Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la Soberanía de la VPN
- Por qué las VPN comerciales registran metadatos y cumplen con solicitudes legales.
- OpenVPN: maduro, rico en características y con flexibilidad TAP/TUN.
- WireGuard: moderno, mínimo y con criptografía de alto rendimiento.
- Cómo elegir el protocolo adecuado para su modelo de amenaza.
Implementación de OpenVPN
- Instalación de OpenVPN con PKI Easy-RSA.
- Configuración del servidor: cifrado, HMAC, TLS-auth y topología.
- Generación y distribución de configuraciones para clientes.
- Gestión de revocación y CRL (Listas de Revocación de Certificados).
Implementación de WireGuard
- Instalación del módulo del kernel y herramientas de WireGuard.
- Generación de claves y configuración de pares (peers).
- Gestión de wg-quick y unidades systemd.
- Topologías tipo 'Road Warrior' y malla sitio-a-sitio.
Autenticación y Autorización
- Autenticación basada en certificados con OpenVPN.
- Integración con backend LDAP y RADIUS.
- Autenticación de dos factores (2FA) con plugins TOTP.
- Listas de control de acceso y asignación de IP por usuario.
Diseño de Red y Enrutamiento
- Enrutamiento de túnel completo vs. túnel dividido.
- Configuración de rutas push, DNS y WINS.
- NAT y enmascaramiento para tráfico de salida (egress).
- Multi-WAN y enrutamiento basado en políticas.
Rendimiento y Escalabilidad
- Benchmarking de rendimiento entre WireGuard y OpenVPN.
- Optimización multi-núcleo y bypass del kernel.
- Balanceo de carga entre múltiples servidores VPN.
- Protección contra DDoS y limitación de tasa de conexiones.
Monitoreo y Mantenimiento
- Registro de conexiones y contabilidad del ancho de banda.
- Integración con syslog y exportador de Prometheus.
- Renovación automática de certificados y alertas de expiración.
- Recuperación ante desastres y copia de seguridad de configuraciones.
Requerimientos
- Conocimientos intermedios de redes y administración de firewalls en Linux.
- Comprensión de PKI, certificados y protocolos de cifrado.
- Familiaridad con enrutamiento, NAT e IP forwarding (reenvío de IP).
Audiencia objetivo
- Administradores de red que reemplazan servicios de VPN comerciales.
- Equipos de trabajo remoto que necesitan acceso seguro y soberano.
- Organizaciones en regiones con bloqueo o vigilancia de VPN.
14 Horas