연락처 정보

코스 개요

VPN 주권의 기초

  • 상업용 VPN이 메타데이터를 로깅하고 법적 요청에 어떻게 대응하는지.
  • OpenVPN: 성숙하고 기능 풍부한, TAP/TUN 유연성.
  • WireGuard: 현대적이고 최소화되며 고성능의 암호화.
  • 위협 모델에 맞는 적합한 프로토콜 선택.

OpenVPN 배포

  • Easy-RSA PKI를 사용한 OpenVPN 설치.
  • 서버 구성: 암호화 방식(cipher), HMAC, TLS-auth 및 토폴로지.
  • 클라이언트 구성 생성 및 배포.
  • 인증서取り消し(CRL) 관리.

WireGuard 배포

  • 커널 모듈 설치 및 WireGuard-tools 사용.
  • 키 생성 및 피어(peer) 구성.
  • wg-quick 및 systemd 유닛 관리.
  • 로드 워리어(Road warrior) 및 사이트 간 메시(topology) 토폴로지.

인증 및 권한 부여

  • OpenVPN을 사용한 인증 기반 인증.
  • LDAP 및 RADIUS 백엔드 통합.
  • TOTP 플러그인을 통한 2단계 인증.
  • 액세스 제어 목록 및 사용자별 IP 할당.

라우팅 및 네트워크 설계

  • 전체 터널과 분리 터널 라우팅 비교.
  • 라우트 푸시, DNS 및 WINS 구성.
  • 이gress 트래픽을 위한 NAT 및 마스커레이딩.
  • 다중 WAN 및 정책 기반 라우팅.

성능 및 스케일링

  • WireGuard 대 OpenVPN 처리량 벤치마크.
  • 멀티 코어 최적화 및 커널 바이패스.
  • 다수의 VPN 서버 간 부하 분산.
  • DDoS 보호 및 연결 속도 제한.

모니터링 및 유지 관리

  • 연결 로깅 및 대역폭 계상.
  • Syslog 및 Prometheus exporter 통합.
  • 자동 인증서 갱신 및 만료 알림.
  • 재해 복구 및 구성 백업.

요건

  • 중급 수준의 리눅스 네트워킹 및 방화벽 관리 지식.
  • PKI, 인증서 및 암호화 프로토콜에 대한 이해.
  • 라우팅, NAT 및 IP 포워딩에 대한 친숙함.

대상 독자

  • 상업용 VPN 서비스를 교체하는 네트워크 관리자.
  • 주권적이고 안전한 액세스가 필요한 원격 근무 팀.
  • VPN 차단 또는 감시가 이루어지는 지역에 위치한 조직.
 14 시간

참가자 수


참가자별 가격

예정된 코스

관련 카테고리