Kontakt aufnehmen

Schulungsübersicht

Grundlagen zur Souveränität von VPNs

  • Warum kommerzielle VPN-Anbieter Metadaten protokollieren und gesetzlichen Anfragen nachkommen müssen.
  • OpenVPN: ausgereift, funktionsreich sowie flexibel in der TAP- und TUN-Nutzung.
  • WireGuard: modern, einfach strukturiert und mit hochperformanter Kryptographie.
  • Auswahl des geeigneten Protokolls für Ihr konkretes Bedrohungsszenario.

Einrichtung von OpenVPN

  • Installation von OpenVPN inklusive Easy-RSA-basierter PKI.
  • Server-Konfiguration: Verschlüsselungsalgorithmen, HMAC-Verfahren sowie TLS-Authentifizierung.
  • Erstellung und Verteilung der Client-Konfigurationen.
  • Verwaltung von Zertifikatssperrungen via CRL.

Einrichtung von WireGuard

  • Installation des Kernel-Moduls sowie der zugehörigen WireGuard-Tools.
  • Generierung von Schlüsseln und Konfiguration der Peer-Elemente.
  • Nutzung von wg-quick und Integration in systemd zur automatischen Verwaltung.
  • Einrichtung von Road-Warrior- und Site-to-Site-Mesh-Topologien.

Authentifizierung und Autorisierung

  • Zertifikatsbasierte Authentifizierung in OpenVPN.
  • Integration von LDAP- und RADIUS-Backends.
  • Einrichtung der Zwei-Faktor-Authentifizierung mittels TOTP-Plugins.
  • Zugriffssteuerungslisten sowie individuelle IP-Zuweisungen pro Benutzer.

Routing und Netzwerkgestaltung

  • Unterschiede zwischen Full-Tunnel- und Split-Tunnel-Routing.
  • Konfiguration von Routingpfaden, DNS- und WINS-Einstellungen.
  • NAT sowie Masquerading zur Steuerung ausgehender Datenströme.
  • Einsatz mehrerer WAN-Verbindungen samt politikbasiertem Routing.

Leistungsoptimierung und Skalierbarkeit

  • Vergleich der Durchsatzraten von WireGuard und OpenVPN.
  • Optimierung für Mehrkernprozessoren sowie Nutzung von Kernel-Bypass-Techniken.
  • Auslastungsausgleich mehrerer VPN-Server im Netzwerk.
  • Schutz vor DDoS-Angriffen und Begrenzung der Verbindungsraten.

Überwachung und Wartung

  • Protokollierung von Verbindungen sowie Messung des Bandbreiteneinsatzes.
  • Integration mit Syslog-Systemen sowie Prometheus-Exportfunktionen.
  • Automatisierte Zertifikatsverlängerung und Benachrichtigungen bei Ablauf.
  • Disaster-Recovery-Maßnahmen und Sicherung der Konfigurationen.

Voraussetzungen

  • Erfahrung in der Linux-Netzwerkverwaltung sowie im Umgang mit Firewalls.
  • Grundkenntnisse in PKI, Zertifikaten und Verschlüsselungsprotokollen.
  • Kenntnisse im Bereich Routing, NAT sowie IP-Weiterleitung.

Zielgruppe

  • Netzwerkadministratoren, die kommerzielle VPN-Dienste ersetzen möchten.
  • Fernarbeitsgruppen, denen eine sichere, souveräne Zugangslösung wichtig ist.
  • Unternehmen in Regionen mit VPN-Blockaden oder staatlicher Überwachung.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien