Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Fondamentaux de la souveraineté VPN
- Pourquoi les VPN commerciaux enregistrent les métadonnées et se conforment aux demandes légales.
- OpenVPN : mature, riche en fonctionnalités, flexibilité TAP/TUN.
- WireGuard : moderne, minimaliste, cryptographie haute performance.
- Choisir le bon protocole pour votre modèle de menace.
Déploiement d'OpenVPN
- Installation d'OpenVPN avec la PKI Easy-RSA.
- Configuration du serveur : chiffrement, HMAC, TLS-auth et topologie.
- Génération et distribution de la configuration client.
- Révocation et gestion des listes de révocation de certificats (CRL).
Déploiement de WireGuard
- Installation du module noyau et des outils WireGuard.
- Génération des clés et configuration des pairs.
- Gestion avec wg-quick et les unités systemd.
- Topologies de type « guerrier itinérant » et maillage site-à-site.
Authentification et autorisation
- Authentification par certificats avec OpenVPN.
- Intégration des backends LDAP et RADIUS.
- Authentification à deux facteurs avec des plugins TOTP.
- Listes de contrôle d'accès et allocation d'IP par utilisateur.
Routage et conception réseau
- Routage en tunnel complet vs tunnel partagé.
- Configuration des routes poussées, DNS et WINS.
- NAT et masquage pour le trafic sortant.
- Multiples connexions WAN (Multi-WAN) et routage basé sur les politiques.
Performance et mise à l'échelle
- Benchmark de débit entre WireGuard et OpenVPN.
- Optimisation multi-cœur et contournement du noyau.
- Équilibrage de charge entre plusieurs serveurs VPN.
- Protection contre les dénis de service distribués (DDoS) et limitation du taux de connexion.
Surveillance et maintenance
- Journaux de connexion et comptabilité de la bande passante.
- Intégration de Syslog et d'exportateurs Prometheus.
- Renouvellement automatisé des certificats et alertes d'expiration.
- Récupération après sinistre et sauvegarde des configurations.
Pré requis
- Administration réseau et pare-feu Linux intermédiaire.
- Compréhension de la PKI, des certificats et des protocoles de chiffrement.
- Connaissance du routage, du NAT et de l'adressage IP.
Public cible
- Administrateurs réseau remplaçant des services VPN commerciaux.
- Équipes en télétravail ayant besoin d'un accès sécurisé et souverain.
- Organisations situées dans des régions où le VPN est bloqué ou surveillé.
14 Heures