Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Grundlagen zur Souveränität von VPNs
- Warum kommerzielle VPN-Anbieter Metadaten protokollieren und gesetzlichen Anfragen nachkommen müssen.
- OpenVPN: ausgereift, funktionsreich sowie flexibel in der TAP- und TUN-Nutzung.
- WireGuard: modern, einfach strukturiert und mit hochperformanter Kryptographie.
- Auswahl des geeigneten Protokolls für Ihr konkretes Bedrohungsszenario.
Einrichtung von OpenVPN
- Installation von OpenVPN inklusive Easy-RSA-basierter PKI.
- Server-Konfiguration: Verschlüsselungsalgorithmen, HMAC-Verfahren sowie TLS-Authentifizierung.
- Erstellung und Verteilung der Client-Konfigurationen.
- Verwaltung von Zertifikatssperrungen via CRL.
Einrichtung von WireGuard
- Installation des Kernel-Moduls sowie der zugehörigen WireGuard-Tools.
- Generierung von Schlüsseln und Konfiguration der Peer-Elemente.
- Nutzung von wg-quick und Integration in systemd zur automatischen Verwaltung.
- Einrichtung von Road-Warrior- und Site-to-Site-Mesh-Topologien.
Authentifizierung und Autorisierung
- Zertifikatsbasierte Authentifizierung in OpenVPN.
- Integration von LDAP- und RADIUS-Backends.
- Einrichtung der Zwei-Faktor-Authentifizierung mittels TOTP-Plugins.
- Zugriffssteuerungslisten sowie individuelle IP-Zuweisungen pro Benutzer.
Routing und Netzwerkgestaltung
- Unterschiede zwischen Full-Tunnel- und Split-Tunnel-Routing.
- Konfiguration von Routingpfaden, DNS- und WINS-Einstellungen.
- NAT sowie Masquerading zur Steuerung ausgehender Datenströme.
- Einsatz mehrerer WAN-Verbindungen samt politikbasiertem Routing.
Leistungsoptimierung und Skalierbarkeit
- Vergleich der Durchsatzraten von WireGuard und OpenVPN.
- Optimierung für Mehrkernprozessoren sowie Nutzung von Kernel-Bypass-Techniken.
- Auslastungsausgleich mehrerer VPN-Server im Netzwerk.
- Schutz vor DDoS-Angriffen und Begrenzung der Verbindungsraten.
Überwachung und Wartung
- Protokollierung von Verbindungen sowie Messung des Bandbreiteneinsatzes.
- Integration mit Syslog-Systemen sowie Prometheus-Exportfunktionen.
- Automatisierte Zertifikatsverlängerung und Benachrichtigungen bei Ablauf.
- Disaster-Recovery-Maßnahmen und Sicherung der Konfigurationen.
Voraussetzungen
- Erfahrung in der Linux-Netzwerkverwaltung sowie im Umgang mit Firewalls.
- Grundkenntnisse in PKI, Zertifikaten und Verschlüsselungsprotokollen.
- Kenntnisse im Bereich Routing, NAT sowie IP-Weiterleitung.
Zielgruppe
- Netzwerkadministratoren, die kommerzielle VPN-Dienste ersetzen möchten.
- Fernarbeitsgruppen, denen eine sichere, souveräne Zugangslösung wichtig ist.
- Unternehmen in Regionen mit VPN-Blockaden oder staatlicher Überwachung.
14 Stunden