Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
VPN-fundamental og arkitektur
- VPN-typer: fjernadgang, site-to-site, client-to-site
- Sammenligning av VPN-protokoller: WireGuard, OpenVPN, IPsec, SSTP
- Kryptografiske grunnprinsipper: symmetrisk og asymmetrisk kryptering
- PKI og sertifikatadministrasjon for VPNs
- Hensyn til nettverksarkitektur for bedrifts-VPNer
Dypdykk i WireGuard-protokollen
- Konstruksjonsprinsipper og arkitektur for WireGuard
- Cryptokey-routing og håndtering av endpoints
- WireGuard sammenlignet med tradisjonelle VPNer: ytelse og enkelhet
- Protokollsikkerhetsanalyse og formell verifikasjon
- Plattformstøtte og tilgjengelighet for klienter
OpenVPN-arkitektur og moduser
- Oversikt over OpenVPN-protokollen: SSL/TLS-basert VPN
- TUN vs TAP-enhetsmoduser
- UDP vs TCP overføringshensyn
- Konfigurasjoner av Layer 2 og Layer 3 VPN
- Konfigurasjon av OpenVPN-siffer (ciphers) og HMAC
- Krav til støtte for eldre enterprise-systemer
Deployering av WireGuard-server
- Installasjon og konfigurasjon av Linux-kjernemodulen
- WireGuard-tools og wg-quick-verktøyet
- Strategier for generering og distribusjon av nøkler
- Serverkonfigurasjon: grensesnitt, peers, routing
- Støtte for flere nettverk og rutingtabeller
- Oppsett av høyt tilgjengelig miljø (high availability) og lastbalansering
Deployering av OpenVPN-server
- Installasjon av OpenVPN-pakken
- Opprettelse av serverkonfigurasjonsfil
- Oppsett av Easy-RSA PKI og generering av sertifikater
- Generering av TLS-nøkler for sikkerhet i kontrollkanalen
- Maler for klientkonfigurasjon
- Tjenesteintegrering og oppstartskonfigurasjon
Håndtering av klientkonfigurasjon
- Oppsett av WireGuard-klient: Linux, Windows, macOS, mobil
- Konfigurasjon av OpenVPN-klient: OpenVPN Connect, Tunnelblick
- Generering og distribusjon av konfigurasjonsfiler
- Konfigurasjon via QR-kode for mobile enheter
- Konfigurasjon av delt ruting (split tunneling)
- Forebygging og konfigurasjon av DNS-lekkasjer
Autentisering og autorisasjon
- Sertifikatbasert autentisering (WireGuard og OpenVPN)
- Integrasjon med LDAP/Active Directory med OpenVPN
- RADIUS-autentisering for bedriftsintegrasjon
- Integrasjon av tofaktorautentisering (TOTP, maskinvare-nøkler)
- Muligheter for OAuth- og SAML-integrasjon
- Implementering av rollebasert tilgangskontroll
Konfigurasjon av site-to-site VPN
- Hubb-and-spoke vs full-mesh-topologier
- WireGuard site-to-site med persistent keepalive
- OpenVPN site-to-site med felles nøkler og sertifikater
- Dynamisk routing over VPN-tunneler (BGP, OSPF)
- Mønstre for failover og redundans
- NAT-traversering og traversering av brannmurer
Avanserte WireGuard-funksjoner
- wg-easy og nettbaserte håndteringsverktøy
- WireGuard med containere og Kubernetes
- Oppsett av «road warrior» i WireGuard med roaming-klienter
- Fellesskapelige nøkler (pre-shared keys) for ytterligere sikkerhet
- WireGuard i begrensede nettverksmiljøer
- Konfigurasjoner med flere hopp og kaskader
Avanserte OpenVPN-funksjoner
- Oversikt over OpenVPN Access Server
- Klientspesifikke konfigurasjoner og CCD-filer
- Tvinge (push) konfigurasjoner og ruter til klienter
- Irwins-systemet og flytende IP-adresser
- Brokobling og Ethernet over IP-konfigurasjoner
- Komprimering og ytelsesjustering
- Tillegg (plugins) og scripting
Nettverkssikkerhet og brannmurtintegrasjon
- Brannmurregler for VPN-servere
- Integrasjon med iptables/nftables
- Trafikkfiltering og tilgangskontrollpolitiske regler
- Implementering av kill switch for klienter
- Innsiktsdeteksjon på VPN-trafikk
- DDoS-beskyttelse for VPN-endepunkter
Mot og logging
- Status- og peermot av WireGuard
- Status- og logganalyse av OpenVPN
- Tilkoblingssporing og brukeraktivitet
- Integrasjon med Prometheus/Grafana for VPN-metrikker
- Varsling ved unormal tilkobling
- SIEM-integrasjon for sikkerhetsmot
Skalerbarhet og høy tilgjengelighet (High Availability)
- Lastbalansering av VPN-tilkoblinger
- HA-konfigurasjoner: aktiv-passiv og aktiv-aktiv
- Sesjonspersistens og håndtering av omkobling
- Geografisk distribuerte VPN-servere
- Kapasitetsplanlegging og ytelsestesting
- Strategier for katastrofeforbedring (disaster recovery)
Håndterings- og automativerktøy
- Automatisert provisionering og deprovisionering av brukere
- Konfigurasjonsadministrasjon (Ansible, Puppet, Chef)
- API-baserte håndteringsløsninger
- Sjeldentjenesteportaler for sertifikatadministrasjon
- Automatisering av deploys basert på politikk
Feilsøking og vedlikehold
- Vanlige WireGuard-problemer og løsninger
- Metodologi for feilsøking av OpenVPN
- Feilsøking av tilkobling og pakkefangst
- Identifisering av ytelseshengsler
- Syklus for håndtering av sertifikater og nøkler
- Oppgraderingsprosedyrer og bakoverkompatibilitet
Migrering fra kommersielle VPN-løsninger
- Vurdering av alternativer til erstatning av kommersiell VPN
- Planlegging av migrering og fasettert overgang
- Bruktrening og dokumentasjon
- Hibrid drift under overgangen
- Rulleringsstrategier
- Lærdommer og beste praksis
Oppsummering og deployeringssjekkliste
- Sjekkliste for produksjonsdeployering
- Anbefalinger for sikkerhetsharmonisering
- Dokumentasjonskrav
- Tankegangen ved løpende vedlikehold
Krav
- Forståelse for TCP/IP-nettverksfunksjoner og subnetting
- Erfaring med Linux-systemadministrasjon
- Kunnskap om PKI (Public Key Infrastructure) og sertifikatkonsepter
- Fortrolighet med brannmurer og routing-konsepter
- Basal forståelse for kryptografi og kryptografiske prinsipper
Målgruppe
- Nettverkssikkerhetsingeniører
- Systemadministratører som styrer fjernadgang
- DevOps-ingeniører som bygger sikker infrastruktur
- IT-administratorer ansvarlig for arbeidstakerens tilkobling
21 Timer
Referanser (1)
kommunikasjon, erfaringbasert kunnskap, løse problemer,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurs - OpenStack Bootcamp
Maskinoversatt