Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Prinsip Dasar Kemandirian Infrastruktur VPN
- Mengapa layanan VPN komersial tetap mencatat metadata dan mematuhi permintaan hukum.
- OpenVPN: protokol matang, kaya fitur, serta memiliki fleksibilitas TAP/TUN yang tinggi.
- WireGuard: solusi modern dengan arsitektur sederhana dan efisiensi kriptografi maksimal.
- Cara menentukan protokol terbaik sesuai dengan pola ancaman yang dihadapi.
Penerapan OpenVPN
- Instalasi OpenVPN beserta pengaturan PKI melalui alat Easy-RSA.
- Konfigurasi server: pemilihan algoritma enkripsi, HMAC, TLS-auth, serta struktur topologi jaringan.
- Cara menghasilkan dan mendistribusikan konfigurasi klien.
- Pengelolaan daftar pencabutan sertifikat (CRL).
Penerapan WireGuard
- Instalasi modul kernel serta perangkat bantu WireGuard.
- Proses pembuatan kunci enkripsi dan pengaturan peer-ke-peer.
- Pengelolaan konfigurasi dengan alat wg-quick serta unit systemd.
- Penerapan topologi jaringan berupa road warrior maupun mesh site-to-site.
Autentikasi dan Pengaturan Otorisasi
- Mekanisme verifikasi berbasis sertifikat pada OpenVPN.
- Integrasi layanan autentikasi LDAP maupun RADIUS ke dalam sistem.
- Penerapan otentikasi dua faktor menggunakan plugin TOTP.
- Tata kelola kontrol akses serta penugasan alamat IP secara individu.
Perancangan Routing dan Jaringan
- Pembedaan konsep routing full-tunnel serta split-tunnel.
- Penentuan parameter rute, server DNS, serta WINS.
- Implementasi mekanisme NAT dan masquerading untuk pengelolaan lalu lintas keluar.
- Pengaturan Multi-WAN serta strategi routing berbasis kebijakan.
Optimasi Kinerja dan Skalabilitas
- Bandingkan kinerja WireGuard dan OpenVPN melalui pengujian kecepatan transfer data.
- Pengoptimalan pemanfaatan prosesor multi-core serta teknik kernel bypass.
- Cara mengatur keseimbangan beban trafik pada beberapa server VPN sekaligus.
- Upaya perlindungan terhadap serangan DDoS serta pembatasan jumlah koneksi bersamaan.
Pemantauan dan Pemeliharaan Sistem
- Pencatatan log koneksi beserta pengukuran kuota bandwidth yang digunakan.
- Integrasi alat Syslog serta eksport data ke sistem Prometheus.
- Automasi proses perpanjangan sertifikat dan pemberitahuan terkait masa kedaluwarsanya.
- Strategi pemulihan darurat setelah bencana serta penyimpanan cadangan konfigurasi.
Persyaratan
- Pemahaman tingkat menengah mengenai jaringan Linux serta manajemen firewall.
- Mengerti konsep PKI, sertifikat digital, dan protokol enkripsi.
- Memiliki pengetahuan tentang mekanisme routing, NAT, serta pengalihan paket IP.
Audien yang Dituju
- Para administrator jaringan yang ingin mengganti layanan VPN komersial dengan solusi mandiri.
- Tim kerja jarak jauh yang membutuhkan akses aman dan terkendali.
- Organisasi di wilayah yang melakukan pemblokiran atau pengawasan aktivitas VPN.
14 Jam