Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la soberanía en VPN
- Por qué las VPN comerciales registran metadatos y cumplen con solicitudes legales.
- OpenVPN: maduro, rico en características y flexible con TAP/TUN.
- WireGuard: moderno, minimalista y con cifrado de alto rendimiento.
- Elegir el protocolo adecuado para tu modelo de amenazas.
Implementación de OpenVPN
- Instalación de OpenVPN con PKI Easy-RSA.
- Configuración del servidor: cifrado, HMAC, TLS-auth y topología.
- Generación y distribución de configuraciones de cliente.
- Gestión de revocación y listas de revocación de certificados (CRL).
Implementación de WireGuard
- Instalación del módulo del kernel y herramientas WireGuard.
- Generación de claves y configuración de pares.
- Gestión de wg-quick y unidades systemd.
- Topologías de "road warrior" (guerrero de carretera) y malla sitio a sitio.
Autenticación y autorización
- Autenticación basada en certificados con OpenVPN.
- Integración con backends LDAP y RADIUS.
- Autenticación de dos factores con plugins TOTP.
- Listas de control de acceso y asignación de IP por usuario.
Diseño de red y enrutamiento
- Enrutamiento de túnel completo vs. división de túnel (split tunnel).
- Configuración de rutas empujadas, DNS y WINS.
- NAT y mascaramiento para tráfico de salida.
- Múltiples WAN y enrutamiento basado en políticas.
Rendimiento y escalabilidad
- Benchmarks de rendimiento entre WireGuard y OpenVPN.
- Optimización multinúcleo y bypass del kernel.
- Balanceo de carga entre múltiples servidores VPN.
- Protección contra DDoS y límite de tasa de conexiones.
Monitoreo y mantenimiento
- Registro de conexiones y contabilidad de ancho de banda.
- Integración con Syslog y exportador Prometheus.
- Renovación automática de certificados y alertas de expiración.
- Recuperación ante desastres y respaldo de configuraciones.
Requerimientos
- Administración intermedia de redes y firewalls en Linux.
- Conocimiento sobre IP pública (PKI), certificados y protocolos de cifrado.
- Familiaridad con enrutamiento, NAT e IP forwarding.
Público objetivo
- Administradores de red que reemplazan servicios comerciales de VPN.
- Equipos de trabajo remoto que necesitan acceso seguro y soberano.
- Organizaciones ubicadas en regiones con bloqueo de VPN o vigilancia.
14 Horas