Intrati in legatura

Schița de curs

Fundamentele suveranității VPN

  • De ce VPN-urile comerciale înregistrează metadate și respectă cerințe legale.
  • OpenVPN: matur, bogat în funcții, flexibilitate TAP/TUN.
  • WireGuard: modern, minimal, criptografie de înaltă performanță.
  • Alegerea protocolului potrivit pentru modelul tău de amenințări.

Implementarea OpenVPN

  • Instalarea OpenVPN cu Easy-RSA PKI.
  • Configurarea serverului: cifru, HMAC, TLS-auth și topologie.
  • Generarea și distribuirea configurațiilor client.
  • Revocarea și gestionarea CRL.

Implementarea WireGuard

  • Instalarea modulului de kernel și WireGuard-tools.
  • Generarea cheilor și configurația perechilor.
  • Gestionarea wg-quick și a unităților systemd.
  • Topologii road warrior și site-to-site mesh.

Autentificare și Autorizare

  • Autentificare bazată pe certificate cu OpenVPN.
  • Integrarea backend-ului LDAP și RADIUS.
  • Autentificare cu doi factori folosind pluginuri TOTP.
  • Liste de control al accesului și alocarea IP pe utilizator.

Rutare și Design de Rețea

  • Rutare tunel complet vs tunel parțial.
  • Configurarea rutelor push, DNS și WINS.
  • NAT și mascare pentru traficul de ieșire.
  • Multi-WAN și rutare bazată pe politici.

Performanță și Scalabilitate

  • Comparație de performanță WireGuard vs OpenVPN.
  • Optimizare multi-core și bypass de kernel.
  • Echilibrarea încărcăturii pe mai multe servere VPN.
  • Protecție împotriva DDoS și limitarea ratei de conexiune.

Monitorizare și Întreținere

  • Înregistrarea conexiunilor și contabilizarea lățimii de bandă.
  • Integrarea Syslog și a exportatorului Prometheus.
  • Reînnoirea automată a certificatelor și alerte de expirare.
  • Recuperarea după dezastre și backup al configurațiilor.

Cerințe

  • Administrare intermediară a rețelelor și a firewall-urilor pe Linux.
  • Înțelegerea PKI, a certificatelor și a protocoalelor de criptare.
  • Familiaritate cu rutarea, NAT și redirecționarea IP.

Public țintă

  • Administratori de rețea care înlocuiesc serviciile VPN comerciale.
  • Echipe de lucru la distanță care necesită acces securizat și suveran.
  • Organizații din regiuni cu blocare sau supraveghere VPN.
 14 Ore

Numărul de participanți


Pret per participant

Mărturii (2)

Cursuri viitoare

Categorii înrudite