Ta kontakt

Kursplan

Grunnleggende om VPN-suverenitet

  • Hvorfor kommersielle VPN-er logger metadata og etterkommer juridiske forespørsler.
  • OpenVPN: modent, funksjonsrikt, med TAP/TUN-fleksibilitet.
  • WireGuard: moderne, minimalistisk, med høy ytelses kryptografi.
  • Valg av riktig protokoll for din trusselsmodell.

Implementering av OpenVPN

  • Installasjon av OpenVPN med Easy-RSA PKI.
  • Serverkonfigurasjon: kryptering (cipher), HMAC, TLS-auth og topologi.
  • Generering og distribusjon av klientkonfigurasjon.
  • Omkallings- og CRL-håndtering.

Implementering av WireGuard

  • Installasjon av kjernemodul og WireGuard-tools.
  • Generering av nøkler og konfigurasjon av peers.
  • wg-quick og systemd-enhetshåndtering.
  • 'Road warrior'- og site-to-site-mesh-topologier.

Autentisering og autorisasjon

  • Sertifikatbasert autentisering med OpenVPN.
  • Integrering av LDAP og RADIUS-bakend.
  • To-faktor autentisering med TOTP-plugins.
  • Tilgangskontroll-lister og per-bruker IP-tilordning.

Routing og nettverksdesign

  • Full tunnel vs split tunnel-routing.
  • Utsendte ruter, DNS- og WINS-konfigurasjon.
  • NAT og masquerading for utgående trafikk.
  • Multi-WAN og policybasert ruting.

Ytelse og skalering

  • Gjennomstrømningsbenchmarking av WireGuard kontra OpenVPN.
  • Optimalisering for multikjerne og kjernemannskapp (kernel bypass).
  • Lastbalansering mellom flere VPN-servere.
  • DDoS-beskyttelse og begrensing av tilkoblingshastighet.

Overvåking og vedlikehold

  • Logging av tilkoblinger og båndbreddeavregning.
  • Integrering av syslog og Prometheus-exporter.
  • Automatisert fornyelse av sertifikater og varsler om utløp.
  • Nøddgjenoppretting og sikkerhetskopiering av konfigurasjon.

Krav

  • Mellomkompetanse i Linux-nettverk og brannmushåndtering.
  • Forståelse for PKI, sertifikater og krypteringsprotokoller.
  • Kjennskap til ruting, NAT og IP-videreledning.

Målgruppe

  • Nettverksadministratorer som erstatter kommersielle VPN-tjenester.
  • Fjernarbeidslag som trenger suveren, sikker tilgang.
  • Organisasjoner i regioner med VPN-blokkering eller overvåkning.
 14 Timer

Antall deltakere


Pris per deltaker

Referanser (2)

Kommende kurs

Relaterte kategorier