Kontakt aufnehmen

Schulungsübersicht

Grundlagen der VPN-Souveränität

  • Warum kommerzielle VPNs Metadaten protokollieren und rechtlichen Anfragen nachkommen.
  • OpenVPN: ausgereift, funktionsreich, Flexibilität von TAP/TUN.
  • WireGuard: modern, minimal, Hochleistungs-Kryptographie.
  • Auswahl des richtigen Protokolls für Ihr Bedrohungsmodell.

Bereitstellung von OpenVPN

  • Installation von OpenVPN mit Easy-RSA PKI.
  • Serverkonfiguration: Cipher, HMAC, TLS-Auth und Topologie.
  • Generierung und Verteilung der Client-Konfiguration.
  • Widerruf und CRL-Verwaltung.

Bereitstellung von WireGuard

  • Kernelmodulinstallation und WireGuard-Tools.
  • Schlüsselgenerierung und Peer-Konfiguration.
  • wg-quick und systemd-Unit-Verwaltung.
  • Road-Warrior- und Site-to-Site-Mesh-Topologien.

Authentifizierung und Autorisierung

  • Zertifikatsbasierte Authentifizierung mit OpenVPN.
  • LDAP- und RADIUS-Backend-Integration.
  • Zweifaktor-Authentifizierung mit TOTP-Plugins.
  • Zugriffscontrollisten (ACL) und benutzerspezifische IP-Zuweisung.

Routing und Netzwerkdesign

  • Full-Tunnel vs. Split-Tunnel-Routing.
  • Push-Routes, DNS- und WINS-Konfiguration.
  • NAT und Masquerading für Egress-Traffic.
  • Multi-WAN und policy-basiertes Routing.

Leistung und Skalierung

  • Durchsatz-Benchmarks: WireGuard vs. OpenVPN.
  • Multi-Core-Optimierung und Kernel-Bypass.
  • Lastverteilung über mehrere VPN-Server.
  • DDoS-Schutz und Begrenzung der Verbindungsrate.

Monitoring und Wartung

  • Verbindungsprotokollierung und Bandbreitenabrechnung.
  • Syslog- und Prometheus-Exporter-Integration.
  • Automatisierte Zertifikatserneuerung und Ablaufwarnungen.
  • Disaster Recovery und Konfigurations-Backup.

Voraussetzungen

  • Fortschrittene Kenntnisse in Linux-Netzwerktechnik und Firewall-Administration.
  • Verständnis von PKI, Zertifikaten und Verschlüsselungsprotokollen.
  • Bekanntschaft mit Routing, NAT und IP-Forwarding.

Zielgruppe

  • Netzwerkadministratoren, die kommerzielle VPN-Dienste ersetzen möchten.
  • Remote-Arbeitsteams, die einen souveränen sicheren Zugriff benötigen.
  • Organisationen in Regionen mit VPN-Blockaden oder Überwachung.
 14 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Kommende Kurse

Verwandte Kategorien