聯繫我們

課程簡介

VPN 自主管理基礎

  • 商業 VPN 如何記錄元數據並遵守法律請求。
  • OpenVPN:成熟、功能豐富,具備 TAP/TUN 靈活性。
  • WireGuard:現代化、輕量級,具有高效能加密。
  • 為您的威脅模型選擇合適的協議。

OpenVPN 部署

  • 安裝 OpenVPN 並使用 Easy-RSA PKI。
  • 伺服器配置:加密演算法、HMAC、TLS-auth 及拓撲結構。
  • 生成與分發客戶端配置。
  • 撤銷與 CRL 管理。

WireGuard 部署

  • 核心模組安裝與 WireGuard-tools。
  • 金鑰生成與端點配置。
  • wg-quick 與 systemd 單元管理。
  • 流浪者及站對站網狀拓撲結構。

身份驗證與授權

  • 基於證書的身份驗證(OpenVPN)。
  • LDAP 和 RADIUS 後端整合。
  • 使用 TOTP 外掛程式實現雙重身份驗證。
  • 存取控制清單及每個用戶的 IP 分配。

路由與網路設計

  • 完整隧道與分裂隧道路由。
  • 推送路由、DNS 和 WINS 配置。
  • 用於出站流量的 NAT 和偽裝。
  • 多 WAN 及基於策略的路由。

效能與擴展性

  • WireGuard 與 OpenVPN 的頻寬基準測試。
  • 多核心最佳化與核心旁路。
  • 跨多個 VPN 伺服器的負載平衡。
  • DDoS 防護與連線速率限制。

監控與維護

  • 連線日誌與頻寬計量。
  • Syslog 和 Prometheus exporter 整合。
  • 自動化證書續期與到期警告。
  • 災難復原與配置備份。

最低要求

  • 中級 Linux 網路與防火牆管理知識。
  • 了解 PKI、證書及加密協議。
  • 熟悉路由、NAT 和 IP 轉發。

受眾

  • 需要取代商業 VPN 服務的網路管理員。
  • 需要自主安全存取權的遠端工作團隊。
  • 位於遭受 VPN 封鎖或監控地區的组织。
 14 小時

人數


每位參與者的報價

即將到來的課程

課程分類