OpenVPN和WireGuard:自託管VPN替代ExpressVPN和NordLayer培訓
OpenVPN和WireGuard是兩種主流的開源VPN協議。運行自己的VPN服務器可以確保沒有第三方提供商能夠記錄流量元數據、注入廣告或遵守外國數據請求。本培訓涵蓋這兩種協議,適用於不同的威脅模型和性能需求。
本課程爲講師指導的培訓(線上或線下),面向希望使用OpenVPN和WireGuard替代商業VPN服務,並建立自託管、主權的遠程訪問基礎設施的中級網絡管理員。
培訓結束後,參與者將能夠:
- 在Linux服務器上部署OpenVPN和WireGuard。
- 設計PKI基礎設施以管理證書生命週期。
- 爲遠程用戶配置分流和全流策略。
- 將VPN認證與LDAP/Active Directory集成。
- 監控VPN健康狀況、帶寬並審計連接日誌。
課程形式
- 互動講座和討論。
- 大量練習和實踐。
- 在即時實驗環境中進行動手操作。
課程定製選項
- 如需爲本課程定製培訓,請聯繫我們安排。
課程簡介
VPN主權基礎
- 爲什麼商業VPN會記錄元數據並遵守法律請求。
- OpenVPN:成熟、功能豐富、TAP/TUN靈活。
- WireGuard:現代、簡潔、高性能加密。
- 根據威脅模型選擇正確的協議。
OpenVPN部署
- 使用Easy-RSA PKI安裝OpenVPN。
- 服務器配置:加密算法、HMAC、TLS-auth和拓撲結構。
- 客戶端配置生成與分發。
- 撤銷和CRL管理。
WireGuard部署
- 內核模塊安裝和WireGuard-tools。
- 密鑰生成和對等配置。
- wg-quick和systemd單元管理。
- 移動用戶和站點到站點網狀拓撲。
認證與授權
- 基於證書的OpenVPN認證。
- LDAP和RADIUS後端集成。
- 使用TOTP插件的雙因素認證。
- 訪問控制列表和每用戶IP分配。
路由與網絡設計
- 全流與分流路由。
- 推送路由、DNS和WINS配置。
- NAT和僞裝出口流量。
- 多WAN和基於策略的路由。
性能與擴展
- WireGuard與OpenVPN吞吐量基準測試。
- 多核優化和內核旁路。
- 跨多個VPN服務器的負載均衡。
- DDoS防護和連接速率限制。
監控與維護
- 連接日誌記錄和帶寬統計。
- Syslog和Prometheus導出器集成。
- 自動證書續期和過期提醒。
- 災難恢復和配置備份。
最低要求
- 中級Linux網絡和防火牆管理。
- 瞭解PKI、證書和加密協議。
- 熟悉路由、NAT和IP轉發。
受衆
- 替代商業VPN服務的網絡管理員。
- 需要主權安全訪問的遠程工作團隊。
- 處於VPN封鎖或監控地區的組織。
公開培訓課程需要5名以上參與者。
OpenVPN和WireGuard:自託管VPN替代ExpressVPN和NordLayer培訓 - 訂單
OpenVPN和WireGuard:自託管VPN替代ExpressVPN和NordLayer培訓 - 詢問
OpenVPN和WireGuard:自託管VPN替代ExpressVPN和NordLayer - 咨詢詢問
即將到來的課程
相關課程
Gitea:自託管Git平臺,替代GitHub和GitLab
14 小時Gitea是一個輕量級、開源、自託管的Git服務,提供倉庫管理、代碼審查、問題跟蹤和CI/CD集成。對於需要完全控制其源代碼而無需第三方服務條款或出口限制的團隊來說,它是GitHub和GitLab.com的越來越受歡迎的替代方案。
GitLab Self-Managed:完整的DevSecOps平臺,無需SaaS
21 小時GitLab Self-Managed是GitLab完整DevSecOps平臺的本地部署版本,包括源代碼管理、CI/CD、容器註冊表、安全掃描和監控。它是希望獲得完整GitLab功能集而無需依賴SaaS或數據離開其網絡的組織的黃金標準。
容器主權:不依賴雲的Kubernetes
21 小時本次由講師指導的香港培訓(線上或線下)面向中高級DevOps工程師和系統管理員,他們希望在不依賴雲的情況下部署和管理自託管的Kubernetes集羣。
培訓結束後,參與者將能夠:使用kubeadm在裸金屬或虛擬機上部署生產就緒的Kubernetes集羣;配置高可用性控制平面和etcd集羣;爲自管理環境實施容器網絡和存儲;使用自託管解決方案設置監控和可觀察性。
多雲主權:避免單一供應商鎖定
14 小時本次由講師指導的培訓(線上或線下)面向希望設計和實施多雲架構的雲專業人士,旨在避免供應商鎖定並確保數據主權。
培訓結束後,參與者將能夠識別供應商鎖定風險,設計可移植架構,實施數據主權控制,並利用雲無關工具。
ONAP 網絡編排與自動化
28 小時在這個由講師指導的香港(線上或線下)培訓中,學員將學習如何使用ONAP自動化網絡服務。
通過本培訓,學員將能夠:
- 理解、安裝和配置ONAP生態系統中的各種組件。
- 執行即時、策略驅動的物理和虛擬網絡功能的編排與自動化。
- 設計、創建、編排和監控VNFs、SDNs及其他網絡服務。
- 使用軟件驅動的方法高效管理整個網絡生命週期。
- 使用最新的開源技術和實踐開發、部署和擴展網絡。
開放網絡操作系統:SONiC與ONL
14 小時本課程由講師指導,提供香港的線上或線下培訓,面向希望使用SONiC和ONL在白盒交換機上部署和管理開放網絡基礎設施的網絡工程師和基礎設施專業人員。
通過本培訓,參與者將能夠:瞭解SONiC和ONL架構,在白盒硬件上部署開源NOS,配置網絡功能,並實施監控與自動化。
私有云基礎設施:企業級OpenStack
21 小時本課程由講師主導,提供線上或線下培訓,面向希望爲企業環境設計、部署和管理私有OpenStack雲基礎設施的系統管理員和基礎設施工程師。
培訓結束後,參與者將能夠理解OpenStack架構,部署私有云基礎設施,管理計算和存儲資源,使用Keystone實現安全,並應用企業最佳實踐。
使用開源工具實現軟件定義網絡
35 小時本課程由講師主導,提供香港(線上或線下)的培訓,面向中級網絡工程師和基礎設施管理員,幫助他們使用開源工具和技術實施軟件定義網絡。
通過本培訓,學員將能夠設計SDN架構,實現Open vSwitch,配置FRRouting,部署SDN控制器,並自動化網絡管理。
使用開源路由器、交換和Wi-Fi構建自主管理的企業網絡
21 小時本次在香港舉辦的講師指導即時培訓(線上或線下),旨在幫助中高級網絡和基礎設施專業人員使用開源路由、交換、Wi-Fi和管理工具,設計、部署並運營自主管理的企業網絡。
通過本課程的學習,參與者將能夠:設計開源企業網絡架構,配置路由、交換和無線服務,提升安全性和可觀測性,併爲持續支持制定運營計劃。
Terraform:自托管基础设施即代码,摆脱云锁定
14 小時Uptime Kuma:自託管監控替代Datadog和Pingdom
7 小時Uptime Kuma是一款易於使用的自託管監控工具,用於跟蹤網站、服務和基礎設施的可用性。它可以替代Pingdom、Datadog Synthetics和UptimeRobot,適合希望將監控數據掌握在自己手中的團隊。本課程爲講師指導的培訓(線上或線下),面向初到中級SRE和DevOps工程師,旨在幫助他們使用Uptime Kuma替代雲監控,搭建自託管的狀態跟蹤平臺。
企業VPN:自託管WireGuard與OpenVPN
21 小時本課程爲講師主導的香港培訓(線上或線下),面向希望使用WireGuard和OpenVPN部署和管理企業級自託管VPN解決方案的安全工程師和系統管理員。
通過本培訓,學員將能夠部署WireGuard和OpenVPN,設計可擴展的架構,集成身份系統,並監控和保護VPN基礎設施。
Wazuh:替代Splunk和Sentinel的開源安全監控
21 小時Wazuh是一個開源安全平臺,提供統一的XDR和SIEM功能,用於威脅檢測、完整性監控、事件響應和合規性。它將終端遙測數據聚合到自管理的分析引擎中,爲Splunk Enterprise Security、Microsoft Sentinel和其他雲原生SIEM提供了可信的替代方案。
Woodpecker CI:適用於Gitea和Forgejo的輕量級自託管流水線
14 小時Woodpecker CI是一款簡單但功能強大的持續集成引擎,專爲自託管的Git平臺(如Gitea和Forgejo)設計。它提供了一種輕量級、基於Docker的CI/CD體驗,無需企業級CI平臺的複雜性或許可費用。
零信任架構與開源組件
35 小時本課程由講師指導,提供香港的線下或遠程培訓,面向中高級安全專業人員,旨在幫助他們使用開源工具和自主基礎設施實施零信任架構。
培訓結束後,參與者將能夠設計零信任架構、部署身份感知代理、實施動態認證、通過服務網格保護微服務,並監控零信任策略。