Gracias por enviar su consulta! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Gracias por enviar su reserva! Uno de los miembros de nuestro equipo se pondrá en contacto con usted en breve.
Temario del curso
Fundamentos de la soberanía de VPN
- Por qué los servicios VPN comerciales registran metadatos y cumplen con solicitudes legales.
- OpenVPN: maduro, rico en funciones y flexible (TAP/TUN).
- WireGuard: moderno, minimalista y con criptografía de alto rendimiento.
- Elegir el protocolo adecuado para tu modelo de amenazas.
Implementación de OpenVPN
- Instalación de OpenVPN con PKI Easy-RSA.
- Configuración del servidor: cifra, HMAC, TLS-auth y topología.
- Generación y distribución de configuraciones de cliente.
- Gestión de revocación y lista de certificados revocados (CRL).
Implementación de WireGuard
- Instalación del módulo del kernel y herramientas WireGuard.
- Generación de claves y configuración de pares.
- Gestión de unidades systemd y wg-quick.
- Topologías de malla sitio a sitio y "guerrillero móvil" (road warrior).
Autenticación y autorización
- Autenticación basada en certificados con OpenVPN.
- Integración con backend LDAP y RADIUS.
- Autenticación de dos factores (2FA) con complementos TOTP.
- Listas de control de acceso y asignación de IP por usuario.
Diseño de red y enrutamiento
- Enrutamiento de túnel completo vs. túnel parcial.
- Configuración de rutas empujadas, DNS y WINS.
- NAT y encubrimiento (masquerading) para tráfico de salida.
- Multi-WAN y enrutamiento basado en políticas.
Rendimiento y escalabilidad
- Comparativa de rendimiento entre WireGuard y OpenVPN.
- Optimización para múltiples núcleos y bypass del kernel.
- Balanceo de carga entre múltiples servidores VPN.
- Protección contra DDoS y limitación de tasas de conexión.
Monitoreo y mantenimiento
- Registro de conexiones y contabilización del ancho de banda.
- Integración con Syslog y exportador de Prometheus.
- Renovación automática de certificados y alertas de vencimiento.
- Recuperación ante desastres y copias de seguridad de la configuración.
Requerimientos
- Administración intermedia de redes y cortafuegos en Linux.
- Comprensión de PKI, certificados y protocolos de cifrado.
- Familiaridad con enrutamiento, NAT y reenvío de IP.
Público objetivo
- Administradores de redes que reemplazan servicios VPN comerciales.
- Equipos de trabajo remoto que necesitan acceso seguro y soberano.
- Organizaciones en regiones con bloqueo o vigilancia de VPN.
14 Horas