Mulțumim pentru trimiterea solicitării! Un membru al echipei noastre vă va contacta în curând.
Mulțumim pentru trimiterea rezervării! Un membru al echipei noastre vă va contacta în curând.
Schița de curs
Fundamentele Suveranității VPN
- De ce VPN-urile comerciale înregistrează metadate și respectă solicitări legale.
- OpenVPN: matur, bogat în caracteristici, flexibilitate TAP/TUN.
- WireGuard: modern, minimal, criptografie de înaltă performanță.
- Alegerea protocolului potrivit pentru modelul tău de amenințare.
Implementarea OpenVPN
- Instalarea OpenVPN cu Easy-RSA PKI.
- Configurarea serverului: cifru, HMAC, TLS-auth și topologie.
- Generarea și distribuirea configurațiilor client.
- Revocarea și gestionarea CRL.
Implementarea WireGuard
- Instalarea modulului de kernel și WireGuard-tools.
- Generarea cheilor și configurația perechilor.
- Gestionarea wg-quick și a unităților systemd.
- Topologii road warrior și site-to-site mesh.
Autentificare și Autorizare
- Autentificare bazată pe certificate cu OpenVPN.
- Integrarea backend-ului LDAP și RADIUS.
- Autentificare cu doi factori utilizând plugin-uri TOTP.
- Liste de control al accesului și alocarea IP pe utilizator.
Rutare și Design de Rețea
- Rutare tunel complet vs tunel parțial.
- Configurarea rutelor push, DNS și WINS.
- NAT și mascare pentru traficul de ieșire.
- Rutare bazată pe politici și multi-WAN.
Performanță și Scalabilitate
- Comparații de debit între WireGuard și OpenVPN.
- Optimizare multi-core și bypass de kernel.
- Echilibrarea sarcinii pe mai multe servere VPN.
- Protecție împotriva DDoS și limitarea ratei de conexiune.
Monitorizare și Întreținere
- Înregistrarea conexiunilor și contabilitatea lățimii de bandă.
- Integrarea Syslog și Prometheus exporter.
- Reînnoirea automată a certificatelor și alerte de expirare.
- Recuperare după dezastre și backup al configurațiilor.
Cerințe
- Cunoștințe intermediare de administrare a rețelelor și firewall-ului în Linux.
- Înțelegerea PKI, a certificatelor și a protocoalelor de criptare.
- Familiaritate cu rutarea, NAT și redirecționarea IP.
Publicul țintă
- Administratori de rețea care înlocuiesc serviciile VPN comerciale.
- Echipe de lucru la distanță care necesită acces securizat suveran.
- Organizații din regiuni cu blocarea sau supravegherea VPN.
14 Ore