Contattataci

Struttura del corso

Fondamenti della sovranità VPN

  • Perché le VPN commerciali registrano i metadati e acconsentono alle richieste legali.
  • OpenVPN: maturo, ricco di funzionalità, flessibile con TAP/TUN.
  • WireGuard: moderno, minimale, crittografia ad alte prestazioni.
  • Scelta del protocollo più adatto alla propria tipologia di minaccia.

Implementazione di OpenVPN

  • Installazione di OpenVPN con PKI Easy-RSA.
  • Configurazione del server: cifratura, HMAC, TLS-auth e topologia.
  • Generazione e distribuzione della configurazione client.
  • Gestione delle revocazioni e della CRL (Certificate Revocation List).

Implementazione di WireGuard

  • Installazione del modulo kernel e degli strumenti WireGuard.
  • Generazione delle chiavi e configurazione dei peer.
  • Gestione delle unità systemd con wg-quick.
  • Topologie per utenti mobile (road warrior) e mesh sito-a-sito.

Autenticazione e autorizzazione

  • Autenticazione basata su certificati con OpenVPN.
  • Integrazione con backend LDAP e RADIUS.
  • Autenticazione a due fattori con plugin TOTP.
  • Liste di controllo dell'accesso (ACL) e assegnazione IP per utente.

Routing e progettazione della rete

  • Routing tra full-tunnel e split-tunnel.
  • Configurazione di route push, DNS e WINS.
  • NAT e mascheramento per il traffico in uscita (egress).
  • Multiplo WAN e routing basato sulle policy.

Prestazioni e scalabilità

  • Confronto delle benchmark di throughput tra WireGuard e OpenVPN.
  • Ottimizzazione multi-core e bypass del kernel (kernel bypass).
  • Bilanciamento del carico su più server VPN.
  • Protezione DDoS e limitazione della frequenza delle connessioni.

Monitoraggio e manutenzione

  • Registrazione delle connessioni e contabilizzazione della larghezza di banda.
  • Integrazione con Syslog ed esportatore Prometheus.
  • Rinnovo automatico dei certificati e avvisi di scadenza.
  • Ripristino di emergenza e backup delle configurazioni.

Requisiti

  • Competenze intermedie di networking e amministrazione dei firewall su Linux.
  • Conoscenza della PKI, dei certificati e dei protocolli di crittografia.
  • Dimestichezza con il routing, NAT e l'instradamento IP.

Destinatari

  • Amministratori di rete che desiderano sostituire i servizi VPN commerciali.
  • Team di lavoro remoto che necessitano di un accesso sicuro e sovrano.
  • Organizzazionisituate in regioni con blocchi o sorveglianza VPN.
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Corsi in Arrivo

Categorie relative