Zkuste nás kontaktovat

Návrh Školení

Základy suverenity VPN

  • Proč komerční VPN ukládají metadata a plní právní požadavky.
  • OpenVPN: zralý, funkčně bohatý, flexibilní s TAP/TUN.
  • WireGuard: moderní, minimalistický, vysokovýkonná kryptografie.
  • Výběr správného protokolu pro váš model hrozeb.

Nasazení OpenVPN

  • Instalace OpenVPN s Easy-RSA PKI.
  • Konfigurace serveru: cipher, HMAC, TLS-auth a topologie.
  • Generování a distribuce klientových konfigurací.
  • Revokace a správa CRL.

Nasazení WireGuard

  • Instalace kernel modulu a WireGuard-tools.
  • Generování klíčů a konfigurace peerů.
  • Správa wg-quick a systemd jednotek.
  • Topologie 'road warrior' a mesh mezi lokalitami.

Ověřování a autorizace

  • Ověřování na základě certifikátů s OpenVPN.
  • Integrace backendů LDAP a RADIUS.
  • Vícefázové ověřování s pluginy TOTP.
  • Access control lists a přidělování IP adres na uživatele.

Routing a síťový design

  • Full tunnel vs split tunnel routing.
  • Push routes, DNS a konfigurace WINS.
  • NAT a maskování pro egress traffic.
  • Multi-WAN a policy-based routing.

Výkon a škálování

  • Porovnání výkonu (throughput) WireGuard vs OpenVPN.
  • Optimalizace pro více jader a bypass kernelu.
  • Zátěžové vyvažování mezi více VPN servery.
  • Ochrana proti DDoS a omezení rychlosti připojení.

Monitoring a údržba

  • Logging připojení a accounting šířky pásma.
  • Integrace se Syslog a Prometheus exporterem.
  • Automatické obnovení certifikátů a upozornění na expiraci.
  • Disaster recovery a zálohování konfigurace.

Požadavky

  • Středně pokročilé znalosti Linuxového síťování a správy firewallů.
  • Pochopení PKI, certifikátů a šifrovacích protokolů.
  • Seznámení s routingem, NAT a IP forwardováním.

Cílová skupina

  • Síťoví administrátoři nahrazující komerční služby VPN.
  • Týmy pracující z domova potřebující suverénní zabezpečený přístup.
  • Organizace v oblastech s blokováním nebo sledováním VPN.
 14 Hodiny

Počet účastníků


Cena za účastníka

Reference (2)

Nadcházející kurzy

Související kategorie