Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Fondamentaux et architecture des VPN
- Types de VPN : accès distant, site-à-site, client-à-site
- Comparaison des protocoles VPN : WireGuard, OpenVPN, IPsec, SSTP
- Fondements cryptographiques : chiffrement symétrique et asymétrique
- Gestion de la PKI et des certificats pour les VPN
- Considérations d’architecture réseau pour les VPN enterprise
Plongée dans le protocole WireGuard
- Principes de conception et architecture de WireGuard
- Routage Cryptokey et gestion des endpoints
- WireGuard par rapport aux VPN traditionnels : performances et simplicité
- Analyse de la sécurité du protocole et vérification formelle
- Support plateforme et disponibilité des clients
Architecture et modes d’OpenVPN
- Aperçu du protocole OpenVPN : VPN basé sur SSL/TLS
- Modes des périphériques TUN vs TAP
- Considérations de transport UDP vs TCP
- Configurations VPN de niveau 2 et niveau 3
- Configuration des cipher et HMAC d’OpenVPN
- Besoins de support pour les systèmes hérités en entreprise
Déploiement du serveur WireGuard
- Installation et configuration du module du noyau Linux
- Outils WireGuard (wireguard-tools) et utilitaire wg-quick
- Stratégies de génération et de distribution des clés
- Configuration du serveur : interfaces, pairs, routage
- Support multi-réseaux et tables de routage
- Mise en place de haute disponibilité et d’équilibrage de charge
Déploiement du serveur OpenVPN
- Installation du paquet OpenVPN
- Création du fichier de configuration du serveur
- Mise en place PKI Easy-RSA et génération de certificats
- Génération de clés TLS pour la sécurité du canal de contrôle
- Modèles de configuration client
- Intégration au service et configuration de démarrage
Gestion de la configuration client
- Configuration client WireGuard : Linux, Windows, macOS, mobile
- Configuration client OpenVPN : OpenVPN Connect, Tunnelblick
- Génération et distribution des fichiers de configuration
- Configuration par code QR pour les appareils mobiles
- Configuration du split tunneling
- Prévention et configuration des fuites DNS
Authentification et autorisation
- Authentification par certificat (WireGuard et OpenVPN)
- Intégration LDAP/Active Directory avec OpenVPN
- Authentification RADIUS pour l’intégration enterprise
- Intégration de l’authentification à deux facteurs (TOTP, jetons matériels)
- Options d’intégration OAuth et SAML
- Mise en œuvre du contrôle d’accès basé sur les rôles
Configuration VPN site-à-site
- Topologies hub-and-spoke vs full mesh
- WireGuard site-à-site avec keepalive persistant
- OpenVPN site-à-site avec clés partagées et certificats
- Routage dynamique sur les tunnels VPN (BGP, OSPF)
- Schémas de basculement et redondance
- Traversée NAT et pare-feu
Fonctionnalités avancées de WireGuard
- wg-easy et outils de gestion Web
- WireGuard avec conteneurs et Kubernetes
- Mise en place du « road warrior » pour clients itinérants
- Cclés pré-partagées pour une sécurité supplémentaire
- WireGuard dans des environnements réseau restreints
- Configurations multi-sauts et en cascade
Fonctionnalités avancées d’OpenVPN
- Aperçu d’OpenVPN Access Server
- Configuration spécifique au client et fichiers CCD
- Pousser des configurations et routes vers les clients
- Système d’adresses IP flottantes
- Configuration de bridging et Ethernet over IP
- Compression et réglage des performances
- Plugins et scripts
Sécurité réseau et intégration du pare-feu
- Règles de pare-feu pour les serveurs VPN
- Intégration iptables/nftables
- Filtrage du trafic et politiques de contrôle d’accès
- Mise en œuvre d’un kill switch pour les clients
- Détection d’intrusions sur le trafic VPN
- Protection DDoS pour les endpoints VPN
Surveillance et journalisation
- État de WireGuard et surveillance des pairs
- État d’OpenVPN et analyse des logs
- Suivi des connexions et activité utilisateur
- Intégration Prometheus/Grafana pour les métriques VPN
- Alertes sur les anomalies de connexion
- Intégration SIEM pour la surveillance de sécurité
Évolutivité et haute disponibilité
- Équilibrage de charge des connexions VPN
- Configurations HA actif-passif et actif-actif
- Persistance des sessions et gestion des reconnexions
- Serveurs VPN géo-distribués
- Planification de la capacité et tests de performance
- Stratégies de reprise après sinistre
Outils de gestion et d’automatisation
- Provisionnement et déprovisionnement automatisés des utilisateurs
- Gestion de configuration (Ansible, Puppet, Chef)
- Solutions de gestion basées sur les API
- Portails self-service pour la gestion des certificats
- Automatisation du déploiement basé sur les politiques
Dépannage et maintenance
- Problèmes courants de WireGuard et solutions
- Méthodologie de dépannage OpenVPN
- Débogage des connexions et capture de paquets
- Identification des goulots d’étranglement de performance
- Cycle de vie de gestion des certificats et clés
- Procédures de mise à jour et compatibilité descendante
Migration depuis des VPN commerciaux
- Évaluation des candidats au remplacement des VPN commerciaux
- Planification de la migration et cutover par phases
- Formation des utilisateurs et documentation
- Fonctionnement hybride pendant la transition
- Stratégies de retour arrière (rollback)
- Retours d’expérience et bonnes pratiques
Résumé et checklist de déploiement
- Checklist de déploiement en production
- Bonnes pratiques de durcissement de sécurité
- Exigences en matière de documentation
- Considérations pour la maintenance continue
Pré requis
- Compréhension des réseaux TCP/IP et du masquage subnetting
- Expérience en administration système Linux
- Connaissances des concepts PKI et des certificats
- Familiarité avec les concepts de pare-feu et de routage
- Compréhension de base du chiffrement et des principes cryptographiques
Public cible
- Ingénieurs en sécurité réseau
- Administrateurs système gérant l’accès distant
- Ingénieurs DevOps construisant des infrastructures sécurisées
- Administrateurs IT responsables de la connectivité de la main-d’œuvre
21 Heures
Nos clients témoignent (1)
communication, connaissances issues de l'expérience, résolution de problèmes,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Formation - OpenStack Bootcamp
Traduction automatique