感謝您提交詢問!我們的一位團隊成員將在短時間內與您聯繫。
感謝您提交預訂!我們的一位團隊成員將在短時間內與您聯繫。
課程簡介
VPN 自主管理基礎
- 商業 VPN 如何記錄元數據並遵守法律請求。
- OpenVPN:成熟、功能豐富,具備 TAP/TUN 靈活性。
- WireGuard:現代化、輕量級,具有高效能加密。
- 為您的威脅模型選擇合適的協議。
OpenVPN 部署
- 安裝 OpenVPN 並使用 Easy-RSA PKI。
- 伺服器配置:加密演算法、HMAC、TLS-auth 及拓撲結構。
- 生成與分發客戶端配置。
- 撤銷與 CRL 管理。
WireGuard 部署
- 核心模組安裝與 WireGuard-tools。
- 金鑰生成與端點配置。
- wg-quick 與 systemd 單元管理。
- 流浪者及站對站網狀拓撲結構。
身份驗證與授權
- 基於證書的身份驗證(OpenVPN)。
- LDAP 和 RADIUS 後端整合。
- 使用 TOTP 外掛程式實現雙重身份驗證。
- 存取控制清單及每個用戶的 IP 分配。
路由與網路設計
- 完整隧道與分裂隧道路由。
- 推送路由、DNS 和 WINS 配置。
- 用於出站流量的 NAT 和偽裝。
- 多 WAN 及基於策略的路由。
效能與擴展性
- WireGuard 與 OpenVPN 的頻寬基準測試。
- 多核心最佳化與核心旁路。
- 跨多個 VPN 伺服器的負載平衡。
- DDoS 防護與連線速率限制。
監控與維護
- 連線日誌與頻寬計量。
- Syslog 和 Prometheus exporter 整合。
- 自動化證書續期與到期警告。
- 災難復原與配置備份。
最低要求
- 中級 Linux 網路與防火牆管理知識。
- 了解 PKI、證書及加密協議。
- 熟悉路由、NAT 和 IP 轉發。
受眾
- 需要取代商業 VPN 服務的網路管理員。
- 需要自主安全存取權的遠端工作團隊。
- 位於遭受 VPN 封鎖或監控地區的组织。
14 小時