Vielen Dank für die Zusendung Ihrer Anfrage! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Vielen Dank, dass Sie Ihre Buchung abgeschickt haben! Eines unserer Teammitglieder wird Sie in Kürze kontaktieren.
Schulungsübersicht
Grundlagen der VPN-Hoheit
- Warum kommerzielle VPNs Metadaten protokollieren und rechtlichen Anfragen entsprechen.
- OpenVPN: ausgereift, funktionsreich, TAP/TUN-Flexibilität.
- WireGuard: modern, minimalistisch, hochperformante Kryptographie.
- Auswahl des richtigen Protokolls für Ihr Bedrohungsmodell.
OpenVPN-Bereitstellung
- Installation von OpenVPN mit Easy-RSA PKI.
- Serverkonfiguration: Cipher, HMAC, TLS-Auth und Topologie.
- Generierung und Verteilung der Clientkonfiguration.
- Widerrufung und CRL-Verwaltung.
WireGuard-Bereitstellung
- Installation des Kernelmoduls und WireGuard-Tools.
- Schlüsselgenerierung und Peer-Konfiguration.
- wg-quick und systemd-Einheitverwaltung.
- Topologien für „Road Warrior“ und Site-to-Site-Mesh.
Authentifizierung und Autorisierung
- Zertifikatbasierte Authentifizierung mit OpenVPN.
- Integration von LDAP- und RADIUS-Backends.
- Zwei-Faktor-Authentifizierung mit TOTP-Plugins.
- Zugriffskontrolllisten und IP-Zuweisung pro Benutzer.
Routing und Netzwerkdesign
- Full-Tunnel- versus Split-Tunnel-Routing.
- Push-Routes, DNS- und WINS-Konfiguration.
- NAT und Masquerading für ausgehenden Verkehr.
- Multi-WAN und richtliniengestütztes Routing.
Leistung und Skalierung
- Durchsatz-Benchmarks: WireGuard im Vergleich zu OpenVPN.
- Optimierung für Multicore und Kernel-Bypass.
- Lastverteilung über mehrere VPN-Server.
- DDoS-Schutz und Begrenzung der Verbindungsrate.
Überwachung und Wartung
- Verbindungsprotokollierung und Bandbreitenbuchhaltung.
- Integration von Syslog und Prometheus-Exporter.
- Automatisierte Zertifikatserneuerung und Ablaufwarnungen.
- Disaster Recovery und Konfigurations-Backups.
Voraussetzungen
- Fortgeschrittene Kenntnisse in Linux-Netzwerken und Firewall-Verwaltung.
- Verständnis von PKI, Zertifikaten und Verschlüsselungsprotokollen.
- Vertrautheit mit Routing, NAT und IP-Weiterleitung.
Zielgruppe
- Netzwerkadministratoren, die kommerzielle VPN-Dienste ersetzen.
- Remote-Work-Teams, die hoheitlichen, sicheren Zugriff benötigen.
- Organisationen in Regionen mit VPN-Blockaden oder Überwachung.
14 Stunden
Erfahrungsberichte (2)
Gute und machbare Übungen.
Jannes Wykhoff - Landesamt fur Geoinformation und Landesvermessung Niedersachsen (LGLN)
Kurs - Certified Kubernetes Application Developer (CKAD) - exam preparation
Wie Trainer Wissen effektiv vermitteln
Vu Thoai Le - Reply Polska sp. z o. o.
Kurs - Certified Kubernetes Administrator (CKA) - exam preparation
Maschinelle Übersetzung