

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS Client VPN itinéraires
<a name="cvpn-working-routes"></a>

Chaque AWS Client VPN point de terminaison possède une table de routage qui décrit les itinéraires réseau de destination disponibles. Chaque acheminement dans la table de routage détermine où le trafic réseau est dirigé. Vous devez configurer des règles d'autorisation pour chaque acheminement de point de terminaison VPN Client pour spécifier les clients qui ont accès au réseau de destination.

Lorsque vous associez un sous-réseau d'un VPC à un point de terminaison VPN Client, un acheminement du VPC est automatiquement ajoutée à la table de routage du point de terminaison VPN Client. Pour permettre l'accès à des réseaux supplémentaires, tels que les réseaux VPCs homologues sur site, le réseau local (pour permettre aux clients de communiquer entre eux) ou Internet, vous devez ajouter manuellement une route à la table de routage du point de terminaison du client VPN.

**Note**  
Si vous associez plusieurs sous-réseaux au point de terminaison VPN Client, vous devez vous assurer de créer un acheminement pour chaque sous-réseau, comme décrit ici [Résolution des problèmes AWS Client VPN : l'accès à un VPC pair, à Amazon S3 ou à Internet est intermittent](intermittent-access.md). Chaque sous-réseau associé doit comporter un ensemble d'acheminements identique.

## Considérations relatives à l'utilisation du tunnel partagé sur les points de terminaison VPN du Client
<a name="split-tunnel-routes"></a>

Lorsque vous utilisez le tunnel partagé sur un point de terminaison VPN Client, toutes les routes qui se trouvent dans les tables de routage VPN Client sont ajoutées à la table de routage client lorsque le VPN est établi. Si vous ajoutez un acheminement après l'établissement du VPN, vous devez réinitialiser la connexion afin que la nouvelle route soit envoyée au client.

Nous vous recommandons de prendre en compte le nombre d’acheminement que le périphérique client peut gérer avant de modifier la table de routage des points de terminaison VPN Client.

**Topics**
+ [Considérations relatives à l'utilisation du tunnel partagé sur les points de terminaison VPN du Client](#split-tunnel-routes)
+ [Création d'un acheminement de point de terminaison](cvpn-working-routes-create.md)
+ [Affichage d’acheminements de points de terminaison](cvpn-working-routes-view.md)
+ [Suppression d'un acheminement de point de terminaison](cvpn-working-routes-delete.md)

# Création d'un itinéraire de point de AWS Client VPN terminaison
<a name="cvpn-working-routes-create"></a>

Lorsque vous créez un itinéraire de point de terminaison Client VPN, vous spécifiez la manière dont le trafic doit être dirigé vers le réseau de destination.

Pour autoriser les clients d'accéder à Internet, ajouter un acheminement de destination `0.0.0.0/0`.

Vous pouvez ajouter des acheminements vers un point de terminaison VPN Client à l'aide de la console et de AWS CLI.

**Pour créer un acheminement de point de terminaison VPN Client (console)**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le panneau de navigation, choisir **Points de terminaison VPN Client**.

1. Sélectionnez le point de terminaison VPN client auquel vous souhaitez ajouter la route, choisissez **Route table (Table de routage)**, puis **Create route (Créer la route)**.

1. Pour **Route destination**, spécifiez la plage d' IPv4 adresses CIDR pour le réseau de destination. Exemples :
   + Pour ajouter une route pour le VPC du point de terminaison VPN du Client, entrez la plage d'adresses CIDR du VPC. IPv4 
   + Pour ajouter un acheminement pour l'accès à Internet, saisir `0.0.0.0/0`.
   + Pour ajouter une route pour un VPC apparenté, entrez la plage CIDR du VPC apparenté. IPv4 
   + Pour ajouter un itinéraire pour un réseau local, entrez la plage d'adresses IPv4 CIDR de la connexion AWS Site-to-Site VPN.

1. Pour **Subnet ID for target network association (ID de sous-réseau de l'association réseau cible)**, sélectionnez le sous-réseau associé au point de terminaison VPN client.

   Sinon, si vous ajoutez une route pour le réseau du point de terminaison VPN client local, sélectionnez `local`.

1. Pour **Description**, entrez une brève description de la route.

1. Choisissez **Create Route (Créer un itinéraire)**.

**Pour créer un acheminement de point de terminaison VPN Client (AWS CLI)**  
Utilisez la commande [create-client-vpn-route](https://docs.aws.amazon.com/cli/latest/reference/ec2/create-client-vpn-route.html).

# Afficher les itinéraires des AWS Client VPN terminaux
<a name="cvpn-working-routes-view"></a>

Vous pouvez afficher les acheminements d'un point de terminaison VPN Client spécifique à l'aide de la console ou de AWS CLI.

**Pour afficher les acheminements de point de terminaison VPN Client (console)**

1. Dans le panneau de navigation, choisir **Points de terminaison VPN Client**.

1. Sélectionnez le point de terminaison VPN Client pour lequel vous souhaitez afficher les acheminements, puis choisissez **Route table (Table de routage**.

**Pour afficher les acheminements de point de terminaison VPN Client (AWS CLI)**  
Utilisez la commande [describe-client-vpn-routes](https://docs.aws.amazon.com/cli/latest/reference/ec2/describe-client-vpn-routes.html).

# Supprimer un itinéraire de point de AWS Client VPN terminaison
<a name="cvpn-working-routes-delete"></a>

Vous ne pouvez supprimer que les routes VPN du Client que vous avez ajoutées manuellement. Vous ne pouvez pas supprimer les acheminementss ajoutées automatiquement lors de l’association d’un sous-réseau au point de terminaison VPN Client. Pour supprimer les routes qui ont été ajoutées automatiquement, vous devez dissocier le sous-réseau qui a initié leur création à partir du point de terminaison VPN Client.

Vous pouvez supprimer un acheminement d'un point de terminaison VPN Client à l'aide de la console ou de AWS CLI.

**Pour supprimer un acheminement de point de terminaison VPN Client (console)**

1. Ouvrez la console Amazon VPC à l’adresse [https://console.aws.amazon.com/vpc/](https://console.aws.amazon.com/vpc/).

1. Dans le panneau de navigation, choisissez **Points de terminaison VPN Client**.

1. Sélectionnez le point de terminaison VPN Client à partir duquel vous souhaitez supprimer la route, puis choisissez **Route table (Table de routage)**.

1. Sélectionnez la route à supprimer, choisissez **Delete route (Supprimer la route)**, puis **Delete route (Supprimer la route)**.

**Pour supprimer un acheminement de point de terminaison VPN Client (AWS CLI)**  
Utilisez la commande [delete-client-vpn-route](https://docs.aws.amazon.com/cli/latest/reference/ec2/delete-client-vpn-route.html).