感谢您发送咨询!我们的团队成员将很快与您联系。
感谢您发送预订!我们的团队成员将很快与您联系。
课程大纲
VPN主权基础
- 为什么商业VPN会记录元数据并遵守法律请求。
- OpenVPN:成熟、功能丰富、TAP/TUN灵活。
- WireGuard:现代、简洁、高性能加密。
- 根据威胁模型选择正确的协议。
OpenVPN部署
- 使用Easy-RSA PKI安装OpenVPN。
- 服务器配置:加密算法、HMAC、TLS-auth和拓扑结构。
- 客户端配置生成与分发。
- 撤销和CRL管理。
WireGuard部署
- 内核模块安装和WireGuard-tools。
- 密钥生成和对等配置。
- wg-quick和systemd单元管理。
- 移动用户和站点到站点网状拓扑。
认证与授权
- 基于证书的OpenVPN认证。
- LDAP和RADIUS后端集成。
- 使用TOTP插件的双因素认证。
- 访问控制列表和每用户IP分配。
路由与网络设计
- 全流与分流路由。
- 推送路由、DNS和WINS配置。
- NAT和伪装出口流量。
- 多WAN和基于策略的路由。
性能与扩展
- WireGuard与OpenVPN吞吐量基准测试。
- 多核优化和内核旁路。
- 跨多个VPN服务器的负载均衡。
- DDoS防护和连接速率限制。
监控与维护
- 连接日志记录和带宽统计。
- Syslog和Prometheus导出器集成。
- 自动证书续期和过期提醒。
- 灾难恢复和配置备份。
要求
- 中级Linux网络和防火墙管理。
- 了解PKI、证书和加密协议。
- 熟悉路由、NAT和IP转发。
受众
- 替代商业VPN服务的网络管理员。
- 需要主权安全访问的远程工作团队。
- 处于VPN封锁或监控地区的组织。
14 小时