Kontakt aufnehmen

Schulungsübersicht

Grundlagen der VPN-Souveränität

  • Warum kommerzielle VPNs Metadaten protokollieren und rechtlichen Anfragen nachkommen.
  • OpenVPN: ausgereift, funktionsreich, Flexibilität zwischen TAP/TUN.
  • WireGuard: modern, minimalistisch, kryptografisch hocheffizient.
  • Das richtige Protokoll für Ihr Bedrohungsmodell wählen.

Bereitstellung von OpenVPN

  • Installation von OpenVPN mit Easy-RSA PKI.
  • Serverkonfiguration: Chiffre, HMAC, TLS-Auth und Topologie.
  • Erstellung und Verteilung der Client-Konfiguration.
  • Widerruf und CRL-Verwaltung.

Bereitstellung von WireGuard

  • Installation des Kernelmoduls und WireGuard-Tools.
  • Schlüsselgenerierung und Peer-Konfiguration.
  • wg-quick und systemd-Einheitenverwaltung.
  • Road-Warrior- und Site-to-Site-Mesh-Topologien.

Authentifizierung und Autorisierung

  • Zertifikatsbasierte Authentifizierung mit OpenVPN.
  • Integration von LDAP- und RADIUS-Backends.
  • Zwei-Faktor-Authentifizierung mit TOTP-Plugins.
  • Zugriffskontrolllisten (ACL) und IP-Zuteilung pro Benutzer.

Routing und Netzwerkdesign

  • Volltunnel vs. Split-Tunnel-Routing.
  • Konfiguration von Push-Routes, DNS und WINS.
  • NAT und Masquerading für Egress-Traffic.
  • Multi-WAN und richtlinienbasiertes Routing.

Performance und Skalierung

  • Durchsatz-Benchmarks im Vergleich von WireGuard und OpenVPN.
  • Optimierung für Multicore und Kernel-Umgehung (Kernel Bypass).
  • Lastverteilung über mehrere VPN-Server.
  • DDoS-Schutz und Begrenzung der Verbindungsrate.

Überwachung und Wartung

  • Verbindungsprotokollierung und Bandbreitenbuchhaltung.
  • Integration von Syslog und Prometheus-Exporter.
  • Automatische Zertifikatserneuerung und Ablaufwarnungen.
  • Notfallwiederherstellung und Konfigurations-Backups.

Voraussetzungen

  • Mittel-level-Kenntnisse in der Linux-Netzwerktechnik und Firewall-Verwaltung.
  • Verständnis von PKI, Zertifikaten und Verschlüsselungsprotokollen.
  • Vertrautheit mit Routing, NAT und IP-Weiterleitung.

Zielgruppe

  • Netzwerkadministratoren, die kommerzielle VPN-Dienste ersetzen.
  • Remote-Arbeitsteams, die einen souveränen sicheren Zugang benötigen.
  • Organisationen in Regionen mit VPN-Blockaden oder Überwachung.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien