Contattataci

Struttura del corso

Fondamenti della sovranità VPN

  • Perché i servizi commerciali registrano metadati e si conformano alle richieste legali.
  • OpenVPN: protocollo consolidato, ricco di funzionalità e flessibile nell'uso di TAP/TUN.
  • WireGuard: soluzione moderna, essenziale ed estremamente efficiente dal punto di vista crittografico.
  • Scegliere il protocollo più adatto in base al profilo di rischio previsto.

Implementazione di OpenVPN

  • Installazione di OpenVPN tramite Easy-RSA e gestione della PKI.
  • Configurazione del server: cifratura, HMAC, TLS-auth e topologia di rete.
  • Generazione e distribuzione delle configurazioni client.
  • Gestione delle revoche e degli elenchi CRL dei certificati.

Implementazione di WireGuard

  • Installazione del modulo kernel e degli strumenti WireGuard.
  • Generazione delle chiavi crittografiche e impostazione dei peer.
  • Gestione di wg-quick e unità systemd per il servizio.
  • Configurazione di topologie mesh tra siti diversi o utenti mobili.

Autenticazione ed autorizzazione

  • Autenticazione basata su certificati in OpenVPN.
  • Integrazione con LDAP e RADIUS per l'autenticazione.
  • Implementazione dell'autenticazione a due fattori tramite plugin TOTP.
  • Impostazione di elenchi di controllo accesso e assegnazione di indirizzi IP personalizzati.

Progettazione del routing e della rete

  • Differenze tra tunnel totali e parziali per il traffico.
  • Configurazione push di rotte, DNS e WINS.
  • Gestione NAT e masquerading per garantire l'uscita del traffico Internet.
  • Routing multi-WAN e politiche flessibili in base alle esigenze.

Prestazioni ed scalabilità

  • Confronto delle prestazioni tra WireGuard e OpenVPN in termini di throughput.
  • Ottimizzazione per l'utilizzo dei core multipli e bypass kernel.
  • Bilanciamento del carico su più server VPN.
  • Protezioni da attacchi DDoS e limitazione delle connessioni simultanee.

Monitoraggio e manutenzione

  • Tenuta di log dettagliati sulle connessioni e misurazione della larghezza di banda.
  • Integrazione con Syslog e esportazione dei dati su Prometheus.
  • Gestione automatizzata del rinnovo certificati e segnalazioni in caso di scadenza.
  • Piani di backup delle configurazioni e ripristino in caso di disastri.

Requisiti

  • Conoscenze intermedie riguardo alla rete Linux e all'amministrazione dei firewall.
  • Comprensione di concetti legati a PKI, certificati e protocolli crittografici.
  • Familiarità con il routing, la traduzione di indirizzi (NAT) e l'inoltro IP.

Destinatari del corso

  • Amministratori di rete che intendono sostituire i servizi VPN commerciali.
  • Gruppi lavorativi remoti in cerca di accesso sicuro e sotto il proprio controllo.
  • Aziende operanti in aree geografiche soggette a blocchi o sorveglianza sui VPN.
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Corsi in Arrivo

Categorie relative