Intrati in legatura

Schița de curs

Fundamente și Arhitectură VPN

  • Tipuri de VPN: acces la distanță, site-to-site, client-to-site
  • Comparație protocol VPN: WireGuard, OpenVPN, IPsec, SSTP
  • Fundamente criptografice: criptare simetrică și asimetrică
  • Gestionarea PKI și a certificatelor pentru VPN
  • Considerații de arhitectură de rețea pentru VPN-uri enterprise

Profunzime Protocol WireGuard

  • Principii de proiectare și arhitectură WireGuard
  • Rutare criptografică și gestionare a punctelor finale
  • WireGuard vs VPN-uri tradiționale: performanță și simplitate
  • Analiza securității protocolului și verificarea formală
  • Suport platformă și disponibilitate client

Arhitectura și Modurile OpenVPN

  • Prezentare generală a protocolului OpenVPN: VPN bazat pe SSL/TLS
  • Moduri dispozitiv TUN vs TAP
  • Considerații de transport UDP vs TCP
  • Configurații VPN de nivel 2 și 3
  • Configurație cifră și HMAC OpenVPN
  • Cerințe de suport pentru sisteme enterprise vechi

Implementare Server WireGuard

  • Instalare și configurare modul kernel Linux
  • WireGuard-tools și utilitarul wg-quick
  • Strategii de generare și distribuire a cheilor
  • Configurare server: interfețe, perechi, rutare
  • Suport pentru rețele multiple și tabele de rutare
  • Configurare pentru disponibilitate ridicată și echilibrare a sarcinii

Implementare Server OpenVPN

  • Instalare pachet OpenVPN
  • Creare fișier de configurare server
  • Configurare Easy-RSA PKI și generare certificate
  • Generare chei TLS pentru securitatea canalului de control
  • Șabloane de configurare client
  • Integrare serviciu și configurare pornire

Gestionare Configurare Client

  • Configurare client WireGuard: Linux, Windows, macOS, mobil
  • Configurare client OpenVPN: OpenVPN Connect, Tunnelblick
  • Generare și distribuire fișiere de configurare
  • Configurare cod QR pentru dispozitive mobile
  • Configurare tunelizare divizată
  • Prevenire și configurare scurgeri DNS

Autentificare și Autorizare

  • Autentificare bazată pe certificate (WireGuard și OpenVPN)
  • Integrare LDAP/Active Directory cu OpenVPN
  • Autentificare RADIUS pentru integrare enterprise
  • Integrare autentificare cu doi factori (TOTP, token-uri hardware)
  • Opțiuni de integrare OAuth și SAML
  • Implementare control acces bazat pe roluri

Configurare VPN Site-to-Site

  • Topologii hub-and-spoke vs full mesh
  • WireGuard site-to-site cu keepalive persistent
  • OpenVPN site-to-site cu chei și certificate partajate
  • Rutare dinamică peste tuneluri VPN (BGP, OSPF)
  • Modele de rezervă și redundanță
  • Traversare NAT și traversare firewall

Funcții Avansate WireGuard

  • wg-easy și instrumente de gestionare bazate pe web
  • WireGuard cu containere și Kubernetes
  • Configurare WireGuard pentru clienți mobili
  • Chei pre-partajate pentru securitate suplimentară
  • WireGuard în medii de rețea restricționate
  • Configurații multi-hop și în cascadă

Funcții Avansate OpenVPN

  • Prezentare generală OpenVPN Access Server
  • Configurare specifică client și fișiere CCD
  • Configurații și rute push către clienți
  • Sistem Irwins și IP-uri flotante
  • Configurații de punte și Ethernet over IP
  • Compresie și optimizare performanță
  • Plugin-uri și scripting

Securitate Rețea și Integrare Firewall

  • Reguli firewall pentru servere VPN
  • Integrare iptables/nftables
  • Politici de filtrare a traficului și control acces
  • Implementare kill switch pentru clienți
  • Detecție intruziuni pe trafic VPN
  • Protecție DDoS pentru puncte finale VPN

Monitorizare și Logging

  • Monitorizare stare și perechi WireGuard
  • Analiză stare și log-uri OpenVPN
  • Urmărire conexiuni și activitate utilizatori
  • Integrare Prometheus/Grafana pentru metrici VPN
  • Alertă pentru anomalii de conexiune
  • Integrare SIEM pentru monitorizare securitate

Scalabilitate și Disponibilitate Ridicată

  • Echilibrare sarcină conexiuni VPN
  • Configurații HA active-pasive și active-active
  • Persistență sesiuni și gestionare reconectări
  • Servere VPN geo-distribuite
  • Planificare capacitate și testare performanță
  • Strategii de recuperare dezastre

Instrumente de Gestionare și Automatizare

  • Provizionare și dezactivare automată a utilizatorilor
  • Gestionare configurare (Ansible, Puppet, Chef)
  • Soluții de gestionare bazate pe API
  • Portale self-service pentru gestionarea certificatelor
  • Automatizare implementare bazată pe politici

Depanare și Întreținere

  • Probleme comune WireGuard și soluții
  • Metodologie de depanare OpenVPN
  • Depanare conexiuni și captură pachete
  • Identificare puncte de blocaj performanță
  • Ciclu de viață gestionare certificate și chei
  • Proceduri de actualizare și compatibilitate inversă

Migrare de la VPN-uri Comerciale

  • Evaluare candidați pentru înlocuirea VPN-urilor comerciale
  • Planificare migrare și tranziție în faze
  • Instruire utilizatori și documentație
  • Operare hibridă în timpul tranziției
  • Strategii de revenire
  • Lecții învățate și bune practici

Rezumat și Listă de Verificare pentru Implementare

  • Listă de verificare pentru implementare în producție
  • Bune practici de securizare
  • Cerințe de documentație
  • Considerații pentru întreținere continuă

Cerințe

  • Înțelegerea rețelelor TCP/IP și a subrețelelor
  • Experiență în administrarea sistemelor Linux
  • Cunoștințe despre conceptele PKI și certificate
  • Familiaritate cu conceptele de firewall și rutare
  • Înțelegere de bază a principiilor de criptare și criptografie

Public țintă

  • Ingineri de securitate a rețelelor
  • Administratori de sistem care gestionează accesul la distanță
  • Ingineri DevOps care construiesc infrastructuri securizate
  • Administratori IT responsabili de conectivitatea forței de muncă
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite