Intrati in legatura

Schița de curs

Fundamente și arhitectură VPN

  • Tipuri de VPN: acces la distanță, site-to-site, client-to-site
  • Comparație protocoale VPN: WireGuard, OpenVPN, IPsec, SSTP
  • Fundamente criptografice: criptare simetrică și asimetrică
  • Gestionarea PKI și a certificatelor pentru VPN
  • Considerații de arhitectură de rețea pentru VPN enterprise

Profundizare în protocolul WireGuard

  • Principii de proiectare și arhitectură WireGuard
  • Rutare Cryptokey și gestionarea punctelor finale
  • WireGuard vs VPN-uri tradiționale: performanță și simplitate
  • Analiza securității protocolului și verificare formală
  • Suport de platformă și disponibilitatea clientului

Arhitectura și modurile OpenVPN

  • Prezentare generală a protocolului OpenVPN: VPN bazat pe SSL/TLS
  • Moduri de dispozitiv TUN vs TAP
  • Considerații de transport UDP vs TCP
  • Configurații VPN la nivelul 2 și 3
  • Configurarea cipării și HMAC în OpenVPN
  • Cerințe de suport pentru enterprise-uri vechi

Implementarea serverului WireGuard

  • Instalarea și configurarea modulului de kernel Linux
  • WireGuard-tools și utilitarul wg-quick
  • Strategii de generare și distribuție a cheilor
  • Configurarea serverului: interfețe, pereche, rutare
  • Suport pentru rețele multiple și tabele de rutare
  • Configurare de disponibilitate ridicată și echilibrare a sarcinii

Implementarea serverului OpenVPN

  • Instalarea pachetului OpenVPN
  • Crearea fișierului de configurare a serverului
  • Configurarea PKI Easy-RSA și generarea certificatelor
  • Generarea cheilor TLS pentru securitatea canalului de control
  • Șabloane de configurare a clientului
  • Integrarea serviciului și configurarea de pornire

Gestionarea configurației clientului

  • Configurarea clientului WireGuard: Linux, Windows, macOS, mobil
  • Configurarea clientului OpenVPN: OpenVPN Connect, Tunnelblick
  • Generarea și distribuirea fișierelor de configurare
  • Configurarea codului QR pentru dispozitive mobile
  • Configurarea tunelării divizate
  • Prevenirea scurgerilor DNS și configurarea

Autentificare și autorizare

  • Autentificare bazată pe certificate (WireGuard și OpenVPN)
  • Integrarea LDAP/Active Directory cu OpenVPN
  • Autentificare RADIUS pentru integrarea enterprise
  • Integrarea autentificării în doi pași (TOTP, token-uri hardware)
  • Opțiuni de integrare OAuth și SAML
  • Implementarea controlului accesului bazat pe roluri

Configurarea VPN site-to-site

  • Topologii hub-and-spoke vs full mesh
  • WireGuard site-to-site cu keepalive persistent
  • OpenVPN site-to-site cu chei și certificate partajate
  • Rutare dinamică peste tuneluri VPN (BGP, OSPF)
  • Modele de failover și redundanță
  • Traversare NAT și traversare firewall

Funcții avansate WireGuard

  • wg-easy și instrumente de gestionare bazate pe web
  • WireGuard cu containere și Kubernetes
  • Configurarea WireGuard road warrior cu clienți mobili
  • Chei pre-partajate pentru securitate suplimentară
  • WireGuard în medii de rețea restricționate
  • Configurații multi-hop și cascadă

Funcții avansate OpenVPN

  • Prezentare generală OpenVPN Access Server
  • Configurație specifică clientului și fișiere CCD
  • Configurații și rute push către clienți
  • Sistemul Irwins și IP-uri flotante
  • Configurații de punte și Ethernet over IP
  • Compresie și optimizare a performanței
  • Plugin-uri și scriptare

Securitatea rețelei și integrarea firewall

  • Reguli de firewall pentru servere VPN
  • Integrarea iptables/nftables
  • Filtrarea traficului și politici de control al accesului
  • Implementarea kill switch pentru clienți
  • Detectarea intruziunilor pe traficul VPN
  • Protecție DDoS pentru punctele finale VPN

Monitorizare și logare

  • Monitorizarea stării și a perechilor WireGuard
  • Analiza stării și a jurnalelor OpenVPN
  • Urmărirea conexiunilor și activitatea utilizatorilor
  • Integrarea Prometheus/Grafana pentru metrici VPN
  • Alertarea asupra anomaliiilor de conexiune
  • Integrarea SIEM pentru monitorizarea securității

Scalabilitate și disponibilitate ridicată

  • Echilibrarea sarcinii conexiunilor VPN
  • Configurații HA active-pasive și active-active
  • Persistența sesiunilor și gestionarea reconectării
  • Servere VPN distribuite geografic
  • Planificarea capacității și testarea performanței
  • Strategii de recuperare în caz de dezastru

Instrumente de gestionare și automatizare

  • Aprovizionarea și dezaproviționarea automată a utilizatorilor
  • Gestionarea configurației (Ansible, Puppet, Chef)
  • Soluții de gestionare bazate pe API
  • Portaluri self-service pentru gestionarea certificatelor
  • Automatizarea implementării bazată pe politici

Depanare și întreținere

  • Probleme comune WireGuard și soluții
  • Metodologie de depanare OpenVPN
  • Depanarea conexiunilor și captura de pachete
  • Identificarea punctelor de blocare a performanței
  • Ciclu de viață al gestionării certificatelor și cheilor
  • Proceduri de actualizare și compatibilitate retroactivă

Migrarea de la VPN-uri comerciale

  • Evaluarea candidaților pentru înlocuirea VPN-urilor comerciale
  • Planificarea migrației și trecerea în faze
  • Instruirea utilizatorilor și documentarea
  • Operare hibridă în timpul tranziției
  • Strategii de revenire
  • Lecții învățate și bune practici

Rezumat și checklist pentru implementare

  • Checklist pentru implementarea în producție
  • Bune practici de securizare
  • Cerințe de documentare
  • Considerații pentru întreținerea continuă

Cerințe

  • Înțelegerea rețelelor TCP/IP și a subnettingului
  • Experiență în administrarea sistemelor Linux
  • Cunoștințe despre PKI și concepte de certificate
  • Familiaritate cu conceptele de firewall și rutare
  • Înțelegere de bază a criptării și principiilor criptografice

Publicul țintă

  • Ingineri de securitate a rețelei
  • Administratori de sistem care gestionează accesul la distanță
  • Ingineri DevOps care construiesc infrastructuri securizate
  • Administratori IT responsabili de conectivitatea forței de muncă
 21 Ore

Numărul de participanți


Pret per participant

Mărturii (1)

Cursuri viitoare

Categorii înrudite