OpenVPN和WireGuard:自托管VPN替代ExpressVPN和NordLayer 培训
OpenVPN和WireGuard是两种主流的开源VPN协议。运行自己的VPN服务器可以确保没有第三方提供商能够记录流量元数据、注入广告或遵守外国数据请求。本培训涵盖这两种协议,适用于不同的威胁模型和性能需求。
本课程为讲师指导的培训(线上或线下),面向希望使用OpenVPN和WireGuard替代商业VPN服务,并建立自托管、主权的远程访问基础设施的中级网络管理员。
培训结束后,参与者将能够:
- 在Linux服务器上部署OpenVPN和WireGuard。
- 设计PKI基础设施以管理证书生命周期。
- 为远程用户配置分流和全流策略。
- 将VPN认证与LDAP/Active Directory集成。
- 监控VPN健康状况、带宽并审计连接日志。
课程形式
- 互动讲座和讨论。
- 大量练习和实践。
- 在实时实验环境中进行动手操作。
课程定制选项
- 如需为本课程定制培训,请联系我们安排。
课程大纲
VPN主权基础
- 为什么商业VPN会记录元数据并遵守法律请求。
- OpenVPN:成熟、功能丰富、TAP/TUN灵活。
- WireGuard:现代、简洁、高性能加密。
- 根据威胁模型选择正确的协议。
OpenVPN部署
- 使用Easy-RSA PKI安装OpenVPN。
- 服务器配置:加密算法、HMAC、TLS-auth和拓扑结构。
- 客户端配置生成与分发。
- 撤销和CRL管理。
WireGuard部署
- 内核模块安装和WireGuard-tools。
- 密钥生成和对等配置。
- wg-quick和systemd单元管理。
- 移动用户和站点到站点网状拓扑。
认证与授权
- 基于证书的OpenVPN认证。
- LDAP和RADIUS后端集成。
- 使用TOTP插件的双因素认证。
- 访问控制列表和每用户IP分配。
路由与网络设计
- 全流与分流路由。
- 推送路由、DNS和WINS配置。
- NAT和伪装出口流量。
- 多WAN和基于策略的路由。
性能与扩展
- WireGuard与OpenVPN吞吐量基准测试。
- 多核优化和内核旁路。
- 跨多个VPN服务器的负载均衡。
- DDoS防护和连接速率限制。
监控与维护
- 连接日志记录和带宽统计。
- Syslog和Prometheus导出器集成。
- 自动证书续期和过期提醒。
- 灾难恢复和配置备份。
要求
- 中级Linux网络和防火墙管理。
- 了解PKI、证书和加密协议。
- 熟悉路由、NAT和IP转发。
受众
- 替代商业VPN服务的网络管理员。
- 需要主权安全访问的远程工作团队。
- 处于VPN封锁或监控地区的组织。
需要帮助选择合适的课程吗?
china@nobleprog.com 或拨打 400 6116 540
OpenVPN和WireGuard:自托管VPN替代ExpressVPN和NordLayer 培训 - 询价
OpenVPN和WireGuard:自托管VPN替代ExpressVPN和NordLayer - 问询
即将举行的公开课程
相关课程
Gitea:自托管Git平台,替代GitHub和GitLab
14 小时Gitea是一个轻量级、开源、自托管的Git服务,提供仓库管理、代码审查、问题跟踪和CI/CD集成。对于需要完全控制其源代码而无需第三方服务条款或出口限制的团队来说,它是GitHub和GitLab.com的越来越受欢迎的替代方案。
GitLab Self-Managed:完整的DevSecOps平台,无需SaaS
21 小时GitLab Self-Managed是GitLab完整DevSecOps平台的本地部署版本,包括源代码管理、CI/CD、容器注册表、安全扫描和监控。它是希望获得完整GitLab功能集而无需依赖SaaS或数据离开其网络的组织的黄金标准。
容器主权:不依赖云的Kubernetes
21 小时本次由讲师指导的中国培训(线上或线下)面向中高级DevOps工程师和系统管理员,他们希望在不依赖云的情况下部署和管理自托管的Kubernetes集群。
培训结束后,参与者将能够:使用kubeadm在裸金属或虚拟机上部署生产就绪的Kubernetes集群;配置高可用性控制平面和etcd集群;为自管理环境实施容器网络和存储;使用自托管解决方案设置监控和可观察性。
多云主权:避免单一供应商锁定
14 小时本次由讲师指导的培训(线上或线下)面向希望设计和实施多云架构的云专业人士,旨在避免供应商锁定并确保数据主权。
培训结束后,参与者将能够识别供应商锁定风险,设计可移植架构,实施数据主权控制,并利用云无关工具。
ONAP 网络编排与自动化
28 小时在这个由讲师指导的中国(线上或线下)培训中,学员将学习如何使用ONAP自动化网络服务。
通过本培训,学员将能够:
- 理解、安装和配置ONAP生态系统中的各种组件。
- 执行实时、策略驱动的物理和虚拟网络功能的编排与自动化。
- 设计、创建、编排和监控VNFs、SDNs及其他网络服务。
- 使用软件驱动的方法高效管理整个网络生命周期。
- 使用最新的开源技术和实践开发、部署和扩展网络。
开放网络操作系统:SONiC与ONL
14 小时本课程由讲师指导,提供中国的线上或线下培训,面向希望使用SONiC和ONL在白盒交换机上部署和管理开放网络基础设施的网络工程师和基础设施专业人员。
通过本培训,参与者将能够:了解SONiC和ONL架构,在白盒硬件上部署开源NOS,配置网络功能,并实施监控与自动化。
私有云基础设施:企业级OpenStack
21 小时本课程由讲师主导,提供线上或线下培训,面向希望为企业环境设计、部署和管理私有OpenStack云基础设施的系统管理员和基础设施工程师。
培训结束后,参与者将能够理解OpenStack架构,部署私有云基础设施,管理计算和存储资源,使用Keystone实现安全,并应用企业最佳实践。
使用开源工具实现软件定义网络
35 小时本课程由讲师主导,提供中国(线上或线下)的培训,面向中级网络工程师和基础设施管理员,帮助他们使用开源工具和技术实施软件定义网络。
通过本培训,学员将能够设计SDN架构,实现Open vSwitch,配置FRRouting,部署SDN控制器,并自动化网络管理。
使用开源路由器、交换和Wi-Fi构建自主管理的企业网络
21 小时本次在中国举办的讲师指导实时培训(线上或线下),旨在帮助中高级网络和基础设施专业人员使用开源路由、交换、Wi-Fi和管理工具,设计、部署并运营自主管理的企业网络。
通过本课程的学习,参与者将能够:设计开源企业网络架构,配置路由、交换和无线服务,提升安全性和可观测性,并为持续支持制定运营计划。
Terraform:自托管基础设施即代码,避免云锁定
14 小时Terraform 是一种开源的基础设施即代码工具,它使团队能够使用声明式配置语言定义和配置数据中心基础设施。当与自托管后端和本地提供商结合使用时,Terraform 成为主权基础设施管理的强大工具,有效避免了云供应商锁定。
本次由讲师指导的培训(可线上或线下进行)面向中级基础设施工程师,旨在帮助他们利用 Terraform 管理自托管环境,包括 Proxmox、VMware、libvirt 和裸机配置。
培训结束后,参与者将能够:
- 为本地和混合资源编写稳健的 Terraform 配置。
- 使用自托管后端(如 PostgreSQL、S3 兼容存储和 Gitea)安全地管理状态。
- 利用 provisioners 和自定义提供商管理整个裸机生命周期。
- 实施高效的工作区、模块化架构和变量层次结构。
- 将 Terraform 集成到 CI/CD 管道中,实现自动化基础设施交付。
课程形式
- 互动式讲座和引导讨论。
- 大量练习和实际操作实验室。
- 在实时实验室环境中进行动手实践。
课程定制选项
- 如需为本课程定制培训内容,请联系我们以安排具体要求。
Uptime Kuma:自托管监控替代Datadog和Pingdom
7 小时Uptime Kuma是一款易于使用的自托管监控工具,用于跟踪网站、服务和基础设施的可用性。它可以替代Pingdom、Datadog Synthetics和UptimeRobot,适合希望将监控数据掌握在自己手中的团队。本课程为讲师指导的培训(线上或线下),面向初到中级SRE和DevOps工程师,旨在帮助他们使用Uptime Kuma替代云监控,搭建自托管的状态跟踪平台。
企业VPN:自托管WireGuard与OpenVPN
21 小时本课程为讲师主导的中国培训(线上或线下),面向希望使用WireGuard和OpenVPN部署和管理企业级自托管VPN解决方案的安全工程师和系统管理员。
通过本培训,学员将能够部署WireGuard和OpenVPN,设计可扩展的架构,集成身份系统,并监控和保护VPN基础设施。
Wazuh:替代Splunk和Sentinel的开源安全监控
21 小时Wazuh是一个开源安全平台,提供统一的XDR和SIEM功能,用于威胁检测、完整性监控、事件响应和合规性。它将终端遥测数据聚合到自管理的分析引擎中,为Splunk Enterprise Security、Microsoft Sentinel和其他云原生SIEM提供了可信的替代方案。
Woodpecker CI:适用于Gitea和Forgejo的轻量级自托管流水线
14 小时Woodpecker CI是一款简单但功能强大的持续集成引擎,专为自托管的Git平台(如Gitea和Forgejo)设计。它提供了一种轻量级、基于Docker的CI/CD体验,无需企业级CI平台的复杂性或许可费用。
零信任架构与开源组件
35 小时本课程由讲师指导,提供中国的线下或远程培训,面向中高级安全专业人员,旨在帮助他们使用开源工具和自主基础设施实施零信任架构。
培训结束后,参与者将能够设计零信任架构、部署身份感知代理、实施动态认证、通过服务网格保护微服务,并监控零信任策略。