Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Fondamentaux de la souveraineté VPN
- Pourquoi les VPN commerciaux consignent les métadonnées et se conforment aux demandes légales.
- OpenVPN : mature, riche en fonctionnalités, flexibilité TAP/TUN.
- WireGuard : moderne, minimaliste, cryptographie haute performance.
- Choisir le bon protocole selon votre modèle de menace.
Déploiement d'OpenVPN
- Installation d'OpenVPN avec PKI Easy-RSA.
- Configuration du serveur : cipher, HMAC, TLS-auth et topologie.
- Génération et distribution de la configuration client.
- Gestion de la révocation et des listes de révocation de certificats (CRL).
Déploiement de WireGuard
- Installation du module noyau et des outils WireGuard.
- Génération des clés et configuration des pairs.
- Gestion des unités systemd et wg-quick.
- Topologies « road warrior » et maillage site-à-site.
Authentification et autorisation
- Authentification par certificat avec OpenVPN.
- Intégration des backends LDAP et RADIUS.
- Authentification à deux facteurs (MFA) avec les plugins TOTP.
- Listes de contrôle d'accès et attribution d'IP par utilisateur.
Routage et conception réseau
- Routage en tunnel complet (full-tunnel) versus sous-réseau (split-tunnel).
- Configuration des itinéraires, DNS et WINS poussés.
- NAT et masquage pour le trafic sortant.
- Routage multi-WAN et routage basé sur les politiques.
Performance et mise à l'échelle
- Benchmarks de débit comparatifs entre WireGuard et OpenVPN.
- Optimisation multi-cœurs et contournement du noyau.
- Répartition de charge sur plusieurs serveurs VPN.
- Protection DDoS et limitation du taux de connexion.
Surveillance et maintenance
- Journalisation des connexions et comptabilité de la bande passante.
- Intégration Syslog et exportateur Prometheus.
- Renouvellement automatisé des certificats et alertes d'expiration.
- Plan de reprise après sinistre et sauvegarde des configurations.
Pré requis
- Compétences intermédiaires en réseau Linux et en administration du pare-feu.
- Compréhension de la PKI, des certificats et des protocoles de chiffrement.
- Maîtrise du routage, du NAT et du transfert IP.
Audience visée
- Administrateurs réseau remplaçant des services VPN commerciaux.
- Équipes de travail à distance ayant besoin d'un accès sécurisé et souverain.
- Organisations situées dans des régions soumises au blocage ou à la surveillance des VPN.
14 Heures