Свържете се с нас

Съдържание и теми, включени в курса

Основи на суверенитета на VPN

  • Защо комерсиалните VPN регистрират метаданни и изпълняват правни искания.
  • OpenVPN: зрял, богат на функции, с гъвкавост TAP/TUN.
  • WireGuard: модерен, минималистичен, с високопроизводителна криптография.
  • Избор на правилния протокол за вашия модел на заплахите.

Разполагане на OpenVPN

  • Инсталиране на OpenVPN с Easy-RSA PKI.
  • Конфигурация на сървъра: шифър, HMAC, TLS-auth и топология.
  • Генериране и разпределение на конфигурации за клиенти.
  • Отмяна и управление на CRL (Списъци за отмяна на сертификати).

Разполагане на WireGuard

  • Инсталиране на ядрения модул и инструментите WireGuard-tools.
  • Генериране на ключове и конфигуриране на възли (peer).
  • Управление на wg-quick и systemd единици.
  • Топологии за „пътници по пътища“ (road warriors) и мрежова мрежа между сайтове (site-to-site mesh).

Автентикация и оторизация

  • Автентикация на база сертификати с OpenVPN.
  • Интегриране на LDAP и RADIUS като бекенд.
  • Двуфакторна автентикация с плъгини за TOTP.
  • Списъци за контрол на достъпа (ACL) и отпускане на IP адреси на отделни потребители.

Маршрутизация и мрежов дизайн

  • Маршрутизация с пълен тунел срещу разширен тунел.
  • Конфигурация на изпращани маршрути, DNS и WINS.
  • NAT и маскиране за изходящ трафик.
  • Multi-WAN и маршрутизация, базирана на политики.

Производительност и мащабиране

  • Сравнителни тестове за пропускателна способност между WireGuard и OpenVPN.
  • Оптимизация за много процесорни ядра и заобикаляне на ядрото.
  • Разделяне на натоварването между множество VPN сървъри.
  • Защита от DDoS атаки и ограничаване на честотата на връзките.

Мониториране и поддръжка

  • Логване на връзките и отчитане на честотата на данните.
  • Интегриране на Syslog и Prometheus exporter.
  • Автоматично обновяване на сертификатите и предупреждения за изтичане на срок.
  • Възстановяване след бедствени ситуации и резервно копие на конфигурациите.

Изисквания

  • Междинни познания по мрежови технологии и администрация на файрвола в Linux.
  • Разбиране на PKI, сертификати и протоколи за криптиране.
  • Познаване на маршрутизацията, NAT и пренасочването на IP адреси.

Аудитория

  • Мрежови администратори, които заменят комерсиалните VPN услуги.
  • Отбори, работещи на разстояние, имащи нужда от сигурен и суверенен достъп.
  • Организации в региони с блокиране на VPN или следача дейност.
 14 Часа

Брой участници


Цена за участник

Отзиви от участници (2)

Предстоящи Курсове

Свързани Kатегории