Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Основи на VPN суверенитета
- Защо комерсиалните VPN-и регистрират метаданни и се съобразяват с правни искания.
- OpenVPN: зрял, богат на функции, с гъвкавост на TAP/TUN.
- WireGuard: модерен, минималистичен, с високопроизводителна криптография.
- Избор на правилния протокол за вашия модел на заплахи.
Внедряване на OpenVPN
- Инсталиране на OpenVPN с Easy-RSA PKI.
- Конфигурация на сървъра: шифър, HMAC, TLS-auth и топология.
- Генериране и разпространение на клиентска конфигурация.
- Отмяна и управление на CRL.
Внедряване на WireGuard
- Инсталиране на модул на ядрото и WireGuard-tools.
- Генериране на ключове и конфигурация на пиърове.
- Управление на wg-quick и systemd модул.
- Топологии за отдалечен потребител (road warrior) и междусайтова (site-to-site) мрежа.
Удостоверяване и упълномощаване
- Удостоверяване, базирано на сертификати с OpenVPN.
- Интеграция с LDAP и RADIUS бекенд.
- Двуфакторно удостоверяване с TOTP плъгини.
- Списъци за контрол на достъпа и разпределяне на IP за всеки потребител.
Маршрутизация и мрежов дизайн
- Маршрутизация с пълен тунел срещу разделен тунел.
- Конфигурация на маршрути за изпращане (push routes), DNS и WINS.
- NAT и маскарад за изходящ трафик.
- Multi-WAN и маршрутизация, базирана на политики.
Производителност и мащабиране
- Бенчмаркове за пропускателна способност на WireGuard срещу OpenVPN.
- Оптимизация за многоядрени процесори и заобикаляне на ядрото (kernel bypass).
- Балансиране на натоварването между множество VPN сървъри.
- Защита от DDoS и ограничаване на скоростта на връзките.
Наблюдение и поддръжка
- Регистриране на връзките и отчитане на честотната лента.
- Интеграция на Syslog и Prometheus exporter.
- Автоматизирано подновяване на сертификати и известяване за изтичане.
- Възстановяване след бедствие и резервно копие на конфигурацията.
Изисквания
- Средно ниво в администриране на Linux мрежи и защитни стени.
- Разбиране на PKI, сертификати и протоколи за криптиране.
- Запознатост с маршрутизация, NAT и IP пренасочване.
Аудитория
- Мрежови администратори, заменящи комерсиални VPN услуги.
- Екипи за отдалечена работа, нуждаещи се от суверенен защитен достъп.
- Организации в региони с блокиране или наблюдение на VPN.
14 Часа