Благодарим ви, че изпратихте вашето запитване! Един от членовете на нашия екип ще се свърже с вас скоро.
Благодарим ви, че направихте своята резервация! Един от членовете на нашия екип ще се свърже с вас скоро.
Съдържание и теми, включени в курса
Основи на суверенитета на VPN
- Защо комерсиалните VPN регистрират метаданни и изпълняват правни искания.
- OpenVPN: зрял, богат на функции, с гъвкавост TAP/TUN.
- WireGuard: модерен, минималистичен, с високопроизводителна криптография.
- Избор на правилния протокол за вашия модел на заплахите.
Разполагане на OpenVPN
- Инсталиране на OpenVPN с Easy-RSA PKI.
- Конфигурация на сървъра: шифър, HMAC, TLS-auth и топология.
- Генериране и разпределение на конфигурации за клиенти.
- Отмяна и управление на CRL (Списъци за отмяна на сертификати).
Разполагане на WireGuard
- Инсталиране на ядрения модул и инструментите WireGuard-tools.
- Генериране на ключове и конфигуриране на възли (peer).
- Управление на wg-quick и systemd единици.
- Топологии за „пътници по пътища“ (road warriors) и мрежова мрежа между сайтове (site-to-site mesh).
Автентикация и оторизация
- Автентикация на база сертификати с OpenVPN.
- Интегриране на LDAP и RADIUS като бекенд.
- Двуфакторна автентикация с плъгини за TOTP.
- Списъци за контрол на достъпа (ACL) и отпускане на IP адреси на отделни потребители.
Маршрутизация и мрежов дизайн
- Маршрутизация с пълен тунел срещу разширен тунел.
- Конфигурация на изпращани маршрути, DNS и WINS.
- NAT и маскиране за изходящ трафик.
- Multi-WAN и маршрутизация, базирана на политики.
Производительност и мащабиране
- Сравнителни тестове за пропускателна способност между WireGuard и OpenVPN.
- Оптимизация за много процесорни ядра и заобикаляне на ядрото.
- Разделяне на натоварването между множество VPN сървъри.
- Защита от DDoS атаки и ограничаване на честотата на връзките.
Мониториране и поддръжка
- Логване на връзките и отчитане на честотата на данните.
- Интегриране на Syslog и Prometheus exporter.
- Автоматично обновяване на сертификатите и предупреждения за изтичане на срок.
- Възстановяване след бедствени ситуации и резервно копие на конфигурациите.
Изисквания
- Междинни познания по мрежови технологии и администрация на файрвола в Linux.
- Разбиране на PKI, сертификати и протоколи за криптиране.
- Познаване на маршрутизацията, NAT и пренасочването на IP адреси.
Аудитория
- Мрежови администратори, които заменят комерсиалните VPN услуги.
- Отбори, работещи на разстояние, имащи нужда от сигурен и суверенен достъп.
- Организации в региони с блокиране на VPN или следача дейност.
14 Часа
Отзиви от участници (2)
Как тренинзите предават знания толкова ефективно
Vu Thoai Le - Reply Polska sp. z o. o.
Курс - Certified Kubernetes Administrator (CKA) - exam preparation
Машинен превод
Забавни лаборатории, помощ от инструктора
Alexey - Tink Poland sp. z o. o.
Курс - Certified Kubernetes Application Developer (CKAD) - exam preparation
Машинен превод