Bedankt voor uw aanvraag! Een van onze medewerkers neemt binnenkort contact met u op
Bedankt voor uw boeking! Een van onze medewerkers neemt binnenkort contact met u op.
Cursusaanbod
Basisprincipes van VPN-soevereiniteit
- Waarom commerciële VPN's metagegevens loggen en voldoen aan juridische verzoeken.
- OpenVPN: volwassen, functierijk, TAP/TUN-flexibiliteit.
- WireGuard: modern, minimaal, cryptografie met hoge prestaties.
- Het kiezen van het juiste protocol voor je threatmodel.
Implementatie van OpenVPN
- Installeren van OpenVPN met Easy-RSA PKI.
- Serverconfiguratie: cipher, HMAC, TLS-auth en topologie.
- Genereren en distribueren van clientconfiguratie.
- Beheer van intrekking en CRL (Certificate Revocation List).
Implementatie van WireGuard
- Installatie van kernelmodule en WireGuard-tools.
- Sleutelgeneratie en peer-configuratie.
- Beheer van wg-quick en systemd-units.
- Topologieën voor 'road warriors' en site-to-site mesh.
Authenticatie en autorisatie
- Authenticatie op basis van certificaten met OpenVPN.
- Integratie van LDAP- en RADIUS-backends.
- Twee-factor authenticatie met TOTP-plugins.
- Access Control Lists (ACL's) en IP-toewijzing per gebruiker.
Routing en netwerkontwerp
- Routing voor full tunnel versus split tunnel.
- Configuratie van pushroutes, DNS en WINS.
- NAT en masquerading voor uitgaand verkeer.
- Multi-WAN en beleidsgestuurde routing.
Prestaties en schaalbaarheid
- Doorvoerbewijzen: WireGuard versus OpenVPN.
- Optimalisatie voor meerdere cores en kernelbypass.
- Loadbalancing over meerdere VPN-servers.
- DDoS-bescherming en limiteren van verbindingsfrequentie.
Monitoring en onderhoud
- Logging van verbindingen en bandbreedteadministratie.
- Integratie van syslog en Prometheus-exporter.
- Geautomatiseerd vernieuwen van certificaten en meldingen bij verlooptijd.
- Disaster recovery en back-up van configuraties.
Vereisten
- Kennis van intermediair Linux-netwerken en firewallbeheer.
- Begrip van PKI, certificaten en encryptieprotocollen.
- Bekendheid met routing, NAT en IP-forwarding.
Doelgroep
- Netwerkbeheerders die commerciële VPN-diensten vervangen.
- Teams voor remote werk die soevereine, veilige toegang nodig hebben.
- Organisaties in regio's met VPN-beperkingen of surveillance.
14 Uren
Getuigenissen (2)
Hoe trainers kennis effectief overbrengen
Vu Thoai Le - Reply Polska sp. z o. o.
Cursus - Certified Kubernetes Administrator (CKA) - exam preparation
Automatisch vertaald
Interessante labo's, hulp van de trainer
Alexey - Tink Poland sp. z o. o.
Cursus - Certified Kubernetes Application Developer (CKAD) - exam preparation
Automatisch vertaald