聯繫我們

課程簡介

VPN 主權基礎

  • 為什麽商業 VPN 會記錄元數據並遵守法律請求。
  • OpenVPN:成熟、功能豐富、TAP/TUN 靈活性强。
  • WireGuard:現代化、輕量、高性能加密。
  • 為您的威脅模型選擇正確的協議。

OpenVPN 部署

  • 使用 Easy-RSA PKI 安裝 OpenVPN。
  • 服務器配置:密鑰、HMAC、TLS-auth 和拓撲結構。
  • 客戶端配置生成和分發。
  • 撤銷和 CRL 管理。

WireGuard 部署

  • 內核模塊安裝和 WireGuard-tools。
  • 密鑰生成和對等體配置。
  • wg-quick 和 systemd 單元管理。
  • 流浪漢和站點到站點網狀拓撲結構。

身份驗證和授權

  • 基於證書的身份驗證,使用 OpenVPN。
  • LDAP 和 RADIUS 後端集成。
  • 使用 TOTP 插件進行雙因素身份驗證。
  • 訪問控制列表和按用戶 IP 分配。

路由和網絡設計

  • 全隧道與分隧道路由。
  • 推送路由、DNS 和 WINS 配置。
  • NAT 和偽裝技術用於出口流量。
  • 多 WAN 和基於策略的路由。

性能和擴展

  • WireGuard 與 OpenVPN 吞吐量基準測試。
  • 多核心優化與內核旁路。
  • 跨多個 VPN 服務器的負載均衡。
  • DDoS 保護和連接速率限制。

監控與維護

  • 連接日誌和帶寬計費。
  • Syslog 和 Prometheus 導出器集成。
  • 自動證書續期和到期警告。
  • 災難恢復和配置備份。

最低要求

  • 中級 Linux 網絡和防火管管理知識。
  • 理解 PKI、證書和加密協議。
  • 熟悉路由、NAT 和 IP 轉發。

對象

  • 需要替換商業 VPN 服務的网络管理員。
  • 需要主權安全訪問的遠程工作團隊。
  • 位於 VPN 阻斷或監控地區的组织。
 14 小時

課程分類