Tack för att du skickade din fråga! En av våra teammedlemmar kontaktar dig snart.
Tack för att du skickade din bokning! En av våra teammedlemmar kontaktar dig snart.
Kursplan
VPN-grunder och Arkitektur
- VPN-typer: fjärdragetillgång, plats-till-plats, klient-till-plats
- Jämförelse av VPN-protokoll: WireGuard, OpenVPN, IPsec, SSTP
- Kryptografiska grunder: symmetrisk och asymmetrisk kryptering
- PKI och certifikatshantering för VPN
- Nätverksarkitekturbetraktelser för företags-VPN
WireGuard-Protokolldjupdykning
- WireGuard designprinciper och arkitektur
- Cryptokey-ruttning och endpoint-hantering
- WireGuard jämfört med traditionella VPN: prestanda och enkelhet
- Protokollsäkerhetsanalys och formell verifiering
- Plattformsstöd och klienttillgänglighet
OpenVPN-arkitektur och lägen
- OpenVPN-protokollobeskrivning: SSL/TLS-baserad VPN
- TUN jämfört med TAP enhetslägen
- UDP jämfört med TCP transportöverväganden
- Nätverkslager 2 och lager 3 VPN-konfigurationer
- OpenVPN-chiffer- och HMAC-konfiguration
- Legacy-företagsstödskrav
Driftsättning av WireGuard-server
- Installation och konfiguration av Linux-kärnmodulen
- WireGuard-tools och wg-quick-verktyget
- Nyckelgenerering och distributionsstrategier
- Serverkonfiguration: gränssnitt, peers, ruttning
- Stöd för flera nätverk och ruttabeller
- Hög tillgänglighet och lastbalansering setup
Driftsättning av OpenVPN-server
- Installation av OpenVPN-paketet
- Skapande av serverkonfigurationsfilen
- Easy-RSA PKI-setup och certifikatgenerering
- TLS-nyckelgenerering för kontrollkanalssäkerhet
- Klientkonfigurationmallar
- Integrering av tjänst och startkonfiguration
Hantering av klientkonfigurationer
- WireGuard-klientinställningar: Linux, Windows, macOS, mobil
- OpenVPN-klientkonfiguration: OpenVPN Connect, Tunnelblick
- Konfigurationsfilgenerering och distribution
- Konfiguration via QR-kod för mobila enheter
- Konfiguration av split tunneling
- Förhindrande av DNS-läckor och konfiguration
Autentisering och Auktorisation
- Certifikatbaserad autentisering (WireGuard och OpenVPN)
- LDAP/Active Directory-integrering med OpenVPN
- RADIUS-autentisering för företagsintegrering
- Integration av tvåfaktorsautentisering (TOTP, hårdvarutokens)
- Alternativ för OAuth- och SAML-integrering
- Implementering av rollbaserad åtkomstkontroll
Konfiguration av plats-till-plats-VPN
- Hub-and-spoke jämfört med full mesh topologier
- WireGuard plats-till-plats med persistent keepalive
- OpenVPN plats-till-plats med delade nycklar och certifikat
- Dynamisk ruttning över VPN-tunnlar (BGP, OSPF)
- Mönster för failover och redundans
- NAT-traversal och brandväggstraversering
Avancerade WireGuard-funktioner
- wg-easy och webbaserade hanteringsverktyg
- WireGuard med containrar och Kubernetes
- WireGuard road warrior setup med roamerande klienter
- Förskjutna nycklar för ytterligare säkerhet
- WireGuard i begränsade nätverksmiljöer
- Multi-hop och kaskadkonfigurationer
Avancerade OpenVPN-funktioner
- Översikt över OpenVPN Access Server
- Klientspecifika konfigurationer och CCD-filer
- Tvinga konfigurationer och rutter till klienter
- Irwins system och flytande IP-adresser
- Bridging- och Ethernet-over-IP-konfigurationer
- Kompression och prestandaoptimering
- Plugin och skriptning
Nätverkssäkerhet och Brandväggintegrering
- Brandväggsregler för VPN-servrar
- Integration med iptables/nftables
- Trafilfilter och åtkomstkontrollpolicyer
- Implementering av kill switch för klienter
- Intrusion detection på VPN-trafik
- DDoS-skydd för VPN-slutpunkter
Övervakning och Loggning
- Övervakning av WireGuard-status och peers
- Övervakning av OpenVPN-status och logganalys
- Anslutningsspårning och användaraktivitet
- Prometheus/Grafana-integrering för VPN-metrikerna
- Varningshantering vid onormala anslutningar
- SIEM-integrering för säkerhetsövervakning
Skalbarhet och Hög Tillgänglighet
- Lastbalansering av VPN-anslutningar
- Aktiv-passiv och aktiv-aktiv HA-konfigurationer
- Sessionspersistens och hantering av återanslutning
- Geografiskt distribuerade VPN-servrar
- Kapacitetsplanering och prestandatestning
- Räddningsstrategier för katastrofer
Hantering- och Automatiseringsverktyg
- Automatiserad provisionering och deprovisionering av användare
- Konfigurationshantering (Ansible, Puppet, Chef)
- API-baserade hanteringslösningar
- Självbetjäningsportaler för certifikatshantering
- Policybaserad driftsättningsautomatisering
Felsökning och Underhåll
- Vanliga WireGuard-problem och lösningar
- Felsökningsmetodologi för OpenVPN
- Felsökning av anslutningar och paketinsamling
- Identifiering av prestandabottleneckar
- Livscykeln för certifikat- och nyckelhantering
- Uppgraderingsförfaranden och bakåtkompatibilitet
Migrering från Kommersiella VPN
- Bedömning av kandidater för ersättning av kommersiell VPN
- Migrationsplanering och fasad övergång
- Användarutbildning och dokumentation
- Hybriddrift under övergångsfasen
- Rollback-strategier
- Lärdomar och bästa praxis
Sammanfattning och Driftsattningschecklista
- Checklista för produktionsdriftsättning
- Bästa praxis för säkerhetsförstärkning
- Dokumentationskrav
- Omsorgsbehov för pågående underhåll
Krav
- Förståelse för TCP/IP-nätverk och subnettering
- Erfarenhet av systemadministration i Linux
- Kunskap om PKI- och certifikatkoncept
- Vanor med brandvägg- och ruttningsbegreper
- Grunpläggande förståelse för kryptering och kryptografiska principer
Publik
- Nätverkssäkerhetsingenjörer
- Systemadministratörer som hanterar fjärdragetillgång
- DevOps-ingenjörer som bygger säker infrastruktur
- IT-administratörer ansvariga för arbetsstyrkans anslutning
21 Timmar
Vittnesmål (1)
kommunikation, erfarenhetsbaserat kunskapsutbyte, problemlösning,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kurs - OpenStack Bootcamp
Maskintolkat