Prenez contact avec nous

Plan du cours

Fondamentaux de la souveraineté VPN

  • Pourquoi les VPN commerciaux consignent les métadonnées et se conforment aux demandes légales.
  • OpenVPN : mature, riche en fonctionnalités, flexibilité TAP/TUN.
  • WireGuard : moderne, minimaliste, cryptographie haute performance.
  • Choisir le bon protocole selon votre modèle de menace.

Déploiement d'OpenVPN

  • Installation d'OpenVPN avec PKI Easy-RSA.
  • Configuration du serveur : cipher, HMAC, TLS-auth et topologie.
  • Génération et distribution de la configuration client.
  • Gestion de la révocation et des listes de révocation de certificats (CRL).

Déploiement de WireGuard

  • Installation du module noyau et des outils WireGuard.
  • Génération des clés et configuration des pairs.
  • Gestion des unités systemd et wg-quick.
  • Topologies « road warrior » et maillage site-à-site.

Authentification et autorisation

  • Authentification par certificat avec OpenVPN.
  • Intégration des backends LDAP et RADIUS.
  • Authentification à deux facteurs (MFA) avec les plugins TOTP.
  • Listes de contrôle d'accès et attribution d'IP par utilisateur.

Routage et conception réseau

  • Routage en tunnel complet (full-tunnel) versus sous-réseau (split-tunnel).
  • Configuration des itinéraires, DNS et WINS poussés.
  • NAT et masquage pour le trafic sortant.
  • Routage multi-WAN et routage basé sur les politiques.

Performance et mise à l'échelle

  • Benchmarks de débit comparatifs entre WireGuard et OpenVPN.
  • Optimisation multi-cœurs et contournement du noyau.
  • Répartition de charge sur plusieurs serveurs VPN.
  • Protection DDoS et limitation du taux de connexion.

Surveillance et maintenance

  • Journalisation des connexions et comptabilité de la bande passante.
  • Intégration Syslog et exportateur Prometheus.
  • Renouvellement automatisé des certificats et alertes d'expiration.
  • Plan de reprise après sinistre et sauvegarde des configurations.

Pré requis

  • Compétences intermédiaires en réseau Linux et en administration du pare-feu.
  • Compréhension de la PKI, des certificats et des protocoles de chiffrement.
  • Maîtrise du routage, du NAT et du transfert IP.

Audience visée

  • Administrateurs réseau remplaçant des services VPN commerciaux.
  • Équipes de travail à distance ayant besoin d'un accès sécurisé et souverain.
  • Organisations situées dans des régions soumises au blocage ou à la surveillance des VPN.
 14 Heures

Nombre de participants


Prix par participant

Cours à venir

Catégories Similaires