |