Ta kontakt

Kursplan

VPN-fundamental og arkitektur

  • VPN-typer: fjernadgang, site-to-site, client-to-site
  • Sammenligning av VPN-protokoller: WireGuard, OpenVPN, IPsec, SSTP
  • Kryptografiske grunnprinsipper: symmetrisk og asymmetrisk kryptering
  • PKI og sertifikatadministrasjon for VPNs
  • Hensyn til nettverksarkitektur for bedrifts-VPNer

Dypdykk i WireGuard-protokollen

  • Konstruksjonsprinsipper og arkitektur for WireGuard
  • Cryptokey-routing og håndtering av endpoints
  • WireGuard sammenlignet med tradisjonelle VPNer: ytelse og enkelhet
  • Protokollsikkerhetsanalyse og formell verifikasjon
  • Plattformstøtte og tilgjengelighet for klienter

OpenVPN-arkitektur og moduser

  • Oversikt over OpenVPN-protokollen: SSL/TLS-basert VPN
  • TUN vs TAP-enhetsmoduser
  • UDP vs TCP overføringshensyn
  • Konfigurasjoner av Layer 2 og Layer 3 VPN
  • Konfigurasjon av OpenVPN-siffer (ciphers) og HMAC
  • Krav til støtte for eldre enterprise-systemer

Deployering av WireGuard-server

  • Installasjon og konfigurasjon av Linux-kjernemodulen
  • WireGuard-tools og wg-quick-verktøyet
  • Strategier for generering og distribusjon av nøkler
  • Serverkonfigurasjon: grensesnitt, peers, routing
  • Støtte for flere nettverk og rutingtabeller
  • Oppsett av høyt tilgjengelig miljø (high availability) og lastbalansering

Deployering av OpenVPN-server

  • Installasjon av OpenVPN-pakken
  • Opprettelse av serverkonfigurasjonsfil
  • Oppsett av Easy-RSA PKI og generering av sertifikater
  • Generering av TLS-nøkler for sikkerhet i kontrollkanalen
  • Maler for klientkonfigurasjon
  • Tjenesteintegrering og oppstartskonfigurasjon

Håndtering av klientkonfigurasjon

  • Oppsett av WireGuard-klient: Linux, Windows, macOS, mobil
  • Konfigurasjon av OpenVPN-klient: OpenVPN Connect, Tunnelblick
  • Generering og distribusjon av konfigurasjonsfiler
  • Konfigurasjon via QR-kode for mobile enheter
  • Konfigurasjon av delt ruting (split tunneling)
  • Forebygging og konfigurasjon av DNS-lekkasjer

Autentisering og autorisasjon

  • Sertifikatbasert autentisering (WireGuard og OpenVPN)
  • Integrasjon med LDAP/Active Directory med OpenVPN
  • RADIUS-autentisering for bedriftsintegrasjon
  • Integrasjon av tofaktorautentisering (TOTP, maskinvare-nøkler)
  • Muligheter for OAuth- og SAML-integrasjon
  • Implementering av rollebasert tilgangskontroll

Konfigurasjon av site-to-site VPN

  • Hubb-and-spoke vs full-mesh-topologier
  • WireGuard site-to-site med persistent keepalive
  • OpenVPN site-to-site med felles nøkler og sertifikater
  • Dynamisk routing over VPN-tunneler (BGP, OSPF)
  • Mønstre for failover og redundans
  • NAT-traversering og traversering av brannmurer

Avanserte WireGuard-funksjoner

  • wg-easy og nettbaserte håndteringsverktøy
  • WireGuard med containere og Kubernetes
  • Oppsett av «road warrior» i WireGuard med roaming-klienter
  • Fellesskapelige nøkler (pre-shared keys) for ytterligere sikkerhet
  • WireGuard i begrensede nettverksmiljøer
  • Konfigurasjoner med flere hopp og kaskader

Avanserte OpenVPN-funksjoner

  • Oversikt over OpenVPN Access Server
  • Klientspesifikke konfigurasjoner og CCD-filer
  • Tvinge (push) konfigurasjoner og ruter til klienter
  • Irwins-systemet og flytende IP-adresser
  • Brokobling og Ethernet over IP-konfigurasjoner
  • Komprimering og ytelsesjustering
  • Tillegg (plugins) og scripting

Nettverkssikkerhet og brannmurtintegrasjon

  • Brannmurregler for VPN-servere
  • Integrasjon med iptables/nftables
  • Trafikkfiltering og tilgangskontrollpolitiske regler
  • Implementering av kill switch for klienter
  • Innsiktsdeteksjon på VPN-trafikk
  • DDoS-beskyttelse for VPN-endepunkter

Mot og logging

  • Status- og peermot av WireGuard
  • Status- og logganalyse av OpenVPN
  • Tilkoblingssporing og brukeraktivitet
  • Integrasjon med Prometheus/Grafana for VPN-metrikker
  • Varsling ved unormal tilkobling
  • SIEM-integrasjon for sikkerhetsmot

Skalerbarhet og høy tilgjengelighet (High Availability)

  • Lastbalansering av VPN-tilkoblinger
  • HA-konfigurasjoner: aktiv-passiv og aktiv-aktiv
  • Sesjonspersistens og håndtering av omkobling
  • Geografisk distribuerte VPN-servere
  • Kapasitetsplanlegging og ytelsestesting
  • Strategier for katastrofeforbedring (disaster recovery)

Håndterings- og automativerktøy

  • Automatisert provisionering og deprovisionering av brukere
  • Konfigurasjonsadministrasjon (Ansible, Puppet, Chef)
  • API-baserte håndteringsløsninger
  • Sjeldentjenesteportaler for sertifikatadministrasjon
  • Automatisering av deploys basert på politikk

Feilsøking og vedlikehold

  • Vanlige WireGuard-problemer og løsninger
  • Metodologi for feilsøking av OpenVPN
  • Feilsøking av tilkobling og pakkefangst
  • Identifisering av ytelseshengsler
  • Syklus for håndtering av sertifikater og nøkler
  • Oppgraderingsprosedyrer og bakoverkompatibilitet

Migrering fra kommersielle VPN-løsninger

  • Vurdering av alternativer til erstatning av kommersiell VPN
  • Planlegging av migrering og fasettert overgang
  • Bruktrening og dokumentasjon
  • Hibrid drift under overgangen
  • Rulleringsstrategier
  • Lærdommer og beste praksis

Oppsummering og deployeringssjekkliste

  • Sjekkliste for produksjonsdeployering
  • Anbefalinger for sikkerhetsharmonisering
  • Dokumentasjonskrav
  • Tankegangen ved løpende vedlikehold

Krav

  • Forståelse for TCP/IP-nettverksfunksjoner og subnetting
  • Erfaring med Linux-systemadministrasjon
  • Kunnskap om PKI (Public Key Infrastructure) og sertifikatkonsepter
  • Fortrolighet med brannmurer og routing-konsepter
  • Basal forståelse for kryptografi og kryptografiske prinsipper

Målgruppe

  • Nettverkssikkerhetsingeniører
  • Systemadministratører som styrer fjernadgang
  • DevOps-ingeniører som bygger sikker infrastruktur
  • IT-administratorer ansvarlig for arbeidstakerens tilkobling
 21 Timer

Antall deltakere


Pris per deltaker

Referanser (1)

Kommende kurs

Relaterte kategorier