Hubungi Kami

Kerangka Materi

Prinsip Dasar Kemandirian Infrastruktur VPN

  • Mengapa layanan VPN komersial tetap mencatat metadata dan mematuhi permintaan hukum.
  • OpenVPN: protokol matang, kaya fitur, serta memiliki fleksibilitas TAP/TUN yang tinggi.
  • WireGuard: solusi modern dengan arsitektur sederhana dan efisiensi kriptografi maksimal.
  • Cara menentukan protokol terbaik sesuai dengan pola ancaman yang dihadapi.

Penerapan OpenVPN

  • Instalasi OpenVPN beserta pengaturan PKI melalui alat Easy-RSA.
  • Konfigurasi server: pemilihan algoritma enkripsi, HMAC, TLS-auth, serta struktur topologi jaringan.
  • Cara menghasilkan dan mendistribusikan konfigurasi klien.
  • Pengelolaan daftar pencabutan sertifikat (CRL).

Penerapan WireGuard

  • Instalasi modul kernel serta perangkat bantu WireGuard.
  • Proses pembuatan kunci enkripsi dan pengaturan peer-ke-peer.
  • Pengelolaan konfigurasi dengan alat wg-quick serta unit systemd.
  • Penerapan topologi jaringan berupa road warrior maupun mesh site-to-site.

Autentikasi dan Pengaturan Otorisasi

  • Mekanisme verifikasi berbasis sertifikat pada OpenVPN.
  • Integrasi layanan autentikasi LDAP maupun RADIUS ke dalam sistem.
  • Penerapan otentikasi dua faktor menggunakan plugin TOTP.
  • Tata kelola kontrol akses serta penugasan alamat IP secara individu.

Perancangan Routing dan Jaringan

  • Pembedaan konsep routing full-tunnel serta split-tunnel.
  • Penentuan parameter rute, server DNS, serta WINS.
  • Implementasi mekanisme NAT dan masquerading untuk pengelolaan lalu lintas keluar.
  • Pengaturan Multi-WAN serta strategi routing berbasis kebijakan.

Optimasi Kinerja dan Skalabilitas

  • Bandingkan kinerja WireGuard dan OpenVPN melalui pengujian kecepatan transfer data.
  • Pengoptimalan pemanfaatan prosesor multi-core serta teknik kernel bypass.
  • Cara mengatur keseimbangan beban trafik pada beberapa server VPN sekaligus.
  • Upaya perlindungan terhadap serangan DDoS serta pembatasan jumlah koneksi bersamaan.

Pemantauan dan Pemeliharaan Sistem

  • Pencatatan log koneksi beserta pengukuran kuota bandwidth yang digunakan.
  • Integrasi alat Syslog serta eksport data ke sistem Prometheus.
  • Automasi proses perpanjangan sertifikat dan pemberitahuan terkait masa kedaluwarsanya.
  • Strategi pemulihan darurat setelah bencana serta penyimpanan cadangan konfigurasi.

Persyaratan

  • Pemahaman tingkat menengah mengenai jaringan Linux serta manajemen firewall.
  • Mengerti konsep PKI, sertifikat digital, dan protokol enkripsi.
  • Memiliki pengetahuan tentang mekanisme routing, NAT, serta pengalihan paket IP.

Audien yang Dituju

  • Para administrator jaringan yang ingin mengganti layanan VPN komersial dengan solusi mandiri.
  • Tim kerja jarak jauh yang membutuhkan akses aman dan terkendali.
  • Organisasi di wilayah yang melakukan pemblokiran atau pengawasan aktivitas VPN.
 14 Jam

Jumlah Peserta


Harga per Peserta

Kursus Mendatang

Kategori Terkait