联系我们

课程大纲

VPN主权基础

  • 为什么商业VPN会记录元数据并遵守法律请求。
  • OpenVPN:成熟、功能丰富、TAP/TUN灵活。
  • WireGuard:现代、简洁、高性能加密。
  • 根据威胁模型选择正确的协议。

OpenVPN部署

  • 使用Easy-RSA PKI安装OpenVPN。
  • 服务器配置:加密算法、HMAC、TLS-auth和拓扑结构。
  • 客户端配置生成与分发。
  • 撤销和CRL管理。

WireGuard部署

  • 内核模块安装和WireGuard-tools。
  • 密钥生成和对等配置。
  • wg-quick和systemd单元管理。
  • 移动用户和站点到站点网状拓扑。

认证与授权

  • 基于证书的OpenVPN认证。
  • LDAP和RADIUS后端集成。
  • 使用TOTP插件的双因素认证。
  • 访问控制列表和每用户IP分配。

路由与网络设计

  • 全流与分流路由。
  • 推送路由、DNS和WINS配置。
  • NAT和伪装出口流量。
  • 多WAN和基于策略的路由。

性能与扩展

  • WireGuard与OpenVPN吞吐量基准测试。
  • 多核优化和内核旁路。
  • 跨多个VPN服务器的负载均衡。
  • DDoS防护和连接速率限制。

监控与维护

  • 连接日志记录和带宽统计。
  • Syslog和Prometheus导出器集成。
  • 自动证书续期和过期提醒。
  • 灾难恢复和配置备份。

要求

  • 中级Linux网络和防火墙管理。
  • 了解PKI、证书和加密协议。
  • 熟悉路由、NAT和IP转发。

受众

  • 替代商业VPN服务的网络管理员。
  • 需要主权安全访问的远程工作团队。
  • 处于VPN封锁或监控地区的组织。
 14 小时

即将举行的公开课程

课程分类