Takk for at du sendte din henvendelse! En av våre teammedlemmer vil kontakte deg straks.
Takk for at du sendte din bestilling! En av våre teammedlemmer vil kontakte deg straks.
Kursplan
Grunnleggende om VPN-suverenitet
- Hvorfor kommersielle VPN-er logger metadata og etterkommer juridiske forespørsler.
- OpenVPN: modent, funksjonsrikt, med TAP/TUN-fleksibilitet.
- WireGuard: moderne, minimalistisk, med høy ytelses kryptografi.
- Valg av riktig protokoll for din trusselsmodell.
Implementering av OpenVPN
- Installasjon av OpenVPN med Easy-RSA PKI.
- Serverkonfigurasjon: kryptering (cipher), HMAC, TLS-auth og topologi.
- Generering og distribusjon av klientkonfigurasjon.
- Omkallings- og CRL-håndtering.
Implementering av WireGuard
- Installasjon av kjernemodul og WireGuard-tools.
- Generering av nøkler og konfigurasjon av peers.
- wg-quick og systemd-enhetshåndtering.
- 'Road warrior'- og site-to-site-mesh-topologier.
Autentisering og autorisasjon
- Sertifikatbasert autentisering med OpenVPN.
- Integrering av LDAP og RADIUS-bakend.
- To-faktor autentisering med TOTP-plugins.
- Tilgangskontroll-lister og per-bruker IP-tilordning.
Routing og nettverksdesign
- Full tunnel vs split tunnel-routing.
- Utsendte ruter, DNS- og WINS-konfigurasjon.
- NAT og masquerading for utgående trafikk.
- Multi-WAN og policybasert ruting.
Ytelse og skalering
- Gjennomstrømningsbenchmarking av WireGuard kontra OpenVPN.
- Optimalisering for multikjerne og kjernemannskapp (kernel bypass).
- Lastbalansering mellom flere VPN-servere.
- DDoS-beskyttelse og begrensing av tilkoblingshastighet.
Overvåking og vedlikehold
- Logging av tilkoblinger og båndbreddeavregning.
- Integrering av syslog og Prometheus-exporter.
- Automatisert fornyelse av sertifikater og varsler om utløp.
- Nøddgjenoppretting og sikkerhetskopiering av konfigurasjon.
Krav
- Mellomkompetanse i Linux-nettverk og brannmushåndtering.
- Forståelse for PKI, sertifikater og krypteringsprotokoller.
- Kjennskap til ruting, NAT og IP-videreledning.
Målgruppe
- Nettverksadministratorer som erstatter kommersielle VPN-tjenester.
- Fjernarbeidslag som trenger suveren, sikker tilgang.
- Organisasjoner i regioner med VPN-blokkering eller overvåkning.
14 Timer
Referanser (2)
Hvordan treneren effektivt overfører kunnskap
Vu Thoai Le - Reply Polska sp. z o. o.
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
Maskinoversatt
Interessante laboratorier, hjelp fra treneren
Alexey - Tink Poland sp. z o. o.
Kurs - Certified Kubernetes Application Developer (CKAD) - exam preparation
Maskinoversatt