Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Fundamente ale Suveranității VPN
- De ce VPN-urile comerciale înregistrează metadate și respectă solicitări legale.
- OpenVPN: matur, bogat în funcții, flexibilitate TAP/TUN.
- WireGuard: modern, minimal, criptografie de înaltă performanță.
- Alegerea protocolului potrivit pentru modelul tău de amenințare.
Implementarea OpenVPN
- Instalarea OpenVPN cu PKI Easy-RSA.
- Configurarea serverului: cifru, HMAC, TLS-auth și topologie.
- Generarea și distribuirea configurației client.
- Revocarea și gestionarea CRL.
Implementarea WireGuard
- Instalarea modulului de kernel și WireGuard-tools.
- Generarea cheilor și configurarea perechilor.
- Gestionarea wg-quick și a unităților systemd.
- Topologii road warrior și site-to-site.
Autentificare și Autorizare
- Autentificare bazată pe certificate cu OpenVPN.
- Integrarea backend-ului LDAP și RADIUS.
- Autentificare în doi factori cu pluginuri TOTP.
- Listele de control al accesului și alocarea IP pe utilizator.
Rutare și Proiectare de Rețea
- Rutare full tunnel vs split tunnel.
- Configurarea rutelor push, DNS și WINS.
- NAT și masquerading pentru traficul de ieșire.
- Rutare bazată pe politici și multi-WAN.
Performanță și Scalabilitate
- Comparații de performanță WireGuard vs OpenVPN.
- Optimizare multi-core și bypass de kernel.
- Echilibrarea încărcării pe mai multe servere VPN.
- Protecție împotriva DDoS și limitarea ratei de conexiune.
Monitorizare și Întreținere
- Înregistrarea conexiunilor și contabilizarea lățimii de bandă.
- Integrarea Syslog și Prometheus exporter.
- Reînnoirea automată a certificatelor și alerte de expirare.
- Recuperare în caz de dezastru și backup al configurației.
Cerințe
- Administrarea intermediară a rețelelor și firewall-ului Linux.
- Înțelegerea PKI, certificatelor și protocoalelor de criptare.
- Familiaritate cu rutarea, NAT și redirecționarea IP.
Publicul Țintă
- Administratori de rețea care înlocuiesc serviciile VPN comerciale.
- Echipe de lucru la distanță care necesită acces securizat suveran.
- Organizații din regiuni cu blocare sau supraveghere VPN.
14 Ore
Mărturii (2)
Cum instrucționează formatorii cunoștințele cu atâta eficacitate
Vu Thoai Le - Reply Polska sp. z o. o.
Curs - Certified Kubernetes Administrator (CKA) - exam preparation
Tradus de catre o masina
Laboratoare interesante, ajutor de la instrucțor
Alexey - Tink Poland sp. z o. o.
Curs - Certified Kubernetes Application Developer (CKAD) - exam preparation
Tradus de catre o masina