Intrati in legatura

Schița de curs

Fundamente ale Suveranității VPN

  • De ce VPN-urile comerciale înregistrează metadate și respectă solicitări legale.
  • OpenVPN: matur, bogat în funcții, flexibilitate TAP/TUN.
  • WireGuard: modern, minimal, criptografie de înaltă performanță.
  • Alegerea protocolului potrivit pentru modelul tău de amenințare.

Implementarea OpenVPN

  • Instalarea OpenVPN cu PKI Easy-RSA.
  • Configurarea serverului: cifru, HMAC, TLS-auth și topologie.
  • Generarea și distribuirea configurației client.
  • Revocarea și gestionarea CRL.

Implementarea WireGuard

  • Instalarea modulului de kernel și WireGuard-tools.
  • Generarea cheilor și configurarea perechilor.
  • Gestionarea wg-quick și a unităților systemd.
  • Topologii road warrior și site-to-site.

Autentificare și Autorizare

  • Autentificare bazată pe certificate cu OpenVPN.
  • Integrarea backend-ului LDAP și RADIUS.
  • Autentificare în doi factori cu pluginuri TOTP.
  • Listele de control al accesului și alocarea IP pe utilizator.

Rutare și Proiectare de Rețea

  • Rutare full tunnel vs split tunnel.
  • Configurarea rutelor push, DNS și WINS.
  • NAT și masquerading pentru traficul de ieșire.
  • Rutare bazată pe politici și multi-WAN.

Performanță și Scalabilitate

  • Comparații de performanță WireGuard vs OpenVPN.
  • Optimizare multi-core și bypass de kernel.
  • Echilibrarea încărcării pe mai multe servere VPN.
  • Protecție împotriva DDoS și limitarea ratei de conexiune.

Monitorizare și Întreținere

  • Înregistrarea conexiunilor și contabilizarea lățimii de bandă.
  • Integrarea Syslog și Prometheus exporter.
  • Reînnoirea automată a certificatelor și alerte de expirare.
  • Recuperare în caz de dezastru și backup al configurației.

Cerințe

  • Administrarea intermediară a rețelelor și firewall-ului Linux.
  • Înțelegerea PKI, certificatelor și protocoalelor de criptare.
  • Familiaritate cu rutarea, NAT și redirecționarea IP.

Publicul Țintă

  • Administratori de rețea care înlocuiesc serviciile VPN comerciale.
  • Echipe de lucru la distanță care necesită acces securizat suveran.
  • Organizații din regiuni cu blocare sau supraveghere VPN.
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite