Zkuste nás kontaktovat

Návrh Školení

Základy suverenity VPN

  • Důvody, proč komerční VPN služby logují metadata a vyhovují právním požadavkům.
  • OpenVPN: zralý, bohatě vybavený protokol s flexibilitou TAP/TUN.
  • WireGuard: moderní, jednoduchý a vysoce výkonný šifrovací systém.
  • Výběr vhodného protokolu podle konkrétních rizikových faktorů.

Nasazení OpenVPN

  • Instalace OpenVPN s využitím nástroje Easy-RSA pro správu PKI.
  • Konfigurace serveru: šifrování, HMAC, TLS-autentizace a topologie.
  • Generování a distribuce konfigurací klientům.
  • Správa anulací certifikátů a seznamů CRL.

Nasazení WireGuard

  • Instalace jádrového modulu a nástrojů WireGuard.
  • Generování klíčů a konfigurace partnerských uzlů.
  • Použití nástroje wg-quick a správa unitů v systému systemd.
  • Nastavení topologií typu road warrior i site-to-site mesh.

Autentizace a autorizace uživatelů

  • Certifikátová autentizace v OpenVPN.
  • Integrace s databázemi LDAP a RADIUS.
  • Dvoufaktorová autentizace pomocí pluginů typu TOTP.
  • Nastavení kontrolních seznamů přístupu a přidělování IP adres jednotlivým uživatelům.

Směrování a síťový design

  • Rozdíly mezi full-tunnel a split-tunnel směrováním.
  • Nastavení push-route, DNS a WINS konfigurace.
  • Využití NAT a maskování pro odchozí provoz.
  • Práce s více WAN připojeními a politikami směrování.

Výkonnost a škálovatelnost

  • Srovnání výkonnosti WireGuard a OpenVPN.
  • Optimalizace pro víceprocesorové systémy a obcházení jádra.
  • Rozložení zátěže mezi více VPN servery.
  • Ochrana před DDoS útoky a omezení rychlosti spojení.

Monitorování a údržba

  • Logování připojení a měření využití šířky pásma.
  • Integrace se systémem Syslog a exporterem dat pro Prometheus.
  • Automatická obnova certifikátů a upozornění na jejich exspiraci.
  • Postupy pro obnovu po katastrofách a zálohování konfigurace.

Požadavky

  • Středně pokročilé znalosti v oblasti síťové správy Linuxu a firewalů.
  • Pochopení konceptů PKI, certifikátů a šifrovacích protokolů.
  • Ovládání směrování, NAT a přeposílání IP paketů.

Cílová skupina

  • Síťoví administrátoři nahrazující komerční VPN služby vlastními řešeními.
  • Vzdálené pracovní týmy potřebující bezpečný a nezávislý přístup k síti.
  • Organizace působící v oblastech s blokací VPN nebo sledováním komunikace.
 14 Hodiny

Počet účastníků


Cena za účastníka

Nadcházející kurzy

Související kategorie