Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Podstawy suwerenności VPN
- Dlaczego komercyjne VPN logują metadane i spełniają żądania prawne.
- OpenVPN: dojrzały, bogaty w funkcje, elastyczność TAP/TUN.
- WireGuard: nowoczesny, minimalistyczny, kryptografia o wysokiej wydajności.
- Wybór odpowiedniego protokołu dla Twojego modelu zagrożeń.
Wdrażanie OpenVPN
- Instalacja OpenVPN z Easy-RSA PKI.
- Konfiguracja serwera: szyfrowanie, HMAC, TLS-auth i topologia.
- Generowanie i dystrybucja konfiguracji klienta.
- Zarządzanie odwołaniami i CRL.
Wdrażanie WireGuard
- Instalacja modułu jądra i narzędzi WireGuard.
- Generowanie kluczy i konfiguracja peer.
- Zarządzanie wg-quick i jednostkami systemd.
- Topologie road warrior i site-to-site.
Uwierzytelnianie i autoryzacja
- Uwierzytelnianie oparte na certyfikatach z OpenVPN.
- Integracja z backendem LDAP i RADIUS.
- Uwierzytelnianie dwuskładnikowe z wtyczkami TOTP.
- Listy kontroli dostępu i przydział IP na użytkownika.
Routing i projektowanie sieci
- Routing pełnego tunelu vs. podzielonego tunelu.
- Konfiguracja tras push, DNS i WINS.
- NAT i maskowanie dla ruchu wychodzącego.
- Wielo-WAN i routing oparty na politykach.
Wydajność i skalowanie
- Testy wydajności WireGuard vs OpenVPN.
- Optymalizacja wielordzeniowa i omijanie jądra.
- Równoważenie obciążenia między wieloma serwerami VPN.
- Ochrona przed DDoS i ograniczanie szybkości połączeń.
Monitorowanie i utrzymanie
- Logowanie połączeń i rozliczanie przepustowości.
- Integracja z Syslog i eksporterem Prometheus.
- Automatyczne odnawianie certyfikatów i alerty o wygaśnięciu.
- Odzyskiwanie po awarii i kopie zapasowe konfiguracji.
Wymagania
- Średnio zaawansowana administracja siecią i zaporą ogniową w systemie Linux.
- Zrozumienie PKI, certyfikatów i protokołów szyfrowania.
- Znajomość routingu, NAT i przekazywania IP.
Grupa docelowa
- Administratorzy sieci zastępujący komercyjne usługi VPN.
- Zespoły pracujące zdalnie, potrzebujące suwerennego, bezpiecznego dostępu.
- Organizacje w regionach z blokowaniem lub nadzorem VPN.
14 godzin