Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la soberanía VPN
- Por qué las VPN comerciales registran metadatos y cumplen con solicitudes legales.
- OpenVPN: maduro, rico en características, con flexibilidad TAP/TUN.
- WireGuard: moderno, mínimo y con criptografía de alto rendimiento.
- Cómo elegir el protocolo adecuado para tu modelo de amenaza.
Implementación de OpenVPN
- Instalación de OpenVPN con PKI Easy-RSA.
- Configuración del servidor: cifrado, HMAC, TLS-auth y topología.
- Generación y distribución de configuraciones de cliente.
- Gestión de revocaciones y CRL (Listas de Revocación de Certificados).
Implementación de WireGuard
- Instalación del módulo del kernel y herramientas WireGuard.
- Generación de claves y configuración de pares (peers).
- Gestión de wg-quick y unidades systemd.
- Topologías de "guerrillero en carretera" (road warrior) y malla punto a punto.
Autenticación y autorización
- Autenticación basada en certificados con OpenVPN.
- Integración de backend LDAP y RADIUS.
- Autenticación de doble factor (2FA) con plugins TOTP.
- Listas de control de acceso y asignación de IP por usuario.
Diseño de redes y enrutamiento
- Enrutamiento de túnel completo frente a túnel parcial.
- Configuración de rutas push, DNS y WINS.
- NAT y enmascaramiento para el tráfico de salida.
- Múltiples enlaces WAN (Multi-WAN) y enrutamiento basado en políticas.
Rendimiento y escalabilidad
- Benchmarks de rendimiento entre WireGuard y OpenVPN.
- Optimización multicore y evitación del kernel (kernel bypass).
- Balanceo de carga entre múltiples servidores VPN.
- Protección contra DDoS y límite de tasa de conexiones.
Monitoreo y mantenimiento
- Registro de conexiones y contabilidad del ancho de banda.
- Integración con syslog y exportador Prometheus.
- Renovación automatizada de certificados y alertas de expiración.
- Recuperación ante desastres y respaldo de configuraciones.
Requerimientos
- Conocimientos intermedios de redes y administración de cortafuegos en Linux.
- Comprensión de PKI, certificados y protocolos de cifrado.
- Habilidad con enrutamiento, NAT e IP forwarding (reenvío de IP).
Público objetivo
- Administradores de red que buscan reemplazar servicios comerciales de VPN.
- Equipos de trabajo remoto que necesitan acceso seguro y soberano.
- Organizaciones en regiones con bloqueo o vigilancia de VPN.
14 Horas