OpenVPN 和 WireGuard:自托管 VPN 取代 ExpressVPN 與 NordLayer培訓
OpenVPN 和 WireGuard 是兩個主導的開源 VPN 協議。運行自己的 VPN 服務器可確保沒有第三方提供商能記錄流量元數據、注入廣告或遵守外國數據請求。本培訓涵蓋這兩種協議,以適應不同的威脅模型和性能需求。
這項由講師指導的實訓課程(線上或線下)旨在幫助希望使用 OpenVPN 和 WireGuard 將商業 VPN 服務替換為自托管、主權遠程訪問基礎設施的中級網絡管理員。
完成本培訓後,參與者將能夠:
- 在 Linux 服務器上部署 OpenVPN 和 WireGuard。
- 設計用於證書生命週期管理的 PKI 基礎設施。
- 配置遠程用戶的分隧道和全隧道策略。
- 將 VPN 身份驗證與 LDAP/Active Directory 集成。
- 監控 VPN 健康狀況、帶寬並審計連接日誌。
課程形式
- 互動式講座和討論。
- 大量的練習和實踐。
- 在實訓實驗室環境中進行動手實施。
課程定制選項
- 如需為本課程請求定制化培訓,請聯繫我們安排。
課程簡介
VPN 主權基礎
- 為什麽商業 VPN 會記錄元數據並遵守法律請求。
- OpenVPN:成熟、功能豐富、TAP/TUN 靈活性强。
- WireGuard:現代化、輕量、高性能加密。
- 為您的威脅模型選擇正確的協議。
OpenVPN 部署
- 使用 Easy-RSA PKI 安裝 OpenVPN。
- 服務器配置:密鑰、HMAC、TLS-auth 和拓撲結構。
- 客戶端配置生成和分發。
- 撤銷和 CRL 管理。
WireGuard 部署
- 內核模塊安裝和 WireGuard-tools。
- 密鑰生成和對等體配置。
- wg-quick 和 systemd 單元管理。
- 流浪漢和站點到站點網狀拓撲結構。
身份驗證和授權
- 基於證書的身份驗證,使用 OpenVPN。
- LDAP 和 RADIUS 後端集成。
- 使用 TOTP 插件進行雙因素身份驗證。
- 訪問控制列表和按用戶 IP 分配。
路由和網絡設計
- 全隧道與分隧道路由。
- 推送路由、DNS 和 WINS 配置。
- NAT 和偽裝技術用於出口流量。
- 多 WAN 和基於策略的路由。
性能和擴展
- WireGuard 與 OpenVPN 吞吐量基準測試。
- 多核心優化與內核旁路。
- 跨多個 VPN 服務器的負載均衡。
- DDoS 保護和連接速率限制。
監控與維護
- 連接日誌和帶寬計費。
- Syslog 和 Prometheus 導出器集成。
- 自動證書續期和到期警告。
- 災難恢復和配置備份。
最低要求
- 中級 Linux 網絡和防火管管理知識。
- 理解 PKI、證書和加密協議。
- 熟悉路由、NAT 和 IP 轉發。
對象
- 需要替換商業 VPN 服務的网络管理員。
- 需要主權安全訪問的遠程工作團隊。
- 位於 VPN 阻斷或監控地區的组织。
需要幫助選擇合適的課程嗎?
macao@nobleprog.com 或 +852 81990613
OpenVPN 和 WireGuard:自托管 VPN 取代 ExpressVPN 與 NordLayer培訓 - 詢問
OpenVPN 和 WireGuard:自托管 VPN 取代 ExpressVPN 與 NordLayer - 咨詢詢問
相關課程
Gitea:取代 GitHub 和 GitLab 的自托管 Git Forge
14 小時Gitea 是一款輕量級的開源自托管 Git 服務,提供倉庫管理、代碼審查、問題追蹤和 CI/CD 集成。對於需要在不依賴第三方服務條款或出口限制的情況下完全控制其源代碼的團隊來說,它正成為 GitHub 和 GitLab.com 日益受歡迎的替代方案。
GitLab 自託管:無需 SaaS 的完整 DevSecOps 平台
21 小時GitLab 自託管是 GitLab 完整 DevSecOps 平台的本地部署,包含原始碼管理、CI/CD、容器註冊表、安全掃描和監控。對於希望擁有完整 GitLab 功能集且無需依賴 SaaS 或讓數據離開自己網絡的組織來說,這是黃金標準。
容器主權:不依賴雲端服務的 Kubernetes
21 小時這項在 澳門(線上或線下)舉辦、由講師主導的實作培訓,旨在協助中高阶 DevOps 工程師和系統管理員部署和管理自託管的 Kubernetes 叢集,且不依賴雲端服務。
完成此培訓後,參與者將能夠:使用 kubeadm 在裸機或虛擬機器上部署生產環境就緒的 Kubernetes 叢集;配置高可用性控制平面和 etcd 叢集;為自管環境實施容器網路與儲存;利用自託管解決方案設置監控與可觀測性。
多雲主權:避免單一到 vendor lock-in
14 小時這項由講師指導的即時培訓(線上或線下)針對希望設計和實施多雲架構以避免 vendor lock-in 並確保資料主權的雲端專業人員。
完成此培訓後,學員將能夠識別 vendor lock-in 風險,設計可移植架構,實施資料主權控制,並利用雲端無關工具。
ONAP 用於網路編排與自動化
28 小時在本課程中,參與者將在培訓師指導下進行 澳門(線上或線下)實作培訓,學習如何使用 ONAP 自動化網路服務。
完成本課程後,參與者將能夠:
- 理解、安裝並配置 ONAP 生態系統中的各個元件。
- 執行基於策略的即時物理及虛擬網路功能編排與自動化。
- 設計、建立、編排並監控 VNFs、SDNs 及其他網路服務。
- 使用軟體驅動方法有效管理整個網路生命週期。
- 使用最新的開源技術與實踐發展、部署及擴展網路。
開放網路作業系統:SONiC 和 ONL
14 小時在 澳門 舉辦的這場由講師帶領的即時培訓(線上或線下),旨在協助網路工程師和基礎設施專業人員使用 SONiC 和 ONL 部署及管理白箱交換機上的開放網路基礎設施。
完成本培訓後,學員將能夠:理解 SONiC 和 ONL 架構、在白箱硬體上部署開源 NOS、設定網路功能,並實施監控與自動化。
私人雲端基礎設施:OpenStack 適用於企業
21 小時本課程為講師主導的即時培訓(線上或線下),旨在幫助系統管理員與基礎架構工程師設計、部署及管理企業環境中的私人 OpenStack 雲端基礎設施。
完成本課程後,學員將能夠了解 OpenStack 架構,部署私人雲端基礎設施,管理運算與儲存資源,使用 Keystone 實施安全防護,並應用企業級最佳實踐。
使用開源工具的軟體定義網路
35 小時本 澳門 線上或線下的即時培訓課程,旨在協助中階層次的網路工程師及基礎設施管理員,利用開源工具與技術實施軟體定義網路。
培訓結束後,學員將能夠設計 SDN 架構、實施 Open vSwitch、配置 FRRouting、部署 SDN 控制器,並實現網路管理的自動化。
使用開源路由器、交換和Wi-Fi構建自主管理企業網絡
21 小時此由講師引導的澳門現場培訓(線上或線下)面向中級網絡和基礎設施專業人士,他們希望利用開源路由、交換、Wi-Fi及管理工具來設計、部署並運營自主管理的企業網絡。
完成本課程後,學員將能夠:設計開源企業網絡架構,配置路由、交換及無線服務,提升安全性和可觀測性,並制定持續支持的運營計劃。
Terraform:無需雲端綁定的自託管基礎設施即代碼
14 小時Terraform 是一款開源的基礎設施即代碼工具,使團隊能夠使用宣告式配置語言來定義和設置數據中心基礎設施。與自託管後端和本地供應商結合時,Terraform 成為主權基礎設施管理的強大工具,有效消除了雲端廠商綁定的問題。
此由講師主持的實時培訓(提供線上或線下形式)旨在為希望利用 Terraform 管理自託管環境的中級基礎設施工程師設計,包括 Proxmox、VMware、libvirt 和裸機配置。
通過本次培訓,參與者將能夠:
- 編寫健壯的 Terraform 配置以應對本地和混合資源。
- 使用自託管後端安全地管理狀態,例如 PostgreSQL、S3 兼容存儲和 Gitea。
- 利用預配器和自定義供應商管理整個裸機生命週期。
- 實施高效的工作區、模組化架構和變量層次結構。
- 將 Terraform 集成到 CI/CD 管道中,實現自動化基礎設施交付。
課程形式
- 互動式授課與引導式討論。
- 大量的練習和實踐實驗室。
- 在實時實驗室環境中進行動手實施。
課程定制選項
- 如需為本課程請求自定義培訓路徑,請聯繫我們以安排具體需求。
Uptime Kuma:替代 Datadog 和 Pingdom 的自託管監控工具
7 小時Uptime Kuma 是一款易用且自託管的監控工具,可追蹤網站、服務和基礎設施的可用性。它能為希望掌控自身監控數據的團隊替代 Pingdom、Datadog Synthetics 及 UptimeRobot。此講師指導的直播培訓(線上或線下)面向初級至中級 SRE 與 DevOps 工程師,幫助他們使用 Uptime Kuma 將雲端監控替換為自託管且主權獨立的狀態追蹤平台。
企業虛擬專用網路:自架 WireGuard 和 OpenVPN
21 小時澳門 地點之導師指導實體或線上直播培訓,針對希望使用 WireGuard 和 OpenVPN 部署和管理企業級自架 VPN 解決安全工程師與系統管理員。
在課程結束時,參與者將能夠部署 WireGuard 和 OpenVPN、設計可擴展架構、整合身分系統以及監控/強化 VPN 基礎設施。
Wazuh:開源安全監控,取代Splunk與Sentinel
21 小時Wazuh是一款開源安全平台,提供統一的XDR與SIEM能力,涵蓋威脅偵測、完整性監控、事件回應以及合規性。它將端點遙測資料彙集至自管分析引擎,成為Splunk Enterprise Security、Microsoft Sentinel及其他雲端原生SIEM系統的可靠替代方案
Woodpecker CI: 為 Gitea 和 Forgejo 打造的輕量級自託管流程
14 小時Woodpecker CI 是一個簡單而強大的持續整合引擎,專為 Gitea 和 Forgejo 等自託管 Git forge 設計。它提供輕量級、原生的 Docker CI/CD 體驗,無需企業級 CI 平台的複雜性或授權成本。
使用開源組件的零信任架構
35 小時此位於 澳門 的講師主導培訓(線上或線下)針對希望使用開源工具和主權基礎設施實施零信任架構的中級至高級安全專業人員。
完成本培訓後,學員將能夠設計零信任架構、部署身分感知代理、實施動態身份驗證、透過服務網格保護微服務,並監控零信任策略。