Свържете се с нас

Съдържание и теми, включени в курса

Основи на VPN и архитектура

  • Типове VPN: отдалечен достъп, между обекти, клиент-към-обект
  • Сравнение на VPN протоколи: WireGuard, OpenVPN, IPsec, SSTP
  • Основи на криптографията: симетрично и асиметрично криптиране
  • Управление на PKI и сертификати за VPN
  • Съображения за мрежова архитектура за корпоративни VPN

Задълбочено изучаване на протокола WireGuard

  • Принципи на проектиране и архитектура на WireGuard
  • Маршрутизиране с криптоключове и управление на крайни точки
  • WireGuard срещу традиционни VPN: производителност и простота
  • Анализ на сигурността на протокола и формална верификация
  • Поддръжка на платформи и наличност на клиенти

Архитектура и режими на OpenVPN

  • Преглед на протокола OpenVPN: VPN, базиран на SSL/TLS
  • Режими на устройства TUN срещу TAP
  • Съображения за транспорт UDP срещу TCP
  • Конфигурации на VPN на слой 2 и слой 3
  • Конфигурация на шифри и HMAC за OpenVPN
  • Изисквания за поддръжка на наследени корпоративни системи

Внедряване на сървър с WireGuard

  • Инсталиране и конфигуриране на модул на ядрото на Linux
  • Инструменти WireGuard и помощна програма wg-quick
  • Стратегии за генериране и разпространение на ключове
  • Конфигурация на сървъра: интерфейси, партньори, маршрутизиране
  • Поддръжка на множество мрежи и таблици за маршрутизиране
  • Настройка на висока достъпност и балансиране на натоварването

Внедряване на сървър с OpenVPN

  • Инсталиране на пакета OpenVPN
  • Създаване на конфигурационен файл на сървъра
  • Настройка на Easy-RSA PKI и генериране на сертификати
  • Генериране на TLS ключове за сигурност на контролния канал
  • Шаблони за клиентска конфигурация
  • Интеграция на услуги и конфигурация за стартиране

Управление на клиентската конфигурация

  • Настройка на WireGuard клиент: Linux, Windows, macOS, мобилни устройства
  • Конфигурация на OpenVPN клиент: OpenVPN Connect, Tunnelblick
  • Генериране и разпространение на конфигурационни файлове
  • Конфигурация с QR код за мобилни устройства
  • Конфигурация на разделно тунелиране
  • Предотвратяване на изтичане на DNS и конфигурация

Удостоверяване и оторизация

  • Удостоверяване на базата на сертификати (WireGuard и OpenVPN)
  • Интеграция с LDAP/Active Directory за OpenVPN
  • Удостоверяване чрез RADIUS за корпоративна интеграция
  • Интеграция на двуфакторно удостоверяване (TOTP, хардуерни токени)
  • Опции за интеграция с OAuth и SAML
  • Внедряване на контрол на достъп, базиран на роли

Конфигурация на VPN между обекти

  • Топологии тип "hub-and-spoke" срещу пълна мрежа
  • WireGuard между обекти с постоянен keepalive
  • OpenVPN между обекти с общи ключове и сертификати
  • Динамично маршрутизиране през VPN тунели (BGP, OSPF)
  • Модели за отказоустойчивост и резервиране
  • Преминаване през NAT и защитни стени

Разширени функции на WireGuard

  • wg-easy и уеб базирани инструменти за управление
  • WireGuard с контейнери и Kubernetes
  • Настройка на WireGuard за пътуващи потребители с роуминг клиенти
  • Предварително споделени ключове за допълнителна сигурност
  • WireGuard в ограничени мрежови среди
  • Многократно препредаване и каскадни конфигурации

Разширени функции на OpenVPN

  • Преглед на OpenVPN Access Server
  • Конфигурация, специфична за клиента, и CCD файлове
  • Изпращане на конфигурации и маршрути към клиенти
  • Система Irwins и плаващи IP адреси
  • Конфигурации за мостова свързаност и Ethernet през IP
  • Компресиране и оптимизация на производителността
  • Плъгини и скриптове

Мрежова сигурност и интеграция със защитна стена

  • Правила за защитната стена за VPN сървъри
  • Интеграция с iptables/nftables
  • Филтриране на трафика и политики за контрол на достъпа
  • Внедряване на kill switch за клиенти
  • Откриване на прониквания в VPN трафика
  • Защита от DDoS за VPN крайни точки

Мониторинг и водене на журнали

  • Мониторинг на състоянието на WireGuard и партньорите
  • Състояние на OpenVPN и анализ на журнали
  • Проследяване на връзките и активност на потребителите
  • Интеграция с Prometheus/Grafana за метрики на VPN
  • Известяване при аномалии на връзките
  • Интеграция със SIEM за мониторинг на сигурността

Мащабируемост и висока достъпност

  • Балансиране на натоварването на VPN връзки
  • Активно-пасивни и активно-активни конфигурации за висока достъпност (HA)
  • Устойчивост на сесиите и обработка на повторно свързване
  • Географски разпределени VPN сървъри
  • Планиране на капацитет и тестване на производителност
  • Стратегии за възстановяване при бедствия

Инструменти за управление и автоматизация

  • Автоматизирано предоставяне и отнемане на потребителски права
  • Управление на конфигурацията (Ansible, Puppet, Chef)
  • Решения за управление, базирани на API
  • Портали за самообслужване за управление на сертификати
  • Автоматизация на внедряването, базирана на политики

Отстраняване на проблеми и поддръжка

  • Чести проблеми с WireGuard и решения
  • Методология за отстраняване на проблеми с OpenVPN
  • Дебъгване на връзки и прихващане на пакети
  • Идентифициране на тесни места в производителността
  • Жизнен цикъл на управление на сертификати и ключове
  • Процедури за надграждане и обратна съвместимост

Мигриране от комерсиални VPN

  • Оценка на кандидати за замяна на комерсиални VPN
  • Планиране на миграцията и поетапно превключване
  • Обучение на потребителите и документация
  • Хибридна работа по време на прехода
  • Стратегии за връщане назад
  • Научени уроци и най-добри практики

Резюме и контролен списък за внедряване

  • Контролен списък за продукционно внедряване
  • Най-добри практики за повишаване на сигурността
  • Изисквания за документация
  • Съображения за постоянна поддръжка

Изисквания

  • Разбиране на TCP/IP мрежи и подмрежване
  • Опит с администриране на Linux системи
  • Познания по PKI и концепции за сертификати
  • Запознатост с концепции за защитни стени и маршрутизиране
  • Основни познания за криптиране и криптографски принципи

Аудитория

  • Инженери по мрежова сигурност
  • Системни администратори, управляващи отдалечен достъп
  • DevOps инженери, изграждащи сигурна инфраструктура
  • ИТ администратори, отговорни за свързаността на служителите
 21 Часа

Брой участници


Цена за участник

Отзиви от участници (1)

Предстоящи Курсове

Свързани Kатегории