Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Grundlagen der VPN-Souveränität
- Warum kommerzielle VPNS Metadaten protokollieren und gesetzlichen Anfragen nachkommen.
- OpenVPN: ausgereift, funktionsreich, TAP/TUN Flexibilität.
- WireGuard: modern, minimalistisch, hochperformante Kryptographie.
- Das richtige Protokoll für Ihr Bedrohungsmodell wählen.
OpenVPN-Bereitstellung
- Installation von OpenVPN mit Easy-RSA PKI.
- Serverkonfiguration: Cipher, HMAC, TLS-auth und Topologie.
- Client-Konfigurationsgenerierung und -Verteilung.
- Widerruf- und CRL-Management.
WireGuard-Bereitstellung
- Kernel-Modul-Installation und WireGuard-Tools.
- Schlüsselgenerierung und Peer-Konfiguration.
- wg-quick und systemd-Einheitverwaltung.
- Road-Warrior- und Site-to-Site-Mesh-Topologien.
Authentifizierung und Autorisierung
- Zertifikatbasierte Authentifizierung mit OpenVPN.
- LDAP- und RADIUS-Backend-Integration.
- Zwei-Faktor-Authentifizierung mit TOTP-Plugins.
- Zugriffssteuerungslisten und pro-Benutzer-IP-Zuweisung.
Routing und Netzwerkdesign
- Full-Tunnel vs. Split-Tunnel-Routing.
- Push-Routes, DNS und WINS-Konfiguration.
- NAT und Masquerading für Egress-Verkehr.
- Multi-WAN und richtungsabhängiges Routing.
Leistung und Skalierung
- Durchsatz-Benchmarks zwischen WireGuard und OpenVPN.
- Multicore-Optimierung und Kernel-Umgehung.
- Lastverteilung über mehrere VPN-Server.
- DDoS-Schutz und Verbindungsrate-Limiting.
Überwachung und Wartung
- Verbindungsprotokolle und Bandbreitenkontierung.
- Syslog- und Prometheus-Exporter-Integration.
- Automatisierte Zertifikatverlängerung und Ablaufwarnungen.
- Katastrophenwiederherstellung und Konfigurations-Backup.
Voraussetzungen
- Fortschrittliche Linux-Netzwerk- und Firewall-Verwaltung.
- Verständnis von PKI, Zertifikaten und Verschlüsselungsprotokollen.
- Bekanntschaft mit Routing, NAT und IP-Forwarding.
Zielgruppe
- Netzwerkadministratoren, die kommerzielle VPN-Dienste ersetzen.
- Remote-Arbeitsteams, die souveränen sicheren Zugang benötigen.
- Organisationen in Regionen mit VPN-Blockierung oder Überwachung.
14 Stunden