Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Grundlagen der VPN-Souveränität
- Warum kommerzielle VPNs Metadaten protokollieren und rechtlichen Anfragen nachkommen.
- OpenVPN: ausgereift, funktionsreich, Flexibilität zwischen TAP/TUN.
- WireGuard: modern, minimalistisch, kryptografisch hocheffizient.
- Das richtige Protokoll für Ihr Bedrohungsmodell wählen.
Bereitstellung von OpenVPN
- Installation von OpenVPN mit Easy-RSA PKI.
- Serverkonfiguration: Chiffre, HMAC, TLS-Auth und Topologie.
- Erstellung und Verteilung der Client-Konfiguration.
- Widerruf und CRL-Verwaltung.
Bereitstellung von WireGuard
- Installation des Kernelmoduls und WireGuard-Tools.
- Schlüsselgenerierung und Peer-Konfiguration.
- wg-quick und systemd-Einheitenverwaltung.
- Road-Warrior- und Site-to-Site-Mesh-Topologien.
Authentifizierung und Autorisierung
- Zertifikatsbasierte Authentifizierung mit OpenVPN.
- Integration von LDAP- und RADIUS-Backends.
- Zwei-Faktor-Authentifizierung mit TOTP-Plugins.
- Zugriffskontrolllisten (ACL) und IP-Zuteilung pro Benutzer.
Routing und Netzwerkdesign
- Volltunnel vs. Split-Tunnel-Routing.
- Konfiguration von Push-Routes, DNS und WINS.
- NAT und Masquerading für Egress-Traffic.
- Multi-WAN und richtlinienbasiertes Routing.
Performance und Skalierung
- Durchsatz-Benchmarks im Vergleich von WireGuard und OpenVPN.
- Optimierung für Multicore und Kernel-Umgehung (Kernel Bypass).
- Lastverteilung über mehrere VPN-Server.
- DDoS-Schutz und Begrenzung der Verbindungsrate.
Überwachung und Wartung
- Verbindungsprotokollierung und Bandbreitenbuchhaltung.
- Integration von Syslog und Prometheus-Exporter.
- Automatische Zertifikatserneuerung und Ablaufwarnungen.
- Notfallwiederherstellung und Konfigurations-Backups.
Voraussetzungen
- Mittel-level-Kenntnisse in der Linux-Netzwerktechnik und Firewall-Verwaltung.
- Verständnis von PKI, Zertifikaten und Verschlüsselungsprotokollen.
- Vertrautheit mit Routing, NAT und IP-Weiterleitung.
Zielgruppe
- Netzwerkadministratoren, die kommerzielle VPN-Dienste ersetzen.
- Remote-Arbeitsteams, die einen souveränen sicheren Zugang benötigen.
- Organisationen in Regionen mit VPN-Blockaden oder Überwachung.
14 Stunden