Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Grondslagen van VPN-soevereiniteit
- Waarom commerciële VPN-diensten metadata loggen en voldoen aan juridische verplichtingen.
- OpenVPN: een volwassen, uitgebreide functionaliteit biedend protocol met flexibiliteit voor TAP/TUN.
- WireGuard: een modern, beknopt en hoogpresterend cryptografisch protocol.
- Het kiezen van het juiste protocol afhankelijk van uw specifieke bedreigingsscenario.
Implementatie van OpenVPN
- OpenVPN installeren met behulp van Easy-RSA PKI.
- Serverconfiguratie: encryptie, HMAC, TLS-auth en topologie.
- Genereren en distribueren van clientconfiguraties.
- Verwijdering van certificaten en beheer van CRL’s.
Implementatie van WireGuard
- Installatie van het kernelmodule en WireGuard-tools.
- Genereren van sleutels en configureren van peers.
- Gebruik van wg-quick en beheer via systemd-eenheden.
- Opzetten van road warrior- en site-to-site-mesh-topologieën.
Authenticatie en autorisatie
- Certificaatgebaseerde authenticatie in OpenVPN.
- Integratie van LDAP- en RADIUS-backends.
- Twee-factor-authenticatie via TOTP-plugins.
- Toegangsbeheer en toewijzing van IP-adressen per gebruiker.
Routing en netwerkontwerp
- Verschillen tussen full-tunnel- en split-tunnel-routing.
- Instellen van routeregels, DNS- en WINS-configuratie.
- NAT en masquerading voor uitgaand verkeer.
- Multi-WAN en beleidsgebaseerd routingbeheer.
Prestaties en schaalbaarheid
- Vergelijkende prestatieanalyse tussen WireGuard en OpenVPN.
- Optimisering voor meerkernige processoren en kernelbypassing.
- Belastingverdeling over meerdere VPN-servers.
- Bescherming tegen DDoS-aanvallen en beperking van het aantal verbindingen.
Monitoring en onderhoud
- Registreren van verbindingsinformatie en meten van bandbreedtegebruik.
- Integratie met Syslog en Prometheus-exporters.
- Automatische vernieuwing van certificaten en melding bij vervaldatum.
- Herstel na calamiteiten en back-uppen van configuraties.
Vereisten
- Middenniveau kennis van Linux-netwerken en firewallbeheer.
- Inzicht in PKI, certificaten en encryptieprotocollen.
- Kennis van routing, NAT en IP-doorsturing.
Doelgroep
- Netwerkbeheerders die commerciële VPN-diensten willen vervangen.
- Remote-teams die behoefte hebben aan veilige, onafhankelijke toegang.
- Organisaties in landen waar VPN’s worden geblokkeerd of bewaakt.
14 Uren