Grazie per aver inviato la tua richiesta! Uno dei nostri team membri ti contatterà a breve.
Grazie per aver inviato il tuo prenotazione! Uno dei nostri team membri ti contatterà a breve.
Struttura del corso
Fondamenti della sovranità VPN
- Perché le VPN commerciali registrano i metadati e acconsentono alle richieste legali.
- OpenVPN: maturo, ricco di funzionalità, flessibile con TAP/TUN.
- WireGuard: moderno, minimale, crittografia ad alte prestazioni.
- Scelta del protocollo più adatto alla propria tipologia di minaccia.
Implementazione di OpenVPN
- Installazione di OpenVPN con PKI Easy-RSA.
- Configurazione del server: cifratura, HMAC, TLS-auth e topologia.
- Generazione e distribuzione della configurazione client.
- Gestione delle revocazioni e della CRL (Certificate Revocation List).
Implementazione di WireGuard
- Installazione del modulo kernel e degli strumenti WireGuard.
- Generazione delle chiavi e configurazione dei peer.
- Gestione delle unità systemd con wg-quick.
- Topologie per utenti mobile (road warrior) e mesh sito-a-sito.
Autenticazione e autorizzazione
- Autenticazione basata su certificati con OpenVPN.
- Integrazione con backend LDAP e RADIUS.
- Autenticazione a due fattori con plugin TOTP.
- Liste di controllo dell'accesso (ACL) e assegnazione IP per utente.
Routing e progettazione della rete
- Routing tra full-tunnel e split-tunnel.
- Configurazione di route push, DNS e WINS.
- NAT e mascheramento per il traffico in uscita (egress).
- Multiplo WAN e routing basato sulle policy.
Prestazioni e scalabilità
- Confronto delle benchmark di throughput tra WireGuard e OpenVPN.
- Ottimizzazione multi-core e bypass del kernel (kernel bypass).
- Bilanciamento del carico su più server VPN.
- Protezione DDoS e limitazione della frequenza delle connessioni.
Monitoraggio e manutenzione
- Registrazione delle connessioni e contabilizzazione della larghezza di banda.
- Integrazione con Syslog ed esportatore Prometheus.
- Rinnovo automatico dei certificati e avvisi di scadenza.
- Ripristino di emergenza e backup delle configurazioni.
Requisiti
- Competenze intermedie di networking e amministrazione dei firewall su Linux.
- Conoscenza della PKI, dei certificati e dei protocolli di crittografia.
- Dimestichezza con il routing, NAT e l'instradamento IP.
Destinatari
- Amministratori di rete che desiderano sostituire i servizi VPN commerciali.
- Team di lavoro remoto che necessitano di un accesso sicuro e sovrano.
- Organizzazionisituate in regioni con blocchi o sorveglianza VPN.
14 ore