聯繫我們

課程簡介

VPN主權基礎

  • 爲什麼商業VPN會記錄元數據並遵守法律請求。
  • OpenVPN:成熟、功能豐富、TAP/TUN靈活。
  • WireGuard:現代、簡潔、高性能加密。
  • 根據威脅模型選擇正確的協議。

OpenVPN部署

  • 使用Easy-RSA PKI安裝OpenVPN。
  • 服務器配置:加密算法、HMAC、TLS-auth和拓撲結構。
  • 客戶端配置生成與分發。
  • 撤銷和CRL管理。

WireGuard部署

  • 內核模塊安裝和WireGuard-tools。
  • 密鑰生成和對等配置。
  • wg-quick和systemd單元管理。
  • 移動用戶和站點到站點網狀拓撲。

認證與授權

  • 基於證書的OpenVPN認證。
  • LDAP和RADIUS後端集成。
  • 使用TOTP插件的雙因素認證。
  • 訪問控制列表和每用戶IP分配。

路由與網絡設計

  • 全流與分流路由。
  • 推送路由、DNS和WINS配置。
  • NAT和僞裝出口流量。
  • 多WAN和基於策略的路由。

性能與擴展

  • WireGuard與OpenVPN吞吐量基準測試。
  • 多核優化和內核旁路。
  • 跨多個VPN服務器的負載均衡。
  • DDoS防護和連接速率限制。

監控與維護

  • 連接日誌記錄和帶寬統計。
  • Syslog和Prometheus導出器集成。
  • 自動證書續期和過期提醒。
  • 災難恢復和配置備份。

最低要求

  • 中級Linux網絡和防火牆管理。
  • 瞭解PKI、證書和加密協議。
  • 熟悉路由、NAT和IP轉發。

受衆

  • 替代商業VPN服務的網絡管理員。
  • 需要主權安全訪問的遠程工作團隊。
  • 處於VPN封鎖或監控地區的組織。
 14 小時

人數


每位參與者的報價

即將到來的課程

課程分類