Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Grundlagen der VPN-Souveränität
- Warum kommerzielle VPNs Metadaten protokollieren und rechtlichen Anfragen nachkommen.
- OpenVPN: ausgereift, funktionsreich, Flexibilität von TAP/TUN.
- WireGuard: modern, minimal, Hochleistungs-Kryptographie.
- Auswahl des richtigen Protokolls für Ihr Bedrohungsmodell.
Bereitstellung von OpenVPN
- Installation von OpenVPN mit Easy-RSA PKI.
- Serverkonfiguration: Cipher, HMAC, TLS-Auth und Topologie.
- Generierung und Verteilung der Client-Konfiguration.
- Widerruf und CRL-Verwaltung.
Bereitstellung von WireGuard
- Kernelmodulinstallation und WireGuard-Tools.
- Schlüsselgenerierung und Peer-Konfiguration.
- wg-quick und systemd-Unit-Verwaltung.
- Road-Warrior- und Site-to-Site-Mesh-Topologien.
Authentifizierung und Autorisierung
- Zertifikatsbasierte Authentifizierung mit OpenVPN.
- LDAP- und RADIUS-Backend-Integration.
- Zweifaktor-Authentifizierung mit TOTP-Plugins.
- Zugriffscontrollisten (ACL) und benutzerspezifische IP-Zuweisung.
Routing und Netzwerkdesign
- Full-Tunnel vs. Split-Tunnel-Routing.
- Push-Routes, DNS- und WINS-Konfiguration.
- NAT und Masquerading für Egress-Traffic.
- Multi-WAN und policy-basiertes Routing.
Leistung und Skalierung
- Durchsatz-Benchmarks: WireGuard vs. OpenVPN.
- Multi-Core-Optimierung und Kernel-Bypass.
- Lastverteilung über mehrere VPN-Server.
- DDoS-Schutz und Begrenzung der Verbindungsrate.
Monitoring und Wartung
- Verbindungsprotokollierung und Bandbreitenabrechnung.
- Syslog- und Prometheus-Exporter-Integration.
- Automatisierte Zertifikatserneuerung und Ablaufwarnungen.
- Disaster Recovery und Konfigurations-Backup.
Voraussetzungen
- Fortschrittene Kenntnisse in Linux-Netzwerktechnik und Firewall-Administration.
- Verständnis von PKI, Zertifikaten und Verschlüsselungsprotokollen.
- Bekanntschaft mit Routing, NAT und IP-Forwarding.
Zielgruppe
- Netzwerkadministratoren, die kommerzielle VPN-Dienste ersetzen möchten.
- Remote-Arbeitsteams, die einen souveränen sicheren Zugriff benötigen.
- Organisationen in Regionen mit VPN-Blockaden oder Überwachung.
14 Stunden