Contacta con nosotros

Temario del curso

Fundamentos de la soberanía de la VPN

  • Por qué las VPN comerciales registran metadatos y cumplen con solicitudes legales.
  • OpenVPN: maduro, rico en funciones y flexible con TAP/TUN.
  • WireGuard: moderno, minimalista y con criptografía de alto rendimiento.
  • Elegir el protocolo adecuado para su modelo de amenazas.

Implementación de OpenVPN

  • Instalación de OpenVPN con Easy-RSA PKI.
  • Configuración del servidor: cifrado, HMAC, TLS-auth y topología.
  • Generación y distribución de configuración del cliente.
  • Revocación y gestión de CRL.

Implementación de WireGuard

  • Instalación del módulo del kernel y herramientas de WireGuard.
  • Generación de claves y configuración de pares.
  • Gestión de unidades wg-quick y systemd.
  • Topologías de malla punto a punto y guerrillero de carretera.

Autenticación y autorización

  • Autenticación basada en certificados con OpenVPN.
  • Integración con backend LDAP y RADIUS.
  • Autenticación de dos factores con complementos TOTP.
  • Listas de control de acceso y asignación de IP por usuario.

Enrutamiento y diseño de red

  • Enrutamiento de túnel completo frente a túnel dividido.
  • Configuración de rutas de empuje, DNS y WINS.
  • NAT y enmascaramiento para tráfico de salida.
  • Multi-WAN y enrutamiento basado en políticas.

Rendimiento y escalabilidad

  • Comparación de rendimiento de throughput entre WireGuard y OpenVPN.
  • Optimización multinúcleo y bypass del kernel.
  • Balanceo de carga entre varios servidores VPN.
  • Protección contra DDoS y limitación de velocidad de conexión.

Monitoreo y mantenimiento

  • Registro de conexiones y contabilidad de ancho de banda.
  • Integración con syslog y exportador de Prometheus.
  • Renovación automática de certificados y alertas de expiración.
  • Recuperación ante desastres y copia de seguridad de configuraciones.

Requerimientos

  • Networking de Linux intermedio y administración de firewall.
  • Comprensión de PKI, certificados y protocolos de cifrado.
  • Familiaridad con enrutamiento, NAT y reenvío de IP.

Audiencia

  • Administradores de red que reemplazan servicios de VPN comerciales.
  • Equipos de trabajo remoto que necesitan acceso seguro y soberano.
  • Organizaciones en regiones con bloqueo de VPN o vigilancia.
 14 Horas

Número de participantes


Precio por participante

Testimonios (2)

Próximos cursos

Categorías Relacionadas