Liên hệ với chúng tôi

Đề cương khóa học

Nền tảng Chủ quyền VPN

  • Lý do các VPN thương mại ghi lại siêu dữ liệu và tuân theo yêu cầu pháp lý.
  • OpenVPN: trưởng thành, giàu tính năng, linh hoạt với TAP/TUN.
  • WireGuard: hiện đại, tối giản, mật mã hiệu suất cao.
  • Lựa chọn giao thức phù hợp với mô hình mối đe dọa của bạn.

Triển khai OpenVPN

  • Cài đặt OpenVPN với Easy-RSA PKI.
  • Cấu hình máy chủ: mật mã, HMAC, TLS-auth và topology.
  • Tạo và phân phối cấu hình máy khách.
  • Thu hồi và quản lý CRL (Certificate Revocation List).

Triển khai WireGuard

  • Cài đặt mô-đun nhân và WireGuard-tools.
  • Tạo khóa và cấu hình các peer (điểm cuối).
  • Quản lý đơn vị systemd và wg-quick.
  • Topology Road Warrior và mesh site-to-site.

Xác thực và Phân quyền

  • Xác thực dựa trên chứng chỉ với OpenVPN.
  • Tích hợp backend LDAP và RADIUS.
  • Xác thực hai yếu tố (2FA) với plugin TOTP.
  • Danh sách kiểm soát truy cập (ACL) và cấp phát IP theo từng người dùng.

Định tuyến và Thiết kế Mạng

  • Định tuyến đường đi đầy đủ (full tunnel) so với phân đoạn đường đi (split tunnel).
  • Cấu hình đẩy định tuyến, DNS và WINS.
  • NAT và masquerading cho lưu lượng đi ra (egress).
  • Multi-WAN và định tuyến dựa trên chính sách (policy-based routing).

Hiệu suất và Khả năng Mở rộng

  • So sánh thông lượng giữa WireGuard và OpenVPN.
  • Tối ưu hóa đa lõi và bỏ qua nhân (kernel bypass).
  • Cân bằng tải trên nhiều máy chủ VPN.
  • Bảo vệ DDoS và giới hạn tốc độ kết nối.

Giám sát và Bảo trì

  • Nhật ký kết nối và tính toán băng thông.
  • Tích hợp Syslog và Prometheus exporter.
  • Tự động gia hạn chứng chỉ và cảnh báo hết hạn.
  • Phục hồi sau thảm họa và sao lưu cấu hình.

Yêu cầu

  • Kiến thức mạng và quản trị tường lửa Linux ở mức độ trung bình.
  • Hiểu biết về PKI, chứng chỉ và các giao thức mã hóa.
  • Làm quen với định tuyến, NAT và chuyển tiếp IP.

Đối tượng tham gia

  • Quản trị viên mạng thay thế các dịch vụ VPN thương mại.
  • Các nhóm làm việc từ xa cần truy cập bảo mật chủ quyền.
  • Các tổ chức ở những khu vực có lệnh cấm VPN hoặc giám sát mạng.
 14 Giờ

Số người tham gia


Giá cho mỗi học viên

Đánh giá (2)

Các khóa học sắp tới

Các danh mục liên quan