Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la soberanía de la VPN
- Por qué los servicios VPN comerciales registran metadatos y cumplen con solicitudes legales.
- OpenVPN: maduro, rico en características, flexibilidad TAP/TUN.
- WireGuard: moderno, mínimo, criptografía de alto rendimiento.
- Elegir el protocolo adecuado para tu modelo de amenazas.
Implementación de OpenVPN
- Instalación de OpenVPN con PKI de Easy-RSA.
- Configuración del servidor: cifrado, HMAC, TLS-auth y topología.
- Generación y distribución de la configuración del cliente.
- Revocación y gestión de listas de revocación de certificados (CRL).
Implementación de WireGuard
- Instalación del módulo del kernel y herramientas de WireGuard.
- Generación de claves y configuración de pares.
- Gestión de unidades systemd y wg-quick.
- Topologías de malla sitio a sitio y tipo "road warrior" (viajero).
Autenticación y Autorización
- Autenticación basada en certificados con OpenVPN.
- Integración de backends LDAP y RADIUS.
- Autenticación de dos factores con complementos TOTP.
- Listas de control de acceso y asignación de IP por usuario.
Enrutamiento y Diseño de Red
- Enrutamiento full tunnel versus split tunnel.
- Configuración de rutas push, DNS y WINS.
- NAT y enmascaramiento para el tráfico de salida.
- Multi-WAN y enrutamiento basado en políticas.
Rendimiento y Escalabilidad
- Análisis comparativo de throughput entre WireGuard y OpenVPN.
- Optimización multicore y bypass del kernel.
- Balanceo de carga entre múltiples servidores VPN.
- Protección contra DDoS y limitación de la tasa de conexiones.
Monitoreo y Mantenimiento
- Registro de conexiones y contabilización de ancho de banda.
- Integración con syslog y exportador de Prometheus.
- Renovación automatizada de certificados y alertas de expiración.
- Recuperación ante desastres y copia de seguridad de configuraciones.
Requerimientos
- Conocimientos intermedios de redes de Linux y administración de firewalls.
- Comprensión de PKI, certificados y protocolos de cifrado.
- Familiaridad con enrutamiento, NAT y reenvío de IP.
Público objetivo
- Administradores de redes que reemplazan servicios VPN comerciales.
- Equipos de trabajo remoto que necesitan acceso seguro y soberano.
- Organizaciones en regiones con bloqueo o vigilancia de VPN.
14 Horas
Testimonios (2)
Cómo los formadores transmiten el conocimiento de manera efectiva
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Traducción Automática
Labs interesantes, ayuda del formador
Alexey - Tink Poland sp. z o. o.
Curso - Certified Kubernetes Application Developer (CKAD) - exam preparation
Traducción Automática