聯繫我們

課程簡介

VPN 基礎與架構

  • VPN 類型:遠端存取、站對站、客戶端至站點
  • VPN 協議比較:WireGuard、OpenVPN、IPsec、SSTP
  • 密碼學基礎:對稱加密與非對稱加密
  • VPN 之 PKI 與憑證管理
  • 企業級 VPN 的網路架構考量

WireGuard 協議深入探討

  • WireGuard 設計原則與架構
  • 加密金鑰路由與端點管理
  • WireGuard 與傳統 VPN 比較:效能與簡潔性
  • 協議安全性分析與形式化驗證
  • 平台支援與客戶端可用性

OpenVPN 架構與模式

  • OpenVPN 協議概覽:基於 SSL/TLS 的 VPN
  • TUN 與 TAP 裝置模式
  • UDP 與 TCP 傳輸考量
  • 第二層與第三層 VPN 配置
  • OpenVPN 加密算法與 HMAC 配置
  • 舊版企業支援需求

WireGuard 伺服器部署

  • Linux 核心模組安裝與設定
  • WireGuard-tools 及 wg-quick 工具
  • 金鑰產生與分發策略
  • 伺服器設定:介面、對等節點、路由
  • 多網路支援與路由表
  • 高可用性與負載平衡設置

OpenVPN 伺服器部署

  • OpenVPN 套件安裝
  • 建立伺服器設定檔
  • Easy-RSA PKI 設置與憑證產生
  • 控制通道安全性之 TLS 金鑰產生
  • 客戶端設定範本
  • 服務整合與啟動配置

客戶端設定管理

  • WireGuard 客戶端設置:Linux、Windows、macOS、行動裝置
  • OpenVPN 客戶端配置:OpenVPN Connect、Tunnelblick
  • 設定檔產生與分發
  • 行動裝置之 QR Code 配置
  • 分割隧道配置
  • DNS 洩漏防護及配置

驗證與授權

  • 基於憑證的驗證 (WireGuard 和 OpenVPN)
  • OpenVPN 之 LDAP/Active Directory 整合
  • 企業整合之 RADIUS 驗證
  • 雙重驗證整合 (TOTP、硬體令牌)
  • OAuth 與 SAML 整合選項
  • 基於角色的存取控制實施

站對站 VPN 配置

  • 集中輻射狀與全連接拓撲
  • 具備持續保活功能之 WireGuard 站對站連線
  • 具備共用金鑰和憑證之 OpenVPN 站對站連線
  • 透過 VPN 隧道之動態路由 (BGP、OSPF)
  • 故障切換與冗餘模式
  • NAT 穿透與防火牆穿透

進階 WireGuard 功能

  • wg-easy 及網頁管理工具
  • 結合容器與 Kubernetes 之 WireGuard
  • 具備漫游客戶端之 WireGuard 道路戰士設置
  • 用於增強安全性之預共享金鑰
  • 受限網路環境中之 WireGuard
  • 多跳接及級聯配置

進階 OpenVPN 功能

  • OpenVPN Access Server 概覽
  • 客戶端特定配置與 CCD 檔案
  • 向客戶端推送配置與路由
  • Irwins 系統與浮動 IP
  • 橋接及 Ethernet over IP 配置
  • 壓縮與效能調優
  • 外掛程式與腳本

網路安全與防火牆整合

  • VPN 伺服器之防火牆規則
  • iptables/nftables 整合
  • 流量篩選與存取控制策略
  • 客戶端死開關 (Kill switch) 實施
  • VPN 流量之入侵偵測
  • VPN 端點 DDoS 防護

監控與日誌

  • WireGuard 狀態與對等節點監控
  • OpenVPN 狀態與日誌分析
  • 連線追蹤與使用者活動
  • Prometheus/Grafana 整合以獲取 VPN 指標
  • 連線異常警報
  • SIEM 整合以進行安全監控

可擴展性與高可用性

  • 負載平衡 VPN 連線
  • 主動-備份及主動-主動 HA 配置
  • 會話持久化與重新連線處理
  • 全球分散式 VPN 伺服器
  • 容量規劃與效能測試
  • 災難恢復策略

管理與自動化工具

  • 自動化用戶開立與停用
  • 配置管理 (Ansible、Puppet、Chef)
  • 基於 API 的管理解決方案
  • 憑證管理自助服務入口網站
  • 基於政策之部署自動化

故障排除與維護

  • 常見 WireGuard 問題與解決方案
  • OpenVPN 故障排除方法論
  • 連線除錯與封包擷取
  • 效能瓶頸識別
  • 憑證與金鑰管理生命週期
  • 升級程序與向下相容性

從商業 VPN 遷移

  • 評估商業 VPN 替代候選方案
  • 遷移規劃與分階段切換
  • 使用者培訓與文件記錄
  • 過渡期間的混合運作
  • 回滾策略
  • 經驗教訓與最佳實踐

摘要與部署檢核表

  • 生產環境部署檢核表
  • 安全加固最佳實踐
  • 文件記錄需求
  • 持續維護考量

最低要求

  • 了解 TCP/IP 網路與子網劃分
  • 具備 Linux 系統管理經驗
  • 熟悉 PKI 及憑證概念
  • 熟悉防火牆與路由概念
  • 基本理解加密及密碼學原理

對象

  • 網路安全工程師
  • 管理遠端存取之系統管理員
  • 建構安全基礎架構之 DevOps 工程師
  • 負責員工連線之 IT 管理員
 21 小時

客戶評論 (1)

課程分類