Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Fundamentele suveranității VPN
- De ce VPN-urile comerciale înregistrează metadate și respectă cerințe legale.
- OpenVPN: matur, bogat în funcții, flexibilitate TAP/TUN.
- WireGuard: modern, minimal, criptografie de înaltă performanță.
- Alegerea protocolului potrivit pentru modelul tău de amenințări.
Implementarea OpenVPN
- Instalarea OpenVPN cu Easy-RSA PKI.
- Configurarea serverului: cifru, HMAC, TLS-auth și topologie.
- Generarea și distribuirea configurațiilor client.
- Revocarea și gestionarea CRL.
Implementarea WireGuard
- Instalarea modulului de kernel și WireGuard-tools.
- Generarea cheilor și configurația perechilor.
- Gestionarea wg-quick și a unităților systemd.
- Topologii road warrior și site-to-site mesh.
Autentificare și Autorizare
- Autentificare bazată pe certificate cu OpenVPN.
- Integrarea backend-ului LDAP și RADIUS.
- Autentificare cu doi factori folosind pluginuri TOTP.
- Liste de control al accesului și alocarea IP pe utilizator.
Rutare și Design de Rețea
- Rutare tunel complet vs tunel parțial.
- Configurarea rutelor push, DNS și WINS.
- NAT și mascare pentru traficul de ieșire.
- Multi-WAN și rutare bazată pe politici.
Performanță și Scalabilitate
- Comparație de performanță WireGuard vs OpenVPN.
- Optimizare multi-core și bypass de kernel.
- Echilibrarea încărcăturii pe mai multe servere VPN.
- Protecție împotriva DDoS și limitarea ratei de conexiune.
Monitorizare și Întreținere
- Înregistrarea conexiunilor și contabilizarea lățimii de bandă.
- Integrarea Syslog și a exportatorului Prometheus.
- Reînnoirea automată a certificatelor și alerte de expirare.
- Recuperarea după dezastre și backup al configurațiilor.
Cerințe
- Administrare intermediară a rețelelor și a firewall-urilor pe Linux.
- Înțelegerea PKI, a certificatelor și a protocoalelor de criptare.
- Familiaritate cu rutarea, NAT și redirecționarea IP.
Public țintă
- Administratori de rețea care înlocuiesc serviciile VPN comerciale.
- Echipe de lucru la distanță care necesită acces securizat și suveran.
- Organizații din regiuni cu blocare sau supraveghere VPN.
14 Ore
Mărturii (2)
Cum instrucționează formatorii cunoștințele cu atâta eficacitate
Vu Thoai Le - Reply Polska sp. z o. o.
Curs - Certified Kubernetes Administrator (CKA) - exam preparation
Tradus de catre o masina
Laboratoare interesante, ajutor de la instrucțor
Alexey - Tink Poland sp. z o. o.
Curs - Certified Kubernetes Application Developer (CKAD) - exam preparation
Tradus de catre o masina