Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Dasar-dasar dan Arsitektur VPN
- Jenis-jenis VPN: remote access, site-to-site, client-to-site
- Bandingkan protokol VPN: WireGuard, OpenVPN, IPsec, SSTP
- Dasar-dasar kriptografi: enkripsi simetris dan asimetris
- PKI dan manajemen sertifikat untuk VPN
- Pertimbangan arsitektur jaringan untuk VPN perusahaan
Pendalaman Protokol WireGuard
- Prinsip desain dan arsitektur WireGuard
- Routing kunci kriptografi dan manajemen endpoint
- WireGuard vs VPN tradisional: kinerja dan kesederhanaan
- Analisis keamanan protokol dan verifikasi formal
- Dukungan platform dan ketersediaan klien
Arsitektur dan Mode OpenVPN
- Ikhtisar protokol OpenVPN: VPN berbasis SSL/TLS
- Mode perangkat TUN vs TAP
- Pertimbangan transport UDP vs TCP
- Konfigurasi VPN Layer 2 dan Layer 3
- Konfigurasi cipher dan HMAC OpenVPN
- Persyaratan dukungan enterprise legacy
Deploy Server WireGuard
- Instalasi dan konfigurasi modul kernel Linux
- WireGuard-tools dan utilitas wg-quick
- Strategi pembuatan dan distribusi kunci
- Konfigurasi server: antarmuka, peer, routing
- Dukungan jaringan ganda dan tabel routing
- Pengaturan high availability dan load balancing
Deploy Server OpenVPN
- Instalasi paket OpenVPN
- Membuat file konfigurasi server
- Pengaturan PKI Easy-RSA dan pembuatan sertifikat
- Pembuatan kunci TLS untuk keamanan kontrol channel
- Template konfigurasi klien
- Integrasi layanan dan konfigurasi startup
Pengelolaan Konfigurasi Klien
- Pengaturan klien WireGuard: Linux, Windows, macOS, mobile
- Konfigurasi klien OpenVPN: OpenVPN Connect, Tunnelblick
- Pembuatan dan distribusi file konfigurasi
- Konfigurasi kode QR untuk perangkat mobile
- Konfigurasi split tunneling
- Pencegahan dan konfigurasi DNS leak
Autentikasi dan Otorisasi
- Autentikasi berbasis sertifikat (WireGuard dan OpenVPN)
- Integrasi LDAP/Active Directory dengan OpenVPN
- Autentikasi RADIUS untuk integrasi enterprise
- Integrasi autentikasi dua faktor (TOTP, token perangkat keras)
- Opsi integrasi OAuth dan SAML
- Implementasi kontrol akses berbasis peran
Konfigurasi VPN Site-to-Site
- Topologi hub-and-spoke vs full mesh
- Site-to-site WireGuard dengan persistent keepalive
- Site-to-site OpenVPN dengan shared keys dan sertifikat
- Dynamic routing di atas tunnel VPN (BGP, OSPF)
- Pola failover dan redundansi
- Traversal NAT dan firewall
Fitur WireGuard Lanjutan
- wg-easy dan alat manajemen berbasis web
- WireGuard dengan container dan Kubernetes
- Pengaturan road warrior WireGuard dengan klien roaming
- Pre-shared keys untuk keamanan tambahan
- WireGuard di lingkungan jaringan yang terbatas
- Konfigurasi multi-hop dan cascading
Fitur OpenVPN Lanjutan
- Ikhtisar OpenVPN Access Server
- Konfigurasi spesifik klien dan file CCD
- Mendorong konfigurasi dan rute ke klien
- Sistem Irwins dan IP mengambang
- Konfigurasi bridging dan Ethernet over IP
- Kompresi dan tuning kinerja
- Plugin dan scripting
Integrasi Keamanan Jaringan dan Firewall
- Aturan firewall untuk server VPN
- Integrasi iptables/nftables
- Kebijakan filter traffic dan kontrol akses
- Penerapan kill switch untuk klien
- Deteksi intrusi pada traffic VPN
- Perlindungan DDoS untuk endpoint VPN
Monitoring dan Logging
- Status WireGuard dan monitoring peer
- Status OpenVPN dan analisis log
- Pelacakan koneksi dan aktivitas pengguna
- Integrasi Prometheus/Grafana untuk metrik VPN
- Pemberitahuan tentang anomali koneksi
- Integrasi SIEM untuk monitoring keamanan
Skalabilitas dan High Availability
- Load balancing koneksi VPN
- Konfigurasi HA aktif-pasif dan aktif-aktif
- Persistensi sesi dan penanganan reconnect
- Server VPN terdistribusi secara geografis
- Perencanaan kapasitas dan pengujian kinerja
- Strategi pemulihan bencana
Alat Manajemen dan Otomasi
- Provising dan depokisioning pengguna otomatis
- Pengelolaan konfigurasi (Ansible, Puppet, Chef)
- Solusi manajemen berbasis API
- Portal self-service untuk manajemen sertifikat
- Otomasi deployment berbasis kebijakan
Troubleshooting dan Pemeliharaan
- Masalah umum WireGuard dan solusinya
- Metodologi troubleshooting OpenVPN
- Debugging koneksi dan penangkapan paket
- Identifikasi bottleneck kinerja
- Siklus hidup manajemen sertifikat dan kunci
- Tahapan upgrade dan kompatibilitas mundur
Migrasi dari VPN Komersial
- Penilaian kandidat pengganti VPN komersial
- Perencanaan migrasi dan cutover bertahap
- Pelatihan pengguna dan dokumentasi
- Operasi hibrida selama transisi
- Strategi rollback
- Pelajaran yang dipetik dan praktik terbaik
Ringkasan dan Daftar Periksa Deploy
- Daftar periksa deployment produksi
- Praktik terbaik pengerasan keamanan
- Persyaratan dokumentasi
- Pertimbangan pemeliharaan berkelanjutan
Persyaratan
- Pemahaman tentang jaringan TCP/IP dan subnetting
- Pengalaman dengan administrasi sistem Linux
- Pengetahuan tentang konsep PKI dan sertifikat
- Kebiasaan dengan konsep firewall dan routing
- Pemahaman dasar tentang enkripsi dan prinsip-prinsip kriptografi
Audience
- Insinyur Keamanan Jaringan
- Administrator Sistem yang mengelola akses jarak jauh
- Insinyur DevOps yang membangun infrastruktur yang aman
- Administrator TI yang bertanggung jawab atas konektivitas tenaga kerja
21 Jam
Testimoni (1)
komunikasi, pengetahuan dari pengalaman, menyelesaikan masalah,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Kursus - OpenStack Bootcamp
Diterjemahkan Mesin