Contattataci

Struttura del corso

Fondamenti e architettura delle VPN

  • Tipi di VPN: accesso remoto, site-to-site, client-to-site
  • Confronto tra protocolli VPN: WireGuard, OpenVPN, IPsec, SSTP
  • Fondamenti crittografici: cifratura simmetrica e asimmetrica
  • Gestione PKI e dei certificati per le VPN
  • Considerazioni sull'architettura di rete per le VPN aziendali

Approfondimento sul protocollo WireGuard

  • Principi di progettazione e architettura di WireGuard
  • Routing delle chiavi crittografiche e gestione degli endpoint
  • WireGuard rispetto alle VPN tradizionali: prestazioni e semplicità
  • Analisi della sicurezza del protocollo e verifica formale
  • Supporto delle piattaforme e disponibilità dei client

Architettura e modalità di OpenVPN

  • Panoramica del protocollo OpenVPN: VPN basata su SSL/TLS
  • Modalità dispositivo TUN vs TAP
  • Considerazioni sul trasporto UDP vs TCP
  • Configurazioni VPN Layer 2 e Layer 3
  • Configurazione dei cipher e di HMAC in OpenVPN
  • Requisiti di supporto per le versioni legacy aziendali

Implementazione del server WireGuard

  • Installazione e configurazione del modulo del kernel Linux
  • WireGuard-tools e utilità wg-quick
  • Generazione delle chiavi e strategie di distribuzione
  • Configurazione del server: interfacce, peer, routing
  • Gestione di più reti e tabelle di routing
  • Impostazione dell'alta disponibilità e del bilanciamento del carico

Implementazione del server OpenVPN

  • Installazione del pacchetto OpenVPN
  • Creazione del file di configurazione del server
  • Impostazione della PKI Easy-RSA e generazione dei certificati
  • Generazione delle chiavi TLS per la sicurezza del canale di controllo
  • Modelli di configurazione del client
  • Integrazione del servizio e configurazione dell'avvio

Gestione della configurazione dei client

  • Configurazione del client WireGuard: Linux, Windows, macOS, dispositivi mobili
  • Configurazione del client OpenVPN: OpenVPN Connect, Tunnelblick
  • Generazione e distribuzione dei file di configurazione
  • Configurazione tramite codice QR per i dispositivi mobili
  • Configurazione dello split tunneling
  • Prevenzione delle fughe DNS e relativa configurazione

Autenticazione e autorizzazione

  • Autenticazione basata su certificati (WireGuard e OpenVPN)
  • Integrazione LDAP/Active Directory con OpenVPN
  • Autenticazione RADIUS per l'integrazione aziendale
  • Integrazione dell'autenticazione a due fattori (TOTP, token hardware)
  • Opzioni di integrazione OAuth e SAML
  • Implementazione del controllo degli accessi basato sui ruoli

Configurazione della VPN site-to-site

  • Topologie hub-and-spoke vs full mesh
  • WireGuard site-to-site con persistent keepalive
  • OpenVPN site-to-site con chiavi condivise e certificati
  • Routing dinamico sui tunnel VPN (BGP, OSPF)
  • Pattern di failover e ridondanza
  • Traversal NAT e superamento dei firewall

Funzionalità avanzate di WireGuard

  • wg-easy e strumenti di gestione basati su web
  • WireGuard con container e Kubernetes
  • Impostazione del "road warrior" per WireGuard con client in roaming
  • Chiavi pre-condivise per una sicurezza aggiuntiva
  • WireGuard in ambienti di rete restrittivi
  • Configurazioni multi-hop e a cascata

Funzionalità avanzate di OpenVPN

  • Panoramica di OpenVPN Access Server
  • Configurazione specifica per client e file CCD
  • Inoltro delle configurazioni e delle rotte ai client
  • Sistema Irwins e IP flottanti
  • Configurazioni di bridging ed Ethernet over IP
  • Ottimizzazione delle prestazioni e della compressione
  • Plugin e scripting

Sicurezza di rete e integrazione del firewall

  • Regole del firewall per i server VPN
  • Integrazione con iptables/nftables
  • Politiche di filtraggio del traffico e controllo degli accessi
  • Implementazione del kill switch per i client
  • Rilevamento delle intrusioni sul traffico VPN
  • Protezione DDoS per gli endpoint VPN

Monitoraggio e logging

  • Monitoraggio dello stato e dei peer di WireGuard
  • Analisi dello stato e dei log di OpenVPN
  • Tracciamento delle connessioni e attività degli utenti
  • Integrazione Prometheus/Grafana per le metriche VPN
  • Avvisi sulle anomalie di connessione
  • Integrazione SIEM per il monitoraggio della sicurezza

Scalabilità e alta disponibilità

  • Bilanciamento del carico delle connessioni VPN
  • Configurazioni HA active-passive e active-active
  • Persistenza delle sessioni e gestione delle riconnessioni
  • Servers VPN distribuiti geograficamente
  • Stima della capacità e test delle prestazioni
  • Strategie di disaster recovery

Strumenti di gestione e automazione

  • Provisioning e deprovisioning automatizzati degli utenti
  • Gestione delle configurazioni (Ansible, Puppet, Chef)
  • Soluzioni di gestione basate su API
  • Portali self-service per la gestione dei certificati
  • Automazione dell'implementazione basata sulle policy

Risoluzione dei problemi e manutenzione

  • Problemi comuni di WireGuard e relative soluzioni
  • Metodologia di troubleshooting di OpenVPN
  • Debug delle connessioni e cattura dei pacchetti
  • Identificazione dei colli di bottiglia delle prestazioni
  • Ciclo di vita della gestione dei certificati e delle chiavi
  • Procedure di aggiornamento e compatibilità con le versioni precedenti

Migrazione da VPN commerciali

  • Valutazione dei candidati per la sostituzione delle VPN commerciali
  • Pianificazione della migrazione e passaggio graduale
  • Formazione degli utenti e documentazione
  • Gestione operativa ibrida durante la transizione
  • Strategie di rollback
  • Insegnamenti appresi e migliori pratiche

Sintesi e checklist per il deployment

  • Checklist per il deployment in produzione
  • Migliori pratiche per il security hardening
  • Requisiti di documentazione
  • Considerazioni per la manutenzione continua

Requisiti

  • Conoscenza della rete TCP/IP e dello subnetting
  • Esperienza nell'amministrazione di sistemi Linux
  • Conoscenza dei concetti PKI e dei certificati
  • Confidenza con i concetti di firewall e routing
  • Comprensione di base della crittografia e dei principi crittografici

Pubblico

  • Ingegneri della sicurezza di rete
  • Amministratori di sistema che gestiscono l'accesso remoto
  • Ingegneri DevOps che costruiscono infrastrutture sicure
  • Amministratori IT responsabili della connettività della forza lavoro
 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (1)

Corsi in Arrivo

Categorie relative