문의를 보내주셔서 감사합니다! 팀원이 곧 연락드리겠습니다.
예약을 보내주셔서 감사합니다! 저희 팀 멤버 중 한 분이 곧 연락드리겠습니다.
코스 개요
VPN 주권의 기초
- 상업용 VPN이 메타데이터를 로깅하고 법적 요청에 어떻게 대응하는지.
- OpenVPN: 성숙하고 기능 풍부한, TAP/TUN 유연성.
- WireGuard: 현대적이고 최소화되며 고성능의 암호화.
- 위협 모델에 맞는 적합한 프로토콜 선택.
OpenVPN 배포
- Easy-RSA PKI를 사용한 OpenVPN 설치.
- 서버 구성: 암호화 방식(cipher), HMAC, TLS-auth 및 토폴로지.
- 클라이언트 구성 생성 및 배포.
- 인증서取り消し(CRL) 관리.
WireGuard 배포
- 커널 모듈 설치 및 WireGuard-tools 사용.
- 키 생성 및 피어(peer) 구성.
- wg-quick 및 systemd 유닛 관리.
- 로드 워리어(Road warrior) 및 사이트 간 메시(topology) 토폴로지.
인증 및 권한 부여
- OpenVPN을 사용한 인증 기반 인증.
- LDAP 및 RADIUS 백엔드 통합.
- TOTP 플러그인을 통한 2단계 인증.
- 액세스 제어 목록 및 사용자별 IP 할당.
라우팅 및 네트워크 설계
- 전체 터널과 분리 터널 라우팅 비교.
- 라우트 푸시, DNS 및 WINS 구성.
- 이gress 트래픽을 위한 NAT 및 마스커레이딩.
- 다중 WAN 및 정책 기반 라우팅.
성능 및 스케일링
- WireGuard 대 OpenVPN 처리량 벤치마크.
- 멀티 코어 최적화 및 커널 바이패스.
- 다수의 VPN 서버 간 부하 분산.
- DDoS 보호 및 연결 속도 제한.
모니터링 및 유지 관리
- 연결 로깅 및 대역폭 계상.
- Syslog 및 Prometheus exporter 통합.
- 자동 인증서 갱신 및 만료 알림.
- 재해 복구 및 구성 백업.
요건
- 중급 수준의 리눅스 네트워킹 및 방화벽 관리 지식.
- PKI, 인증서 및 암호화 프로토콜에 대한 이해.
- 라우팅, NAT 및 IP 포워딩에 대한 친숙함.
대상 독자
- 상업용 VPN 서비스를 교체하는 네트워크 관리자.
- 주권적이고 안전한 액세스가 필요한 원격 근무 팀.
- VPN 차단 또는 감시가 이루어지는 지역에 위치한 조직.
14 시간