Bądźmy w kontakcie

Plan Szkolenia

Podstawy suwerenności VPN

  • Dlaczego komercyjne VPN logują metadane i spełniają żądania prawne.
  • OpenVPN: dojrzały, bogaty w funkcje, elastyczność TAP/TUN.
  • WireGuard: nowoczesny, minimalistyczny, kryptografia o wysokiej wydajności.
  • Wybór odpowiedniego protokołu dla Twojego modelu zagrożeń.

Wdrażanie OpenVPN

  • Instalacja OpenVPN z Easy-RSA PKI.
  • Konfiguracja serwera: szyfrowanie, HMAC, TLS-auth i topologia.
  • Generowanie i dystrybucja konfiguracji klienta.
  • Zarządzanie odwołaniami i CRL.

Wdrażanie WireGuard

  • Instalacja modułu jądra i narzędzi WireGuard.
  • Generowanie kluczy i konfiguracja peer.
  • Zarządzanie wg-quick i jednostkami systemd.
  • Topologie road warrior i site-to-site.

Uwierzytelnianie i autoryzacja

  • Uwierzytelnianie oparte na certyfikatach z OpenVPN.
  • Integracja z backendem LDAP i RADIUS.
  • Uwierzytelnianie dwuskładnikowe z wtyczkami TOTP.
  • Listy kontroli dostępu i przydział IP na użytkownika.

Routing i projektowanie sieci

  • Routing pełnego tunelu vs. podzielonego tunelu.
  • Konfiguracja tras push, DNS i WINS.
  • NAT i maskowanie dla ruchu wychodzącego.
  • Wielo-WAN i routing oparty na politykach.

Wydajność i skalowanie

  • Testy wydajności WireGuard vs OpenVPN.
  • Optymalizacja wielordzeniowa i omijanie jądra.
  • Równoważenie obciążenia między wieloma serwerami VPN.
  • Ochrona przed DDoS i ograniczanie szybkości połączeń.

Monitorowanie i utrzymanie

  • Logowanie połączeń i rozliczanie przepustowości.
  • Integracja z Syslog i eksporterem Prometheus.
  • Automatyczne odnawianie certyfikatów i alerty o wygaśnięciu.
  • Odzyskiwanie po awarii i kopie zapasowe konfiguracji.

Wymagania

  • Średnio zaawansowana administracja siecią i zaporą ogniową w systemie Linux.
  • Zrozumienie PKI, certyfikatów i protokołów szyfrowania.
  • Znajomość routingu, NAT i przekazywania IP.

Grupa docelowa

  • Administratorzy sieci zastępujący komercyjne usługi VPN.
  • Zespoły pracujące zdalnie, potrzebujące suwerennego, bezpiecznego dostępu.
  • Organizacje w regionach z blokowaniem lub nadzorem VPN.
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Propozycje terminów

Powiązane Kategorie