Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Základy suverenity VPN
- Důvody, proč komerční VPN služby logují metadata a vyhovují právním požadavkům.
- OpenVPN: zralý, bohatě vybavený protokol s flexibilitou TAP/TUN.
- WireGuard: moderní, jednoduchý a vysoce výkonný šifrovací systém.
- Výběr vhodného protokolu podle konkrétních rizikových faktorů.
Nasazení OpenVPN
- Instalace OpenVPN s využitím nástroje Easy-RSA pro správu PKI.
- Konfigurace serveru: šifrování, HMAC, TLS-autentizace a topologie.
- Generování a distribuce konfigurací klientům.
- Správa anulací certifikátů a seznamů CRL.
Nasazení WireGuard
- Instalace jádrového modulu a nástrojů WireGuard.
- Generování klíčů a konfigurace partnerských uzlů.
- Použití nástroje wg-quick a správa unitů v systému systemd.
- Nastavení topologií typu road warrior i site-to-site mesh.
Autentizace a autorizace uživatelů
- Certifikátová autentizace v OpenVPN.
- Integrace s databázemi LDAP a RADIUS.
- Dvoufaktorová autentizace pomocí pluginů typu TOTP.
- Nastavení kontrolních seznamů přístupu a přidělování IP adres jednotlivým uživatelům.
Směrování a síťový design
- Rozdíly mezi full-tunnel a split-tunnel směrováním.
- Nastavení push-route, DNS a WINS konfigurace.
- Využití NAT a maskování pro odchozí provoz.
- Práce s více WAN připojeními a politikami směrování.
Výkonnost a škálovatelnost
- Srovnání výkonnosti WireGuard a OpenVPN.
- Optimalizace pro víceprocesorové systémy a obcházení jádra.
- Rozložení zátěže mezi více VPN servery.
- Ochrana před DDoS útoky a omezení rychlosti spojení.
Monitorování a údržba
- Logování připojení a měření využití šířky pásma.
- Integrace se systémem Syslog a exporterem dat pro Prometheus.
- Automatická obnova certifikátů a upozornění na jejich exspiraci.
- Postupy pro obnovu po katastrofách a zálohování konfigurace.
Požadavky
- Středně pokročilé znalosti v oblasti síťové správy Linuxu a firewalů.
- Pochopení konceptů PKI, certifikátů a šifrovacích protokolů.
- Ovládání směrování, NAT a přeposílání IP paketů.
Cílová skupina
- Síťoví administrátoři nahrazující komerční VPN služby vlastními řešeními.
- Vzdálené pracovní týmy potřebující bezpečný a nezávislý přístup k síti.
- Organizace působící v oblastech s blokací VPN nebo sledováním komunikace.
14 Hodiny