Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la soberanía VPN
- Por qué los servicios VPN comerciales registran metadatos y cumplen con solicitudes legales.
- OpenVPN: maduro, rico en funcionalidades y flexible (TAP/TUN).
- WireGuard: moderno, mínimo y de alto rendimiento criptográfico.
- Selección del protocolo adecuado según tu modelo de amenazas.
Despliegue de OpenVPN
- Instalación de OpenVPN con PKI Easy-RSA.
- Configuración del servidor: cifrado, HMAC, TLS-auth y topología.
- Generación y distribución de configuración para clientes.
- Gestión de revocaciones y Lista de Revocación de Certificados (CRL).
Despliegue de WireGuard
- Instalación del módulo del kernel y herramientas WireGuard.
- Generación de claves y configuración de pares (peers).
- Gestión de wg-quick y unidades systemd.
- Topologías tipo 'road warrior' y malla sitio a sitio.
Autenticación y autorización
- Autenticación basada en certificados con OpenVPN.
- Integración de backends LDAP y RADIUS.
- Autenticación de dos factores (2FA) con complementos TOTP.
- Listas de control de acceso y asignación de IP por usuario.
Diseño de red y enrutamiento
- Enrutamiento de túnel completo vs. túnel parcial (split tunnel).
- Configuración de rutas empujadas, DNS y WINS.
- NAT y enmascaramiento para tráfico de salida.
- Múltiples WAN y enrutamiento basado en políticas.
Rendimiento y escalabilidad
- Comparativas de rendimiento entre WireGuard y OpenVPN.
- Optimización para múltiples núcleos y bypass del kernel.
- Balanceo de carga entre múltiples servidores VPN.
- Protección contra DDoS y limitación de tasa de conexiones.
Monitoreo y mantenimiento
- Registro de conexiones y contabilidad de ancho de banda.
- Integración con syslog y exportador de Prometheus.
- Renovación automatizada de certificados y alertas de expiración.
- Recuperación ante desastres y copias de seguridad de configuraciones.
Requerimientos
- Administración intermedia de redes y firewalls en Linux.
- Comprensión de PKI, certificados y protocolos de cifrado.
- Familiaridad con enrutamiento, NAT e IP forwarding.
Audiencia objetivo
- Administradores de red que reemplazan servicios VPN comerciales.
- Equipos de trabajo remoto que necesitan acceso seguro y soberano.
- Organizaciones en regiones con bloqueo o vigilancia de VPN.
14 Horas