Contacta con nosotros

Temario del curso

Fundamentos de la Soberanía de las VPN

  • Por qué las VPN comerciales registran metadatos y cumplen con solicitudes legales.
  • OpenVPN: maduro, rico en funciones y flexible con TAP/TUN.
  • WireGuard: moderno, mínimo y con criptografía de alto rendimiento.
  • Cómo elegir el protocolo adecuado para tu modelo de amenazas.

Implementación de OpenVPN

  • Instalación de OpenVPN con Easy-RSA PKI.
  • Configuración del servidor: cifrado, HMAC, TLS-auth y topología.
  • Generación y distribución de la configuración del cliente.
  • Gestión de revocaciones y listas de revocación de certificados (CRL).

Implementación de WireGuard

  • Instalación del módulo del núcleo y herramientas de WireGuard.
  • Generación de claves y configuración de pares.
  • Gestión de unidades systemd y wg-quick.
  • Topologías de malla sitio a sitio y guerrilleros de carretera (road warriors).

Autenticación y Autorización

  • Autenticación basada en certificados con OpenVPN.
  • Integración con backend LDAP y RADIUS.
  • Autenticación de dos factores (2FA) con plugins TOTP.
  • Listas de control de acceso y asignación de IP por usuario.

Diseño de red y enrutamiento

  • Enrutamiento de túnel completo vs. túnel dividido.
  • Configuración de rutas empujadas, DNS y WINS.
  • NAT y encubrimiento para el tráfico de salida.
  • Múltiples WAN y enrutamiento basado en políticas.

Rendimiento y escalabilidad

  • Comparativas de throughput entre WireGuard y OpenVPN.
  • Optimización multinúcleo y elusión del núcleo (kernel bypass).
  • Balanceo de carga entre múltiples servidores VPN.
  • Protección contra DDoS y limitación de la tasa de conexión.

Monitoreo y mantenimiento

  • Registro de conexiones y contabilidad del ancho de banda.
  • Integración con Syslog y el exporter de Prometheus.
  • Renovación automatizada de certificados y alertas de vencimiento.
  • Recuperación ante desastres y respaldo de configuraciones.

Requerimientos

  • Conocimientos intermedios de redes y administración de firewalls en Linux.
  • Comprensión de la Autoridad de Certificación (PKI), certificados y protocolos de cifrado.
  • Familiaridad con el enrutamiento, NAT y reenvío de IP.

Público objetivo

  • Administradores de red que buscan reemplazar servicios VPN comerciales.
  • Equipos de trabajo remoto que necesitan acceso seguro y soberano.
  • Organizaciones en regiones con bloqueo o vigilancia de VPN.
 14 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas