Ευχαριστούμε που στάλθηκε η αποσαφήνισή σας! Ένα μέλος της ομάδου μας θα επικοινωνήσει μαζί σας σύντομα.
Ευχαριστούμε για την εκδήλωση κράτησης! Ένας από τους συνεργάτες μας θα επικοινωνήσει μαζί σας σύντομα.
Εξέλιξη Κομματιού
Βασικές Αρχές Κυριαρχίας VPN
- Γιατί τα εμπορικά VPNs καταγράφουν δεδομένα και συμμορφώνονται με νομικές αιτήσεις.
- OpenVPN: ώριμο, πλούσιο σε χαρακτηριστικά, με ευελιξία TAP/TUN.
- WireGuard: μοντέρνο, ελάχιστο, υψηλής απόδοσης κρυπτογραφία.
- Επιλογή του κατάλληλου πρωτοκόλλου για το μοντέλο απειλής σας.
Ανάπτυξη OpenVPN
- Εγκατάσταση OpenVPN με Easy-RSA PKI.
- Διαμόρφωση διακομιστή: cipher, HMAC, TLS-auth, και topology.
- Δημιουργία και διανομή διαμόρφωσης client.
- Διαχείριση απόσυρσης και CRL.
Ανάπτυξη WireGuard
- Εγκατάσταση module πυρήνα και WireGuard-tools.
- Δημιουργία κλειδιού και διαμόρφωση peer.
- Διαχείριση wg-quick και systemd unit.
- Τόπολογία road warrior και site-to-site mesh.
Πιστοποίηση και Εξουσιοδότηση
- Πιστοποίηση βάσει πιστοποιητικού με OpenVPN.
- Ενσωμάτωση back-end LDAP και RADIUS.
- Πιστοποίηση δύο παραγόντων με plugins TOTP.
- Πίνακες ελέγχου πρόσβασης και κατανομή IP ανά χρήστη.
Δρομολόγηση και Σχεδιασμός Δικτύου
- Πλήρης δρομολόγηση tunnel έναντι split tunnel.
- Ρύθμιση push routes, DNS, και WINS.
- NAT και κρυπτογράφηση για εξερχόμενη κίνηση.
- Multi-WAN και policy-based routing.
Απόδοση και Κλιμάκωση
- Συγκριτικά αποτελέσματα απόδοσης WireGuard έναντι OpenVPN.
- Βελτιστοποίηση multi-core και kernel bypass.
- Ισορροπία φόρτου μεταξύ πολλαπλών διακομιστών VPN.
- Προστασία DDoS και περιορισμός συνδέσεων.
Παρακολούθηση και Συντήρηση
- Καταγραφή συνδέσεων και υπολογισμός εύρους ζώνης.
- Ενσωμάτωση syslog και exporter Prometheus.
- Αυτόματη ανανέωση πιστοποιητικών και ειδοποιήσεις λήξης.
- Ανάκτηση καταστροφής και backup διαμορφώσεων.
Απαιτήσεις
- Μεσαία γνώση δικτύου Linux και διαχείρισης firewall.
- Κατανόηση του PKI, των πιστοποιητικών και των πρωτοκόλλων κρυπτογράφησης.
- Γνωριμία με δρομολόγηση, NAT και IP forwarding.
Κοινό
- Διαχειριστές δικτύου που αντικαθιστούν εμπορικές υπηρεσίες VPN.
- Ομάδες απομακρυσμένης εργασίας που χρειάζονται ασφαλές και κυρίαρχο πρόσβαση.
- Οργανισμοί σε περιοχές με αποκλεισμό ή παρακολούθηση VPN.
14 Ώρες
Σχόλια (2)
Πώς ο εκπαιδευτής παρέχει γνώση με τόσο αποτελεσματικό τρόπο
Vu Thoai Le - Reply Polska sp. z o. o.
Κομμάτι - Certified Kubernetes Administrator (CKA) - exam preparation
Μηχανική Μετάφραση
Ενδιαφέρουσες εργαστηριακές σεσιόνες, υποστήριξη από τον καθηγητή
Alexey - Tink Poland sp. z o. o.
Κομμάτι - Certified Kubernetes Application Developer (CKAD) - exam preparation
Μηχανική Μετάφραση