Kontakt aufnehmen

Schulungsübersicht

Grundlagen der VPN-Hoheit

  • Warum kommerzielle VPNs Metadaten protokollieren und rechtlichen Anfragen entsprechen.
  • OpenVPN: ausgereift, funktionsreich, TAP/TUN-Flexibilität.
  • WireGuard: modern, minimalistisch, hochperformante Kryptographie.
  • Auswahl des richtigen Protokolls für Ihr Bedrohungsmodell.

OpenVPN-Bereitstellung

  • Installation von OpenVPN mit Easy-RSA PKI.
  • Serverkonfiguration: Cipher, HMAC, TLS-Auth und Topologie.
  • Generierung und Verteilung der Clientkonfiguration.
  • Widerrufung und CRL-Verwaltung.

WireGuard-Bereitstellung

  • Installation des Kernelmoduls und WireGuard-Tools.
  • Schlüsselgenerierung und Peer-Konfiguration.
  • wg-quick und systemd-Einheitverwaltung.
  • Topologien für „Road Warrior“ und Site-to-Site-Mesh.

Authentifizierung und Autorisierung

  • Zertifikatbasierte Authentifizierung mit OpenVPN.
  • Integration von LDAP- und RADIUS-Backends.
  • Zwei-Faktor-Authentifizierung mit TOTP-Plugins.
  • Zugriffskontrolllisten und IP-Zuweisung pro Benutzer.

Routing und Netzwerkdesign

  • Full-Tunnel- versus Split-Tunnel-Routing.
  • Push-Routes, DNS- und WINS-Konfiguration.
  • NAT und Masquerading für ausgehenden Verkehr.
  • Multi-WAN und richtliniengestütztes Routing.

Leistung und Skalierung

  • Durchsatz-Benchmarks: WireGuard im Vergleich zu OpenVPN.
  • Optimierung für Multicore und Kernel-Bypass.
  • Lastverteilung über mehrere VPN-Server.
  • DDoS-Schutz und Begrenzung der Verbindungsrate.

Überwachung und Wartung

  • Verbindungsprotokollierung und Bandbreitenbuchhaltung.
  • Integration von Syslog und Prometheus-Exporter.
  • Automatisierte Zertifikatserneuerung und Ablaufwarnungen.
  • Disaster Recovery und Konfigurations-Backups.

Voraussetzungen

  • Fortgeschrittene Kenntnisse in Linux-Netzwerken und Firewall-Verwaltung.
  • Verständnis von PKI, Zertifikaten und Verschlüsselungsprotokollen.
  • Vertrautheit mit Routing, NAT und IP-Weiterleitung.

Zielgruppe

  • Netzwerkadministratoren, die kommerzielle VPN-Dienste ersetzen.
  • Remote-Work-Teams, die hoheitlichen, sicheren Zugriff benötigen.
  • Organisationen in Regionen mit VPN-Blockaden oder Überwachung.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (2)

Kommende Kurse

Verwandte Kategorien