Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la Soberanía de las VPN
- Por qué las VPN comerciales registran metadatos y cumplen con solicitudes legales.
- OpenVPN: maduro, rico en funciones y flexible con TAP/TUN.
- WireGuard: moderno, mínimo y con criptografía de alto rendimiento.
- Cómo elegir el protocolo adecuado para tu modelo de amenazas.
Implementación de OpenVPN
- Instalación de OpenVPN con Easy-RSA PKI.
- Configuración del servidor: cifrado, HMAC, TLS-auth y topología.
- Generación y distribución de la configuración del cliente.
- Gestión de revocaciones y listas de revocación de certificados (CRL).
Implementación de WireGuard
- Instalación del módulo del núcleo y herramientas de WireGuard.
- Generación de claves y configuración de pares.
- Gestión de unidades systemd y wg-quick.
- Topologías de malla sitio a sitio y guerrilleros de carretera (road warriors).
Autenticación y Autorización
- Autenticación basada en certificados con OpenVPN.
- Integración con backend LDAP y RADIUS.
- Autenticación de dos factores (2FA) con plugins TOTP.
- Listas de control de acceso y asignación de IP por usuario.
Diseño de red y enrutamiento
- Enrutamiento de túnel completo vs. túnel dividido.
- Configuración de rutas empujadas, DNS y WINS.
- NAT y encubrimiento para el tráfico de salida.
- Múltiples WAN y enrutamiento basado en políticas.
Rendimiento y escalabilidad
- Comparativas de throughput entre WireGuard y OpenVPN.
- Optimización multinúcleo y elusión del núcleo (kernel bypass).
- Balanceo de carga entre múltiples servidores VPN.
- Protección contra DDoS y limitación de la tasa de conexión.
Monitoreo y mantenimiento
- Registro de conexiones y contabilidad del ancho de banda.
- Integración con Syslog y el exporter de Prometheus.
- Renovación automatizada de certificados y alertas de vencimiento.
- Recuperación ante desastres y respaldo de configuraciones.
Requerimientos
- Conocimientos intermedios de redes y administración de firewalls en Linux.
- Comprensión de la Autoridad de Certificación (PKI), certificados y protocolos de cifrado.
- Familiaridad con el enrutamiento, NAT y reenvío de IP.
Público objetivo
- Administradores de red que buscan reemplazar servicios VPN comerciales.
- Equipos de trabajo remoto que necesitan acceso seguro y soberano.
- Organizaciones en regiones con bloqueo o vigilancia de VPN.
14 Horas