Programa do Curso
Fundamentos da Soberania da VPN
- Por que as VPNs comerciais registram metadados e cumprem solicitações legais.
- OpenVPN: maduro, rico em recursos, com flexibilidade TAP/TUN.
- WireGuard: moderno, minimalista, com criptografia de alto desempenho.
- Escolhendo o protocolo adequado para o seu modelo de ameaça.
Implementação do OpenVPN
- Instalação do OpenVPN com PKI Easy-RSA.
- Configuração do servidor: cipher, HMAC, TLS-auth e topologia.
- Geração e distribuição da configuração do cliente.
- Revogação e gerenciamento de CRL.
Implementação do WireGuard
- Instalação do módulo do kernel e das ferramentas WireGuard-tools.
- Geração de chaves e configuração de pares.
- Gerenciamento de unidades systemd e wg-quick.
- Topologias Mesh entre sites (site-to-site) e acesso remoto móvel (road warrior).
Autenticação e Autorização
- Autenticação baseada em certificados com OpenVPN.
- Integração com backends LDAP e RADIUS.
- Autenticação de dois fatores com plugins TOTP.
- Listas de controle de acesso e alocação de IP por usuário.
Roteamento e Design de Rede
- Roteamento de túnel completo versus túnel parcial.
- Configuração de rotas push, DNS e WINS.
- NAT e mascaramento para tráfego de saída.
- Multi-WAN e roteamento baseado em políticas.
Desempenho e Escalabilidade
- Benchmarks de vazão entre WireGuard e OpenVPN.
- Otimização para múltiplos núcleos e bypass do kernel.
- Balanceamento de carga entre múltiplos servidores VPN.
- Proteção contra DDoS e limitação de taxa de conexão.
Monitoramento e Manutenção
- Registro de conexões e contabilidade de largura de banda.
- Integração com Syslog e exportador Prometheus.
- Renovação automatizada de certificados e alertas de expiração.
- Recuperação de desastres e backup de configurações.
Requisitos
- Conhecimento intermediário de rede e administração de firewall no Linux.
- Compreensão de PKI, certificados e protocolos de criptografia.
- Familiaridade com roteamento, NAT e encaminhamento de IP.
Público-Alvo
- Administradores de rede que substituem serviços VPN comerciais.
- Equipes de trabalho remoto que necessitam de acesso seguro e soberano.
- Organizações em regiões com bloqueio ou vigilância de VPN.
Treinamento Corporativo Personalizado
Soluções de treinamento projetadas exclusivamente para empresas.
- Conteúdo Personalizado: Adaptamos o programa e os exercícios práticos aos objetivos e necessidades reais do seu projeto.
- Horário Flexível: Datas e horários adaptados à agenda da sua equipe.
- Formato: Online (ao vivo), In-Company (em suas instalações) ou Híbrido.
Preço por grupo privado, treinamento online ao vivo, a partir de 2600 € + VAT*
Entre em contato conosco para obter um orçamento preciso e conhecer nossas promoções mais recentes
Testemunhos de Clientes (2)
Como os instrutores entregam o conhecimento de forma tão eficaz
Vu Thoai Le - Reply Polska sp. z o. o.
Curso - Certified Kubernetes Administrator (CKA) - exam preparation
Máquina Traduzida
Laboratórios interessantes, ajuda do instrutor
Alexey - Tink Poland sp. z o. o.
Curso - Certified Kubernetes Application Developer (CKAD) - exam preparation
Máquina Traduzida