Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Fondamentaux de la souveraineté VPN
- Pourquoi les VPN commerciaux enregistrent les métadonnées et se conforment aux demandes légales.
- OpenVPN : mature, riche en fonctionnalités, flexibilité TAP/TUN.
- WireGuard : moderne, minimal, cryptographie haute performance.
- Choisir le bon protocole pour votre modèle de menace.
Déploiement d'OpenVPN
- Installation d'OpenVPN avec Easy-RSA PKI.
- Configuration du serveur : chiffrement, HMAC, TLS-auth, et topologie.
- Génération et distribution de la configuration client.
- Révocation et gestion de la CRL.
Déploiement de WireGuard
- Installation du module noyau et des outils WireGuard.
- Génération de clés et configuration des pairs.
- Gestion des unités systemd et wg-quick.
- Topologies de type « road warrior » et maillage site-à-site.
Authentification et autorisation
- Authentification par certificat avec OpenVPN.
- Intégration de backend LDAP et RADIUS.
- Authentification à deux facteurs avec des plugins TOTP.
- Listes de contrôle d'accès et attribution d'IP par utilisateur.
Routage et conception réseau
- Routage full tunnel vs split tunnel.
- Routes poussées, configuration DNS et WINS.
- NAT et masquage pour le trafic sortant.
- Multi-WAN et routage basé sur les politiques.
Performance et mise à l'échelle
- Benchmarks de débit entre WireGuard et OpenVPN.
- Optimisation multi-cœur et contournement du noyau.
- Répartition de charge sur plusieurs serveurs VPN.
- Protection contre les attaques DDoS et limitation du taux de connexion.
Surveillance et maintenance
- Journalisation des connexions et comptabilité de la bande passante.
- Intégration de Syslog et exportateur Prometheus.
- Renouvellement automatisé des certificats et alertes d'expiration.
- Plan de reprise d'activité et sauvegarde des configurations.
Pré requis
- Connaissances intermédiaires en réseau Linux et administration du pare-feu.
- Compréhension de la PKI, des certificats et des protocoles de chiffrement.
- Familiarité avec le routage, le NAT et le transfert IP.
Audience
- Administrateurs réseau remplaçant des services VPN commerciaux.
- Équipes travaillant à distance ayant besoin d'un accès sécurisé souverain.
- Organisations situées dans des régions où le VPN est bloqué ou surveillé.
14 Heures
Nos clients témoignent (2)
Comment les formateurs transmettent-ils efficacement leurs connaissances
Vu Thoai Le - Reply Polska sp. z o. o.
Formation - Certified Kubernetes Administrator (CKA) - exam preparation
Traduction automatique
Labs intéressants, aide du formateur
Alexey - Tink Poland sp. z o. o.
Formation - Certified Kubernetes Application Developer (CKAD) - exam preparation
Traduction automatique