Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Fundamentele Suveranității VPN
- De ce VPN-urile comerciale înregistrează metadate și se conformează cerințelor legale.
- OpenVPN: matur, bogat în funcții, flexibilitate TAP/TUN.
- WireGuard: modern, minimal, criptografie de înaltă performanță.
- Alegerea protocolului potrivit pentru modelul tău de amenințări.
Implementarea OpenVPN
- Instalarea OpenVPN cu Easy-RSA PKI.
- Configurarea serverului: cifru, HMAC, TLS-auth și topologie.
- Generarea și distribuirea configurației client.
- Revocarea și gestionarea CRL.
Implementarea WireGuard
- Instalarea modulului de kernel și WireGuard-tools.
- Generarea cheilor și configurarea peer-ilor.
- Gestionarea wg-quick și a unităților systemd.
- Topologii road warrior și site-to-site mesh.
Autentificare și Autorizare
- Autentificare bazată pe certificate cu OpenVPN.
- Integrarea backend-ului LDAP și RADIUS.
- Autentificare cu doi factori cu pluginuri TOTP.
- Liste de control al accesului și alocarea IP pe utilizator.
Rutare și Design de Rețea
- Rutare tunel complet vs tunel parțial.
- Configurarea rutelor push, DNS și WINS.
- NAT și masquerading pentru traficul de ieșire.
- Rutare bazată pe politici și Multi-WAN.
Performanță și Scalabilitate
- Comparații de performanță WireGuard vs OpenVPN.
- Optimizare multi-core și bypass de kernel.
- Echilibrarea încărcării pe mai multe servere VPN.
- Protecție împotriva DDoS și limitarea ratei de conexiune.
Monitorizare și Întreținere
- Înregistrarea conexiunilor și contabilitatea lățimii de bandă.
- Integrarea Syslog și Prometheus exporter.
- Reînnoirea automată a certificatelor și alerte de expirare.
- Recuperare în caz de dezastru și backup al configurației.
Cerințe
- Cunoștințe intermediare de administrare a rețelelor și firewall-urilor Linux.
- Înțelegerea PKI, a certificatelor și a protocoalelor de criptare.
- Familiaritate cu rutarea, NAT și redirecționarea IP.
Publicul țintă
- Administratori de rețea care înlocuiesc serviciile VPN comerciale.
- Echipe de lucru la distanță care au nevoie de acces securizat suveran.
- Organizații din regiuni cu blocare sau supraveghere VPN.
14 Ore