Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Fondamenti di Sovranità VPN
- Perché le VPN commerciali registrano i metadati e ottemperano alle richieste legali.
- OpenVPN: maturo, ricco di funzionalità, flessibilità TAP/TUN.
- WireGuard: moderno, minimale, crittografia ad alte prestazioni.
- Scegliere il protocollo giusto per il proprio modello di minaccia.
Distribuzione di OpenVPN
- Installazione di OpenVPN con PKI Easy-RSA.
- Configurazione del server: cipher, HMAC, TLS-auth e topologia.
- Generazione e distribuzione della configurazione client.
- Gestione della revoca e dei CRL.
Distribuzione di WireGuard
- Installazione del kernel module e WireGuard-tools.
- Generazione delle chiavi e configurazione dei peer.
- Gestione delle unità systemd con wg-quick.
- Topologie road warrior e mesh site-to-site.
Autenticazione e Autorizzazione
- Autenticazione basata su certificati con OpenVPN.
- Integrazione backend LDAP e RADIUS.
- Autenticazione a due fattori con plugin TOTP.
- Liste di controllo dell'accesso (ACL) e assegnazione IP per utente.
Routing e Progettazione di Rete
- Routing full-tunnel vs split-tunnel.
- Configurazione dei route push, DNS e WINS.
- NAT e masquerading per il traffico in uscita.
- Multi-WAN e routing basato su policy.
Prestazioni e Scalabilità
- Benchmark di throughput tra WireGuard e OpenVPN.
- Ottimizzazione multi-core e kernel bypass.
- Load balancing tra più server VPN.
- Protezione DDoS e limiting del tasso di connessione.
Monitoraggio e Manutenzione
- Log delle connessioni e accounting della banda.
- Integrazione con Syslog ed esportatore Prometheus.
- Rinnovo automatizzato dei certificati e allarmi di scadenza.
- Disaster recovery e backup delle configurazioni.
Requisiti
- Competenze intermedie di networking e amministrazione del firewall su Linux.
- Comprensione della PKI, dei certificati e dei protocolli di crittografia.
- Familiarità con il routing, NAT e l'IP forwarding.
Target
- Amministratori di rete che sostituiscono servizi VPN commerciali.
- Team di lavoro remoto che necessitano di un accesso sicuro e sovrano.
- Organizzazioni in regioni con blocco o sorveglianza delle VPN.
14 ore
Recensioni (2)
Come i formatori trasmettono efficacemente le conoscenze
Vu Thoai Le - Reply Polska sp. z o. o.
Corso - Certified Kubernetes Administrator (CKA) - exam preparation
Traduzione automatica
Labs interessanti, aiuto del formatore
Alexey - Tink Poland sp. z o. o.
Corso - Certified Kubernetes Application Developer (CKAD) - exam preparation
Traduzione automatica