Děkujeme za vaši dotaz! Jeden z našich pracovníků vás brzy kontaktuje.
Děkujeme za rezervaci! Jeden z našich pracovníků vás brzy kontaktuje.
Návrh Školení
Základy suverenity VPN
- Proč komerční VPN ukládají metadata a plní právní požadavky.
- OpenVPN: zralý, funkčně bohatý, flexibilní s TAP/TUN.
- WireGuard: moderní, minimalistický, vysokovýkonná kryptografie.
- Výběr správného protokolu pro váš model hrozeb.
Nasazení OpenVPN
- Instalace OpenVPN s Easy-RSA PKI.
- Konfigurace serveru: cipher, HMAC, TLS-auth a topologie.
- Generování a distribuce klientových konfigurací.
- Revokace a správa CRL.
Nasazení WireGuard
- Instalace kernel modulu a WireGuard-tools.
- Generování klíčů a konfigurace peerů.
- Správa wg-quick a systemd jednotek.
- Topologie 'road warrior' a mesh mezi lokalitami.
Ověřování a autorizace
- Ověřování na základě certifikátů s OpenVPN.
- Integrace backendů LDAP a RADIUS.
- Vícefázové ověřování s pluginy TOTP.
- Access control lists a přidělování IP adres na uživatele.
Routing a síťový design
- Full tunnel vs split tunnel routing.
- Push routes, DNS a konfigurace WINS.
- NAT a maskování pro egress traffic.
- Multi-WAN a policy-based routing.
Výkon a škálování
- Porovnání výkonu (throughput) WireGuard vs OpenVPN.
- Optimalizace pro více jader a bypass kernelu.
- Zátěžové vyvažování mezi více VPN servery.
- Ochrana proti DDoS a omezení rychlosti připojení.
Monitoring a údržba
- Logging připojení a accounting šířky pásma.
- Integrace se Syslog a Prometheus exporterem.
- Automatické obnovení certifikátů a upozornění na expiraci.
- Disaster recovery a zálohování konfigurace.
Požadavky
- Středně pokročilé znalosti Linuxového síťování a správy firewallů.
- Pochopení PKI, certifikátů a šifrovacích protokolů.
- Seznámení s routingem, NAT a IP forwardováním.
Cílová skupina
- Síťoví administrátoři nahrazující komerční služby VPN.
- Týmy pracující z domova potřebující suverénní zabezpečený přístup.
- Organizace v oblastech s blokováním nebo sledováním VPN.
14 Hodiny
Reference (2)
Jak vzdělávací specialisté efektivně předávají znalosti
Vu Thoai Le - Reply Polska sp. z o. o.
Kurz - Certified Kubernetes Administrator (CKA) - exam preparation
Přeloženo strojem
Zajímavé laboratoře, pomoc vedení
Alexey - Tink Poland sp. z o. o.
Kurz - Certified Kubernetes Application Developer (CKAD) - exam preparation
Přeloženo strojem