Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Fondamentaux de la souveraineté VPN
- Pourquoi les VPN commerciaux consignent les métadonnées et se conforment aux demandes légales.
- OpenVPN : mature, riche en fonctionnalités, flexibilité TAP/TUN.
- WireGuard : moderne, minimaliste, cryptographie haute performance.
- Choisir le bon protocole pour votre modèle de menace.
Déploiement d'OpenVPN
- Installation d'OpenVPN avec Easy-RSA PKI.
- Configuration du serveur : chiffrement, HMAC, TLS-auth et topologie.
- Génération et distribution de la configuration client.
- Gestion des révocations et de la liste de révocation des certificats (CRL).
Déploiement de WireGuard
- Installation du module du noyau et des outils WireGuard.
- Génération de clés et configuration des pairs.
- Gestion des unités wg-quick et systemd.
- Topologies routières (road warrior) et maillage site-à-site.
Authentification et autorisation
- Authentification par certificat avec OpenVPN.
- Intégration des backend LDAP et RADIUS.
- Authentification à deux facteurs avec les plugins TOTP.
- Listes de contrôle d'accès et allocation d'IP par utilisateur.
Routage et conception réseau
- Routage de tunnel complet vs tunnel fractionné.
- Configuration des routes push, DNS et WINS.
- NAT et masquage pour le trafic sortant.
- Multi-WAN et routage basé sur les politiques.
Performance et mise à l'échelle
- Indices de débit WireGuard vs OpenVPN.
- Optimisation multi-cœur et contournement du noyau.
- Répartition de charge entre plusieurs serveurs VPN.
- Protection DDoS et limitation du taux de connexion.
Surveillance et maintenance
- Journalisation des connexions et comptabilité de la bande passante.
- Intégration de Syslog et de l'exportateur Prometheus.
- Renouvellement automatisé des certificats et alertes d'expiration.
- Récupération sinistre et sauvegarde de la configuration.
Pré requis
- Connaissances intermédiaires en réseautique Linux et administration du pare-feu.
- Compréhension de la PKI, des certificats et des protocoles de chiffrement.
- Familiarité avec le routage, le NAT et l'avant-acheminement IP.
Public cible
- Administrateurs réseau remplaçant les services VPN commerciaux.
- Équipes de travail à distance nécessitant un accès sécurisé et souverain.
- Organisations dans des régions où le VPN est bloqué ou surveillé.
14 Heures
Nos clients témoignent (2)
Comment les formateurs transmettent-ils efficacement leurs connaissances
Vu Thoai Le - Reply Polska sp. z o. o.
Formation - Certified Kubernetes Administrator (CKA) - exam preparation
Traduction automatique
Labs intéressants, aide du formateur
Alexey - Tink Poland sp. z o. o.
Formation - Certified Kubernetes Application Developer (CKAD) - exam preparation
Traduction automatique