Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la Soberanía VPN
- Por qué las VPN comerciales registran metadatos y cumplen con solicitudes legales.
- OpenVPN: maduro, rico en funciones, flexibilidad TAP/TUN.
- WireGuard: moderno, minimalista, criptografía de alto rendimiento.
- Elección del protocolo adecuado para tu modelo de amenazas.
Despliegue de OpenVPN
- Instalación de OpenVPN con PKI Easy-RSA.
- Configuración del servidor: cifrado, HMAC, TLS-auth y topología.
- Generación y distribución de configuraciones de cliente.
- Gestión de revocación y CRL.
Despliegue de WireGuard
- Instalación del módulo del kernel y herramientas de WireGuard.
- Generación de claves y configuración de pares.
- Gestión de unidades systemd y wg-quick.
- Topologías de malla para viajeros y sitio a sitio.
Autenticación y Autorización
- Autenticación basada en certificados con OpenVPN.
- Integración con backends LDAP y RADIUS.
- Autenticación de dos factores con plugins TOTP.
- Listas de control de acceso y asignación de IP por usuario.
Diseño de Red y Enrutamiento
- Enrutamiento de túnel completo vs. túnel dividido.
- Configuración de rutas push, DNS y WINS.
- NAT y mascaramiento para tráfico egress.
- Múltiples WAN y enrutamiento basado en políticas.
Rendimiento y Escalabilidad
- Benchmarks de throughput entre WireGuard y OpenVPN.
- Optimización multicore y bypass del kernel.
- Balanceo de carga entre múltiples servidores VPN.
- Protección contra DDoS y limitación de tasa de conexión.
Monitoreo y Mantenimiento
- Registro de conexiones y contabilidad de ancho de banda.
- Integración con Syslog y exportador de Prometheus.
- Renovación automática de certificados y alertas de expiración.
- Recuperación ante desastres y respaldo de configuraciones.
Requerimientos
- Redes Linux intermedias y administración de firewalls.
- Conocimiento de PKI, certificados y protocolos de cifrado.
- Familiaridad con enrutamiento, NAT e IP forwarding.
Público Objetivo
- Administradores de red que reemplazan servicios VPN comerciales.
- Equipos de trabajo remoto que necesitan acceso seguro y soberano.
- Organizaciones en regiones con bloqueo o vigilancia de VPN.
14 Horas