Kom i kontakt

Kursplan

VPN-grunder och Arkitektur

  • VPN-typer: fjärdragetillgång, plats-till-plats, klient-till-plats
  • Jämförelse av VPN-protokoll: WireGuard, OpenVPN, IPsec, SSTP
  • Kryptografiska grunder: symmetrisk och asymmetrisk kryptering
  • PKI och certifikatshantering för VPN
  • Nätverksarkitekturbetraktelser för företags-VPN

WireGuard-Protokolldjupdykning

  • WireGuard designprinciper och arkitektur
  • Cryptokey-ruttning och endpoint-hantering
  • WireGuard jämfört med traditionella VPN: prestanda och enkelhet
  • Protokollsäkerhetsanalys och formell verifiering
  • Plattformsstöd och klienttillgänglighet

OpenVPN-arkitektur och lägen

  • OpenVPN-protokollobeskrivning: SSL/TLS-baserad VPN
  • TUN jämfört med TAP enhetslägen
  • UDP jämfört med TCP transportöverväganden
  • Nätverkslager 2 och lager 3 VPN-konfigurationer
  • OpenVPN-chiffer- och HMAC-konfiguration
  • Legacy-företagsstödskrav

Driftsättning av WireGuard-server

  • Installation och konfiguration av Linux-kärnmodulen
  • WireGuard-tools och wg-quick-verktyget
  • Nyckelgenerering och distributionsstrategier
  • Serverkonfiguration: gränssnitt, peers, ruttning
  • Stöd för flera nätverk och ruttabeller
  • Hög tillgänglighet och lastbalansering setup

Driftsättning av OpenVPN-server

  • Installation av OpenVPN-paketet
  • Skapande av serverkonfigurationsfilen
  • Easy-RSA PKI-setup och certifikatgenerering
  • TLS-nyckelgenerering för kontrollkanalssäkerhet
  • Klientkonfigurationmallar
  • Integrering av tjänst och startkonfiguration

Hantering av klientkonfigurationer

  • WireGuard-klientinställningar: Linux, Windows, macOS, mobil
  • OpenVPN-klientkonfiguration: OpenVPN Connect, Tunnelblick
  • Konfigurationsfilgenerering och distribution
  • Konfiguration via QR-kod för mobila enheter
  • Konfiguration av split tunneling
  • Förhindrande av DNS-läckor och konfiguration

Autentisering och Auktorisation

  • Certifikatbaserad autentisering (WireGuard och OpenVPN)
  • LDAP/Active Directory-integrering med OpenVPN
  • RADIUS-autentisering för företagsintegrering
  • Integration av tvåfaktorsautentisering (TOTP, hårdvarutokens)
  • Alternativ för OAuth- och SAML-integrering
  • Implementering av rollbaserad åtkomstkontroll

Konfiguration av plats-till-plats-VPN

  • Hub-and-spoke jämfört med full mesh topologier
  • WireGuard plats-till-plats med persistent keepalive
  • OpenVPN plats-till-plats med delade nycklar och certifikat
  • Dynamisk ruttning över VPN-tunnlar (BGP, OSPF)
  • Mönster för failover och redundans
  • NAT-traversal och brandväggstraversering

Avancerade WireGuard-funktioner

  • wg-easy och webbaserade hanteringsverktyg
  • WireGuard med containrar och Kubernetes
  • WireGuard road warrior setup med roamerande klienter
  • Förskjutna nycklar för ytterligare säkerhet
  • WireGuard i begränsade nätverksmiljöer
  • Multi-hop och kaskadkonfigurationer

Avancerade OpenVPN-funktioner

  • Översikt över OpenVPN Access Server
  • Klientspecifika konfigurationer och CCD-filer
  • Tvinga konfigurationer och rutter till klienter
  • Irwins system och flytande IP-adresser
  • Bridging- och Ethernet-over-IP-konfigurationer
  • Kompression och prestandaoptimering
  • Plugin och skriptning

Nätverkssäkerhet och Brandväggintegrering

  • Brandväggsregler för VPN-servrar
  • Integration med iptables/nftables
  • Trafilfilter och åtkomstkontrollpolicyer
  • Implementering av kill switch för klienter
  • Intrusion detection på VPN-trafik
  • DDoS-skydd för VPN-slutpunkter

Övervakning och Loggning

  • Övervakning av WireGuard-status och peers
  • Övervakning av OpenVPN-status och logganalys
  • Anslutningsspårning och användaraktivitet
  • Prometheus/Grafana-integrering för VPN-metrikerna
  • Varningshantering vid onormala anslutningar
  • SIEM-integrering för säkerhetsövervakning

Skalbarhet och Hög Tillgänglighet

  • Lastbalansering av VPN-anslutningar
  • Aktiv-passiv och aktiv-aktiv HA-konfigurationer
  • Sessionspersistens och hantering av återanslutning
  • Geografiskt distribuerade VPN-servrar
  • Kapacitetsplanering och prestandatestning
  • Räddningsstrategier för katastrofer

Hantering- och Automatiseringsverktyg

  • Automatiserad provisionering och deprovisionering av användare
  • Konfigurationshantering (Ansible, Puppet, Chef)
  • API-baserade hanteringslösningar
  • Självbetjäningsportaler för certifikatshantering
  • Policybaserad driftsättningsautomatisering

Felsökning och Underhåll

  • Vanliga WireGuard-problem och lösningar
  • Felsökningsmetodologi för OpenVPN
  • Felsökning av anslutningar och paketinsamling
  • Identifiering av prestandabottleneckar
  • Livscykeln för certifikat- och nyckelhantering
  • Uppgraderingsförfaranden och bakåtkompatibilitet

Migrering från Kommersiella VPN

  • Bedömning av kandidater för ersättning av kommersiell VPN
  • Migrationsplanering och fasad övergång
  • Användarutbildning och dokumentation
  • Hybriddrift under övergångsfasen
  • Rollback-strategier
  • Lärdomar och bästa praxis

Sammanfattning och Driftsattningschecklista

  • Checklista för produktionsdriftsättning
  • Bästa praxis för säkerhetsförstärkning
  • Dokumentationskrav
  • Omsorgsbehov för pågående underhåll

Krav

  • Förståelse för TCP/IP-nätverk och subnettering
  • Erfarenhet av systemadministration i Linux
  • Kunskap om PKI- och certifikatkoncept
  • Vanor med brandvägg- och ruttningsbegreper
  • Grunpläggande förståelse för kryptering och kryptografiska principer

Publik

  • Nätverkssäkerhetsingenjörer
  • Systemadministratörer som hanterar fjärdragetillgång
  • DevOps-ingenjörer som bygger säker infrastruktur
  • IT-administratörer ansvariga för arbetsstyrkans anslutning
 21 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (1)

Kommande Kurser

Relaterade Kategorier