Contattataci

Struttura del corso

Fondamenti di Sovranità VPN

  • Perché le VPN commerciali registrano i metadati e ottemperano alle richieste legali.
  • OpenVPN: maturo, ricco di funzionalità, flessibilità TAP/TUN.
  • WireGuard: moderno, minimale, crittografia ad alte prestazioni.
  • Scegliere il protocollo giusto per il proprio modello di minaccia.

Distribuzione di OpenVPN

  • Installazione di OpenVPN con PKI Easy-RSA.
  • Configurazione del server: cipher, HMAC, TLS-auth e topologia.
  • Generazione e distribuzione della configurazione client.
  • Gestione della revoca e dei CRL.

Distribuzione di WireGuard

  • Installazione del kernel module e WireGuard-tools.
  • Generazione delle chiavi e configurazione dei peer.
  • Gestione delle unità systemd con wg-quick.
  • Topologie road warrior e mesh site-to-site.

Autenticazione e Autorizzazione

  • Autenticazione basata su certificati con OpenVPN.
  • Integrazione backend LDAP e RADIUS.
  • Autenticazione a due fattori con plugin TOTP.
  • Liste di controllo dell'accesso (ACL) e assegnazione IP per utente.

Routing e Progettazione di Rete

  • Routing full-tunnel vs split-tunnel.
  • Configurazione dei route push, DNS e WINS.
  • NAT e masquerading per il traffico in uscita.
  • Multi-WAN e routing basato su policy.

Prestazioni e Scalabilità

  • Benchmark di throughput tra WireGuard e OpenVPN.
  • Ottimizzazione multi-core e kernel bypass.
  • Load balancing tra più server VPN.
  • Protezione DDoS e limiting del tasso di connessione.

Monitoraggio e Manutenzione

  • Log delle connessioni e accounting della banda.
  • Integrazione con Syslog ed esportatore Prometheus.
  • Rinnovo automatizzato dei certificati e allarmi di scadenza.
  • Disaster recovery e backup delle configurazioni.

Requisiti

  • Competenze intermedie di networking e amministrazione del firewall su Linux.
  • Comprensione della PKI, dei certificati e dei protocolli di crittografia.
  • Familiarità con il routing, NAT e l'IP forwarding.

Target

  • Amministratori di rete che sostituiscono servizi VPN commerciali.
  • Team di lavoro remoto che necessitano di un accesso sicuro e sovrano.
  • Organizzazioni in regioni con blocco o sorveglianza delle VPN.
 14 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (2)

Corsi in Arrivo

Categorie relative