Hubungi Kami

Kerangka Materi

Dasar-dasar dan Arsitektur VPN

  • Jenis-jenis VPN: remote access, site-to-site, client-to-site
  • Bandingkan protokol VPN: WireGuard, OpenVPN, IPsec, SSTP
  • Dasar-dasar kriptografi: enkripsi simetris dan asimetris
  • PKI dan manajemen sertifikat untuk VPN
  • Pertimbangan arsitektur jaringan untuk VPN perusahaan

Pendalaman Protokol WireGuard

  • Prinsip desain dan arsitektur WireGuard
  • Routing kunci kriptografi dan manajemen endpoint
  • WireGuard vs VPN tradisional: kinerja dan kesederhanaan
  • Analisis keamanan protokol dan verifikasi formal
  • Dukungan platform dan ketersediaan klien

Arsitektur dan Mode OpenVPN

  • Ikhtisar protokol OpenVPN: VPN berbasis SSL/TLS
  • Mode perangkat TUN vs TAP
  • Pertimbangan transport UDP vs TCP
  • Konfigurasi VPN Layer 2 dan Layer 3
  • Konfigurasi cipher dan HMAC OpenVPN
  • Persyaratan dukungan enterprise legacy

Deploy Server WireGuard

  • Instalasi dan konfigurasi modul kernel Linux
  • WireGuard-tools dan utilitas wg-quick
  • Strategi pembuatan dan distribusi kunci
  • Konfigurasi server: antarmuka, peer, routing
  • Dukungan jaringan ganda dan tabel routing
  • Pengaturan high availability dan load balancing

Deploy Server OpenVPN

  • Instalasi paket OpenVPN
  • Membuat file konfigurasi server
  • Pengaturan PKI Easy-RSA dan pembuatan sertifikat
  • Pembuatan kunci TLS untuk keamanan kontrol channel
  • Template konfigurasi klien
  • Integrasi layanan dan konfigurasi startup

Pengelolaan Konfigurasi Klien

  • Pengaturan klien WireGuard: Linux, Windows, macOS, mobile
  • Konfigurasi klien OpenVPN: OpenVPN Connect, Tunnelblick
  • Pembuatan dan distribusi file konfigurasi
  • Konfigurasi kode QR untuk perangkat mobile
  • Konfigurasi split tunneling
  • Pencegahan dan konfigurasi DNS leak

Autentikasi dan Otorisasi

  • Autentikasi berbasis sertifikat (WireGuard dan OpenVPN)
  • Integrasi LDAP/Active Directory dengan OpenVPN
  • Autentikasi RADIUS untuk integrasi enterprise
  • Integrasi autentikasi dua faktor (TOTP, token perangkat keras)
  • Opsi integrasi OAuth dan SAML
  • Implementasi kontrol akses berbasis peran

Konfigurasi VPN Site-to-Site

  • Topologi hub-and-spoke vs full mesh
  • Site-to-site WireGuard dengan persistent keepalive
  • Site-to-site OpenVPN dengan shared keys dan sertifikat
  • Dynamic routing di atas tunnel VPN (BGP, OSPF)
  • Pola failover dan redundansi
  • Traversal NAT dan firewall

Fitur WireGuard Lanjutan

  • wg-easy dan alat manajemen berbasis web
  • WireGuard dengan container dan Kubernetes
  • Pengaturan road warrior WireGuard dengan klien roaming
  • Pre-shared keys untuk keamanan tambahan
  • WireGuard di lingkungan jaringan yang terbatas
  • Konfigurasi multi-hop dan cascading

Fitur OpenVPN Lanjutan

  • Ikhtisar OpenVPN Access Server
  • Konfigurasi spesifik klien dan file CCD
  • Mendorong konfigurasi dan rute ke klien
  • Sistem Irwins dan IP mengambang
  • Konfigurasi bridging dan Ethernet over IP
  • Kompresi dan tuning kinerja
  • Plugin dan scripting

Integrasi Keamanan Jaringan dan Firewall

  • Aturan firewall untuk server VPN
  • Integrasi iptables/nftables
  • Kebijakan filter traffic dan kontrol akses
  • Penerapan kill switch untuk klien
  • Deteksi intrusi pada traffic VPN
  • Perlindungan DDoS untuk endpoint VPN

Monitoring dan Logging

  • Status WireGuard dan monitoring peer
  • Status OpenVPN dan analisis log
  • Pelacakan koneksi dan aktivitas pengguna
  • Integrasi Prometheus/Grafana untuk metrik VPN
  • Pemberitahuan tentang anomali koneksi
  • Integrasi SIEM untuk monitoring keamanan

Skalabilitas dan High Availability

  • Load balancing koneksi VPN
  • Konfigurasi HA aktif-pasif dan aktif-aktif
  • Persistensi sesi dan penanganan reconnect
  • Server VPN terdistribusi secara geografis
  • Perencanaan kapasitas dan pengujian kinerja
  • Strategi pemulihan bencana

Alat Manajemen dan Otomasi

  • Provising dan depokisioning pengguna otomatis
  • Pengelolaan konfigurasi (Ansible, Puppet, Chef)
  • Solusi manajemen berbasis API
  • Portal self-service untuk manajemen sertifikat
  • Otomasi deployment berbasis kebijakan

Troubleshooting dan Pemeliharaan

  • Masalah umum WireGuard dan solusinya
  • Metodologi troubleshooting OpenVPN
  • Debugging koneksi dan penangkapan paket
  • Identifikasi bottleneck kinerja
  • Siklus hidup manajemen sertifikat dan kunci
  • Tahapan upgrade dan kompatibilitas mundur

Migrasi dari VPN Komersial

  • Penilaian kandidat pengganti VPN komersial
  • Perencanaan migrasi dan cutover bertahap
  • Pelatihan pengguna dan dokumentasi
  • Operasi hibrida selama transisi
  • Strategi rollback
  • Pelajaran yang dipetik dan praktik terbaik

Ringkasan dan Daftar Periksa Deploy

  • Daftar periksa deployment produksi
  • Praktik terbaik pengerasan keamanan
  • Persyaratan dokumentasi
  • Pertimbangan pemeliharaan berkelanjutan

Persyaratan

  • Pemahaman tentang jaringan TCP/IP dan subnetting
  • Pengalaman dengan administrasi sistem Linux
  • Pengetahuan tentang konsep PKI dan sertifikat
  • Kebiasaan dengan konsep firewall dan routing
  • Pemahaman dasar tentang enkripsi dan prinsip-prinsip kriptografi

Audience

  • Insinyur Keamanan Jaringan
  • Administrator Sistem yang mengelola akses jarak jauh
  • Insinyur DevOps yang membangun infrastruktur yang aman
  • Administrator TI yang bertanggung jawab atas konektivitas tenaga kerja
 21 Jam

Jumlah Peserta


Harga per Peserta

Testimoni (1)

Kursus Mendatang

Kategori Terkait