Terima kasih telah mengirimkan pertanyaan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Terima kasih telah mengirimkan pemesanan Anda! Salah satu anggota tim kami akan segera menghubungi Anda.
Kerangka Materi
Dasar-Dasar Kedaulatan VPN
- Mengapa VPN komersial melacak metadata dan memenuhi permintaan hukum.
- OpenVPN: matang, kaya fitur, fleksibilitas TAP/TUN.
- WireGuard: modern, minimalis, kriptografi berperforma tinggi.
- Memilih protokol yang tepat untuk model ancaman Anda.
Deploy OpenVPN
- Instalasi OpenVPN dengan PKI Easy-RSA.
- Konfigurasi server: cipher, HMAC, TLS-auth, dan topologi.
- Pembuatan dan distribusi konfigurasi klien.
- Manajemen pembatalan sertifikat dan CRL.
Deploy WireGuard
- Instalasi modul kernel dan WireGuard-tools.
- Pembuatan kunci dan konfigurasi peer.
- Penggunaan wg-quick dan manajemen unit systemd.
- Topologi road warrior dan mesh site-to-site.
Otentikasi dan Otorisasi
- Otentikasi berbasis sertifikat dengan OpenVPN.
- Integrasi backend LDAP dan RADIUS.
- Otentikasi dua faktor dengan plugin TOTP.
- Daftar kontrol akses (ACL) dan alokasi IP per pengguna.
Routing dan Desain Jaringan
- Routing full tunnel vs split tunnel.
- Konfigurasi rute yang didorong (push routes), DNS, dan WINS.
- NAT dan masquerading untuk traffic egress.
- Multi-WAN dan routing berbasis kebijakan.
Performa dan Skala
- Benchmark throughput WireGuard vs OpenVPN.
- Optimasi multi-core dan bypass kernel.
- Load balancing di antara beberapa server VPN.
- Perlindungan DDoS dan pembatasan tingkat koneksi.
Monitoring dan Pemeliharaan
- Pencatatan koneksi dan akuntansi bandwidth.
- Integrasi Syslog dan ekspor ke Prometheus.
- Perpanjangan sertifikat otomatis dan peringatan kedaluwarsa.
- Pemulihan bencana dan cadangan konfigurasi.
Persyaratan
- Pengetahuan dasar jaringan Linux dan administrasi firewall tingkat menengah.
- Pemahaman mengenai PKI, sertifikat, dan protokol enkripsi.
- Keterampilan dengan routing, NAT, dan forwarding IP.
Target Peserta
- Administrator jaringan yang mengganti layanan VPN komersial.
- Tim kerja jarak jauh yang memerlukan akses aman yang berdaulat.
- Organisasi yang berada di wilayah dengan pemblokiran VPN atau pengawasan ketat.
14 Jam
Testimoni (2)
Bagaimana instruktur menyampaikan pengetahuan dengan efektif
Vu Thoai Le - Reply Polska sp. z o. o.
Kursus - Certified Kubernetes Administrator (CKA) - exam preparation
Diterjemahkan Mesin
Labs yang menarik, bantuan dari pelatih
Alexey - Tink Poland sp. z o. o.
Kursus - Certified Kubernetes Application Developer (CKAD) - exam preparation
Diterjemahkan Mesin