Bądźmy w kontakcie

Plan Szkolenia

Podstawy suwerenności VPN

  • Dlaczego komercyjne VPN logują metadane i spełniają żądania prawne.
  • OpenVPN: dojrzały, bogaty w funkcje, elastyczność TAP/TUN.
  • WireGuard: nowoczesny, minimalistyczny, wysoka wydajność kryptograficzna.
  • Wybór odpowiedniego protokołu dla modelu zagrożeń.

Wdrożenie OpenVPN

  • Instalacja OpenVPN z Easy-RSA PKI.
  • Konfiguracja serwera: szyfr, HMAC, TLS-auth i topologia.
  • Generowanie i dystrybucja konfiguracji klienta.
  • Unieważnianie i zarządzanie CRL.

Wdrożenie WireGuard

  • Instalacja modułu jądra i narzędzi WireGuard.
  • Generowanie kluczy i konfiguracja peerów.
  • Zarządzanie wg-quick i jednostkami systemd.
  • Topologie road warrior i site-to-site mesh.

Uwierzytelnianie i autoryzacja

  • Uwierzytelnianie oparte na certyfikatach w OpenVPN.
  • Integracja z backendem LDAP i RADIUS.
  • Uwierzytelnianie dwuskładnikowe z wtyczkami TOTP.
  • Listy kontroli dostępu i przydział IP na użytkownika.

Routing i projektowanie sieci

  • Routing full tunnel vs split tunnel.
  • Konfiguracja push routes, DNS i WINS.
  • NAT i maskowanie ruchu wychodzącego.
  • Multi-WAN i routing oparty na politykach.

Wydajność i skalowanie

  • Testy wydajności WireGuard vs OpenVPN.
  • Optymalizacja wielordzeniowa i bypass jądra.
  • Równoważenie obciążenia między wieloma serwerami VPN.
  • Ochrona przed DDoS i ograniczanie szybkości połączeń.

Monitorowanie i konserwacja

  • Logowanie połączeń i rozliczanie przepustowości.
  • Integracja z Syslog i eksporterem Prometheus.
  • Automatyczne odnawianie certyfikatów i alerty o wygaśnięciu.
  • Odzyskiwanie po awarii i backup konfiguracji.

Wymagania

  • Średnio zaawansowana znajomość sieci i administracji firewall w systemie Linux.
  • Zrozumienie PKI, certyfikatów i protokołów szyfrowania.
  • Znajomość routingu, NAT i przekazywania IP.

Grupa docelowa

  • Administratorzy sieci zastępujący komercyjne usługi VPN.
  • Zespoły pracujące zdalnie, potrzebujące niezależnego, bezpiecznego dostępu.
  • Organizacje w regionach z blokadą VPN lub nadzorem.
 14 godzin

Liczba uczestników


Cena za uczestnika (netto)

Opinie uczestników (4)

Propozycje terminów

Powiązane Kategorie