Neem contact met ons op

Cursusaanbod

Grondslagen van VPN-soevereiniteit

  • Waarom commerciële VPN-diensten metadata loggen en voldoen aan juridische verplichtingen.
  • OpenVPN: een volwassen, uitgebreide functionaliteit biedend protocol met flexibiliteit voor TAP/TUN.
  • WireGuard: een modern, beknopt en hoogpresterend cryptografisch protocol.
  • Het kiezen van het juiste protocol afhankelijk van uw specifieke bedreigingsscenario.

Implementatie van OpenVPN

  • OpenVPN installeren met behulp van Easy-RSA PKI.
  • Serverconfiguratie: encryptie, HMAC, TLS-auth en topologie.
  • Genereren en distribueren van clientconfiguraties.
  • Verwijdering van certificaten en beheer van CRL’s.

Implementatie van WireGuard

  • Installatie van het kernelmodule en WireGuard-tools.
  • Genereren van sleutels en configureren van peers.
  • Gebruik van wg-quick en beheer via systemd-eenheden.
  • Opzetten van road warrior- en site-to-site-mesh-topologieën.

Authenticatie en autorisatie

  • Certificaatgebaseerde authenticatie in OpenVPN.
  • Integratie van LDAP- en RADIUS-backends.
  • Twee-factor-authenticatie via TOTP-plugins.
  • Toegangsbeheer en toewijzing van IP-adressen per gebruiker.

Routing en netwerkontwerp

  • Verschillen tussen full-tunnel- en split-tunnel-routing.
  • Instellen van routeregels, DNS- en WINS-configuratie.
  • NAT en masquerading voor uitgaand verkeer.
  • Multi-WAN en beleidsgebaseerd routingbeheer.

Prestaties en schaalbaarheid

  • Vergelijkende prestatieanalyse tussen WireGuard en OpenVPN.
  • Optimisering voor meerkernige processoren en kernelbypassing.
  • Belastingverdeling over meerdere VPN-servers.
  • Bescherming tegen DDoS-aanvallen en beperking van het aantal verbindingen.

Monitoring en onderhoud

  • Registreren van verbindingsinformatie en meten van bandbreedtegebruik.
  • Integratie met Syslog en Prometheus-exporters.
  • Automatische vernieuwing van certificaten en melding bij vervaldatum.
  • Herstel na calamiteiten en back-uppen van configuraties.

Vereisten

  • Middenniveau kennis van Linux-netwerken en firewallbeheer.
  • Inzicht in PKI, certificaten en encryptieprotocollen.
  • Kennis van routing, NAT en IP-doorsturing.

Doelgroep

  • Netwerkbeheerders die commerciële VPN-diensten willen vervangen.
  • Remote-teams die behoefte hebben aan veilige, onafhankelijke toegang.
  • Organisaties in landen waar VPN’s worden geblokkeerd of bewaakt.
 14 Uren

Aantal deelnemers


Prijs per deelnemer

Voorlopige Aankomende Cursussen

Gerelateerde categorieën