Lépjen kapcsolatba velünk

Kurzusleírás

VPN alapok és architektúra

  • VPN típusok: távhozzáférés, telephelyek közötti, kliens-szerver
  • VPN protokollok összehasonlítása: WireGuard, OpenVPN, IPsec, SSTP
  • Kriptográfiai alapok: szimmetrikus és aszimmetrikus titkosítás
  • PKI és tanúsítványkezelés VPN-ekhez
  • Hálózati architektúra szempontjai vállalati VPN-ekhez

WireGuard protokoll részletes bemutatása

  • WireGuard tervezési elvek és architektúra
  • Kriptokulcs útválasztás és végpontkezelés
  • WireGuard vs hagyományos VPN-ek: teljesítmény és egyszerűség
  • Protokoll biztonsági elemzés és formális ellenőrzés
  • Platformtámogatás és kliens elérhetőség

OpenVPN architektúra és módok

  • OpenVPN protokoll áttekintés: SSL/TLS-alapú VPN
  • TUN vs TAP eszköz módok
  • UDP vs TCP szállítási szempontok
  • 2. és 3. rétegbeli VPN konfigurációk
  • OpenVPN titkosítási és HMAC konfiguráció
  • Örökölt vállalati támogatási követelmények

WireGuard szerver üzembe helyezése

  • Linux kernel modul telepítése és konfigurálása
  • WireGuard-tools és wg-quick eszköz
  • Kulcsgenerálás és terjesztési stratégiák
  • Szerver konfiguráció: interfészek, partnerek, útválasztás
  • Több hálózat támogatása és útválasztási táblák
  • Magas rendelkezésre állás és terheléselosztás beállítása

OpenVPN szerver üzembe helyezése

  • OpenVPN csomag telepítése
  • Szerver konfigurációs fájl létrehozása
  • Easy-RSA PKI beállítása és tanúsítvány generálása
  • TLS kulcs generálás a vezérlési csatorna biztonságához
  • Kliens konfigurációs sablonok
  • Szolgáltatás integráció és indítási konfiguráció

Kliens konfiguráció kezelése

  • WireGuard kliens beállítása: Linux, Windows, macOS, mobil
  • OpenVPN kliens konfiguráció: OpenVPN Connect, Tunnelblick
  • Konfigurációs fájl generálása és terjesztése
  • QR kód konfiguráció mobil eszközökhöz
  • Split tunneling konfiguráció
  • DNS szivárgás megelőzése és konfiguráció

Hitelesítés és engedélyezés

  • Tanúsítványalapú hitelesítés (WireGuard és OpenVPN)
  • LDAP/Active Directory integráció OpenVPN-nel
  • RADIUS hitelesítés vállalati integrációhoz
  • Kétfaktoros hitelesítés integráció (TOTP, hardver tokenek)
  • OAuth és SAML integrációs lehetőségek
  • Szerepkör alapú hozzáférés-vezérlés implementációja

Telephelyek közötti VPN konfiguráció

  • Hub-and-spoke vs teljes hálós topológiák
  • WireGuard telephelyek közötti kapcsolat állandó keepalive-val
  • OpenVPN telephelyek közötti kapcsolat megosztott kulcsokkal és tanúsítványokkal
  • Dinamikus útválasztás VPN alagutakon keresztül (BGP, OSPF)
  • Failover és redundancia mintázatok
  • NAT és tűzfal áthaladás

WireGuard fejlett funkciók

  • wg-easy és webalapú felügyeleti eszközök
  • WireGuard konténerekkel és Kubernetes-szel
  • WireGuard road warrior beállítás vándorló kliensekkel
  • Előre megosztott kulcsok további biztonság érdekében
  • WireGuard korlátozott hálózati környezetekben
  • Többszörös ugrás és lépcsős konfigurációk

OpenVPN fejlett funkciók

  • OpenVPN Access Server áttekintés
  • Kliensspecifikus konfiguráció és CCD fájlok
  • Konfigurációk és útvonalak leküldése klienseknek
  • Irwins rendszer és lebegő IP-címek
  • Híd és Ethernet over IP konfigurációk
  • Tömörítés és teljesítmény finomhangolás
  • Beépülő modulok és szkriptelés

Hálózati biztonság és tűzfal integráció

  • Tűzfalszabályok VPN szerverekhez
  • iptables/nftables integráció
  • Forgalomszűrés és hozzáférés-vezérlési irányelvek
  • Kill switch implementáció kliensek számára
  • Behatolás észlelése VPN forgalmon
  • DDoS védelem VPN végpontokhoz

Monitorozás és naplózás

  • WireGuard állapot és partner monitorozás
  • OpenVPN állapot és napló elemzés
  • Kapcsolat követés és felhasználói tevékenység
  • Prometheus/Grafana integráció VPN metrikákhoz
  • Riasztás kapcsolati anomáliákra
  • SIEM integráció biztonsági monitorozáshoz

Skálázhatóság és magas rendelkezésre állás

  • Terheléselosztás VPN kapcsolatokhoz
  • Aktív-passzív és aktív-aktív HA konfigurációk
  • Munkamenetek tartóssága és újrakapcsolódás kezelése
  • Földrajzilag elosztott VPN szerverek
  • Kapacitástervezés és teljesítménytesztelés
  • Katasztrófa-helyreállítási stratégiák

Kezelés és automatizálási eszközök

  • Automatizált felhasználókiépítés és -eltávolítás
  • Konfigurációkezelés (Ansible, Puppet, Chef)
  • API-alapú felügyeleti megoldások
  • Önkiszolgáló portálok tanúsítványkezeléshez
  • Irányelv alapú üzembe helyezési automatizálás

Hibaelhárítás és karbantartás

  • Gyakori WireGuard problémák és megoldások
  • OpenVPN hibaelhárítási módszertan
  • Kapcsolat hibakeresés és csomagrögzítés
  • Teljesítmény szűk keresztmetszetek azonosítása
  • Tanúsítvány és kulcskezelés életciklusa
  • Frissítési eljárások és visszafelé kompatibilitás

Migrálás kereskedelmi VPN-ekről

  • Kereskedelmi VPN helyettesítő jelöltek értékelése
  • Migrálási tervezés és fázisos átállás
  • Felhasználók képzése és dokumentáció
  • Hibrid működés az átmenet során
  • Visszaállítási stratégiák
  • Tapasztalatok és ajánlott eljárások

Összefoglalás és üzembe helyezési ellenőrzőlista

  • Termelési üzembe helyezési ellenőrzőlista
  • Biztonság megerősítésének ajánlott eljárásai
  • Dokumentációs követelmények
  • Folyamatos karbantartási szempontok

Követelmények

  • TCP/IP hálózati és alhálózati ismeretek
  • Tapasztalat Linux rendszergazdai feladatokban
  • PKI és tanúsítványokkal kapcsolatos ismeretek
  • Tűzfal és útválasztási fogalmak ismerete
  • Alapvető ismeretek a titkosításról és kriptográfiai elvekről

Célközönség

  • Hálózati biztonsági mérnökök
  • Távhozzáférésért felelős rendszergazdák
  • Biztonságos infrastruktúrát építő DevOps mérnökök
  • A munkavállalók kapcsolatért felelős IT rendszergazdák
 21 Órák

Résztvevők száma


Ár per résztvevő

Vélemények (1)

Közelgő kurzusok

Rokon kategóriák