Dziękujemy za wysłanie zapytania! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Dziękujemy za wysłanie rezerwacji! Jeden z członków naszego zespołu skontaktuje się z Państwem wkrótce.
Plan Szkolenia
Podstawy suwerenności VPN
- Dlaczego komercyjne VPN logują metadane i spełniają żądania prawne.
- OpenVPN: dojrzały, bogaty w funkcje, elastyczność TAP/TUN.
- WireGuard: nowoczesny, minimalistyczny, wysoka wydajność kryptograficzna.
- Wybór odpowiedniego protokołu dla modelu zagrożeń.
Wdrożenie OpenVPN
- Instalacja OpenVPN z Easy-RSA PKI.
- Konfiguracja serwera: szyfr, HMAC, TLS-auth i topologia.
- Generowanie i dystrybucja konfiguracji klienta.
- Unieważnianie i zarządzanie CRL.
Wdrożenie WireGuard
- Instalacja modułu jądra i narzędzi WireGuard.
- Generowanie kluczy i konfiguracja peerów.
- Zarządzanie wg-quick i jednostkami systemd.
- Topologie road warrior i site-to-site mesh.
Uwierzytelnianie i autoryzacja
- Uwierzytelnianie oparte na certyfikatach w OpenVPN.
- Integracja z backendem LDAP i RADIUS.
- Uwierzytelnianie dwuskładnikowe z wtyczkami TOTP.
- Listy kontroli dostępu i przydział IP na użytkownika.
Routing i projektowanie sieci
- Routing full tunnel vs split tunnel.
- Konfiguracja push routes, DNS i WINS.
- NAT i maskowanie ruchu wychodzącego.
- Multi-WAN i routing oparty na politykach.
Wydajność i skalowanie
- Testy wydajności WireGuard vs OpenVPN.
- Optymalizacja wielordzeniowa i bypass jądra.
- Równoważenie obciążenia między wieloma serwerami VPN.
- Ochrona przed DDoS i ograniczanie szybkości połączeń.
Monitorowanie i konserwacja
- Logowanie połączeń i rozliczanie przepustowości.
- Integracja z Syslog i eksporterem Prometheus.
- Automatyczne odnawianie certyfikatów i alerty o wygaśnięciu.
- Odzyskiwanie po awarii i backup konfiguracji.
Wymagania
- Średnio zaawansowana znajomość sieci i administracji firewall w systemie Linux.
- Zrozumienie PKI, certyfikatów i protokołów szyfrowania.
- Znajomość routingu, NAT i przekazywania IP.
Grupa docelowa
- Administratorzy sieci zastępujący komercyjne usługi VPN.
- Zespoły pracujące zdalnie, potrzebujące niezależnego, bezpiecznego dostępu.
- Organizacje w regionach z blokadą VPN lub nadzorem.
14 godzin
Opinie uczestników (4)
Dokładność
Piotr Kochmanski - Urzad Miejski w Brwinowie
Szkolenie - Nessus Manager
Jak trener skutecznie przekazuje wiedzę
Vu Thoai Le - Reply Polska sp. z o. o.
Szkolenie - Certified Kubernetes Administrator (CKA) - exam preparation
Przetłumaczone przez sztuczną inteligencję
bardzo dużo wiedzy, ciekawych informacji, Dużo przykładów. Super
Mateusz - Urzad Dozoru Technicznego
Szkolenie - Bezpieczeństwo sieci komputerowych – jak zabezpieczyć swoje usługi
Ciekawe laboratoria, pomoc trenera
Alexey - Tink Poland sp. z o. o.
Szkolenie - Certified Kubernetes Application Developer (CKAD) - exam preparation
Przetłumaczone przez sztuczną inteligencję