Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Fondamenti della sovranità VPN
- Perché i servizi commerciali registrano metadati e si conformano alle richieste legali.
- OpenVPN: protocollo consolidato, ricco di funzionalità e flessibile nell'uso di TAP/TUN.
- WireGuard: soluzione moderna, essenziale ed estremamente efficiente dal punto di vista crittografico.
- Scegliere il protocollo più adatto in base al profilo di rischio previsto.
Implementazione di OpenVPN
- Installazione di OpenVPN tramite Easy-RSA e gestione della PKI.
- Configurazione del server: cifratura, HMAC, TLS-auth e topologia di rete.
- Generazione e distribuzione delle configurazioni client.
- Gestione delle revoche e degli elenchi CRL dei certificati.
Implementazione di WireGuard
- Installazione del modulo kernel e degli strumenti WireGuard.
- Generazione delle chiavi crittografiche e impostazione dei peer.
- Gestione di wg-quick e unità systemd per il servizio.
- Configurazione di topologie mesh tra siti diversi o utenti mobili.
Autenticazione ed autorizzazione
- Autenticazione basata su certificati in OpenVPN.
- Integrazione con LDAP e RADIUS per l'autenticazione.
- Implementazione dell'autenticazione a due fattori tramite plugin TOTP.
- Impostazione di elenchi di controllo accesso e assegnazione di indirizzi IP personalizzati.
Progettazione del routing e della rete
- Differenze tra tunnel totali e parziali per il traffico.
- Configurazione push di rotte, DNS e WINS.
- Gestione NAT e masquerading per garantire l'uscita del traffico Internet.
- Routing multi-WAN e politiche flessibili in base alle esigenze.
Prestazioni ed scalabilità
- Confronto delle prestazioni tra WireGuard e OpenVPN in termini di throughput.
- Ottimizzazione per l'utilizzo dei core multipli e bypass kernel.
- Bilanciamento del carico su più server VPN.
- Protezioni da attacchi DDoS e limitazione delle connessioni simultanee.
Monitoraggio e manutenzione
- Tenuta di log dettagliati sulle connessioni e misurazione della larghezza di banda.
- Integrazione con Syslog e esportazione dei dati su Prometheus.
- Gestione automatizzata del rinnovo certificati e segnalazioni in caso di scadenza.
- Piani di backup delle configurazioni e ripristino in caso di disastri.
Requisiti
- Conoscenze intermedie riguardo alla rete Linux e all'amministrazione dei firewall.
- Comprensione di concetti legati a PKI, certificati e protocolli crittografici.
- Familiarità con il routing, la traduzione di indirizzi (NAT) e l'inoltro IP.
Destinatari del corso
- Amministratori di rete che intendono sostituire i servizi VPN commerciali.
- Gruppi lavorativi remoti in cerca di accesso sicuro e sotto il proprio controllo.
- Aziende operanti in aree geografiche soggette a blocchi o sorveglianza sui VPN.
14 ore