Neem contact met ons op

Cursusaanbod

VPN-grondslagen en Architectuur

  • VPN-types: extern toegang, site-to-site, client-to-site
  • Vergelijking van VPN-protocollen: WireGuard, OpenVPN, IPsec, SSTP
  • Cryptografische fundamenten: symmetrische en asymmetrische encryptie
  • PKI en certificatenbeheer voor VPN's
  • Netwerkarchitectuuroverwegingen voor enterprise VPNs

Diepgaande analyse van WireGuard

  • Ontwerpprincipes en architectuur van WireGuard
  • Cryptokey routing en endpointbeheer
  • WireGuard versus traditionele VPN's: prestaties en eenvoud
  • Protocolbeveiligingsanalyse en formele verificatie
  • Platformondersteuning en clientbeschikbaarheid

OpenVPN-architectuur en modi

  • OpenVPN-protocoloverzicht: SSL/TLS-gebaseerde VPN
  • TUN versus TAP apparaatmodi
  • UDP versus TCP transportoverwegingen
  • Layer 2 en Layer 3 VPN-configuraties
  • OpenVPN cipher- en HMAC-configuratie
  • Eisen voor ondersteuning van oude enterprise-systemen

Implementatie van WireGuard-server

  • Installatie en configuratie van Linux-kernel-module
  • WireGuard-tools en wg-quick utility
  • K Sleutelgeneratie en distributiestrategieën
  • Serverconfiguratie: interfaces, peers, routing
  • Ondersteuning van meerdere netwerken en routetabellen
  • Hoge beschikbaarheid en load balancing instellingen

Implementatie van OpenVPN-server

  • Installatie van het OpenVPN-pakket
  • Aanmaken van serverconfiguratiebestand
  • Easy-RSA PKI-setup en genereren van certificaten
  • Genereren van TLS-sleutels voor controlekanaalbeveiliging
  • Klientconfiguratiesjablonen
  • Dienstintegratie en opstartconfiguratie

Beheer van clientconfiguraties

  • WireGuard-clientsetup: Linux, Windows, macOS, mobiel
  • OpenVPN-clientconfiguratie: OpenVPN Connect, Tunnelblick
  • Genereren en distribueren van configuratiebestanden
  • QR-codeconfiguratie voor mobiele apparaten
  • Splitsing tunnel configuratie
  • DNS-lekken voorkomen en configureren

Authenticatie en Autorisatie

  • Certificaatgebaseerde authenticatie (WireGuard en OpenVPN)
  • LDAP/Active Directory-integratie met OpenVPN
  • RADIUS-authenticatie voor enterprise-integratie
  • Integratie van tweefactorauthenticatie (TOTP, hardware tokens)
  • Mogelijkheden voor OAuth- en SAML-integratie
  • Implementatie van rollengebaseerde toegangscontrole

Site-to-Site VPN-configuratie

  • Hub-and-spoke versus full mesh-topologieën
  • WireGuard site-to-site met persistent keepalive
  • OpenVPN site-to-site met gedeelde sleutels en certificaten
  • Dynamische routing over VPN-tunnels (BGP, OSPF)
  • Fouttolerantie en redundantiepatronen
  • NAT-traversering en firewall-traversering

Geavanceerde WireGuard-functionaliteiten

  • wg-easy en webgebaseerde beheertools
  • WireGuard met containers en Kubernetes
  • WireGuard road warrior-setup met roerende clients
  • Vooraf gedeelde sleutels voor extra veiligheid
  • WireGuard in beperkte netwerkomgevingen
  • Multi-hop en cascaderende configuraties

Geavanceerde OpenVPN-functionaliteiten

  • Overzicht van OpenVPN Access Server
  • Client-specifieke configuratie en CCD-bestanden
  • Configuraties en routes pushen naar clients
  • Irwins-systeem en floating IPs
  • Bridging en Ethernet-over-IP-configuraties
  • Kompressie en prestatietuning
  • Plugins en scripten

Netwerkbeveiliging en firewallintegratie

  • Firewallregels voor VPN-servers
  • Integratie van iptables/nftables
  • Traffic filtering en toegangscontrolebeleid
  • Kill-switch implementatie voor clients
  • Intrusiedetectie op VPN-verkeer
  • DDoS-bescherming voor VPN-eindpunten

Monitoring en logging

  • WireGuard-status en peermonitoring
  • OpenVPN-status en loganalyse
  • Verbindingstracking en gebruikersactiviteit
  • Prometheus/Grafana-integratie voor VPN-metrieken
  • Waarschuwingen bij verbindingaanomalieën
  • SIEM-integratie voor beveiligingsmonitoring

Schaalbaarheid en hoge beschikbaarheid

  • Load balancing van VPN-verbindingen
  • Hoge beschikbaarheidsconfiguraties (active-passive en active-active)
  • Sessiepersistentie en afhandeling van herverbinden
  • Geografisch gedistribueerde VPN-servers
  • Vermogensplanning en prestatietesten
  • Rampbestrijdingsstrategieën

Beheer- en automatiseringstools

  • Geautomatiseerde provisioning en deprovisioning van gebruikers
  • Configuratiebeheer (Ansible, Puppet, Chef)
  • API-gebaseerde beheeroplossingen
  • Zelfbedieningsportals voor certificatenbeheer
  • Beleidsgebaseerde deployautomatisering

Foutopsporing en onderhoud

  • Veelvoorkomende WireGuard-problemen en oplossingen
  • Methodologie voor het oplossen van OpenVPN-problemen
  • Verbindingsdebugging en pakketopvang
  • Identificatie van prestatieknelpunten
  • Certificaat- en sleutelbelevenscyclus
  • Upgradeprocedures en backward compatibleiteit

Migratie vanaf commerciële VPN's

  • Evaluatie van kandidaten ter vervanging van commerciële VPN's
  • Plannen van migratie en gefaseerde overschakeling
  • Training en documentatie voor gebruikers
  • Gecombineerde operatie tijdens de overgang
  • Rollback-strategieën
  • Lerenspunten en best practices

Samenvatting en implementatielijst

  • Checklist voor productie-implementatie
  • Beste praktijken voor beveiligingsversterking
  • Eisen aan documentatie
  • Aandachtspunten voor continue onderhoud

Vereisten

  • Inzicht in TCP/IP-netwerken en subnetting
  • Ervaring met Linux-systeemadministratie
  • Kennis van PKI en certificaten
  • Vertrouwdheid met firewall- en routingconcepten
  • Basiskennis van encryptie en cryptografische principes

Doelgroep

  • Netwerkbeveiligingsingenieurs
  • Systeembeheerders die verantwoordelijk zijn voor extern toegang
  • DevOps-ingenieurs die beveiligde infrastructuur bouwen
  • IT-beheerders verantwoordelijk voor connectiviteit van werknemers
 21 Uren

Aantal deelnemers


Prijs per deelnemer

Getuigenissen (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën