Cursusaanbod
Grondbeginselen van VPN’s en architectuur
- Verschillende type VPN’s: externe toegang, verbinding tussen locaties, client-naar-site
- Vergelijking van VPN-protocollen: WireGuard, OpenVPN, IPsec en SSTP
- Cryptografische basisprincipes: symmetrische versus asymmetrische encryptie
- Gebruik van PKI en certificaatbeheer bij VPN’s
- Overwegingen voor bedrijfsnetwerken betreffende VPN-architectuur
Diepgaande analyse van het WireGuard-protocol
- Designprincipes en architectuur van WireGuard
- Routing op basis van cryptografische sleutels en beheer van endpoints
- WireGuard versus traditionele VPN’s: prestaties en eenvoud
- Analyse van de veiligheid van het protocol en formele verificatie
- Ondersteunde platformen en beschikbaarheid van clients
Architectuur en werking van OpenVPN
- Inleiding tot het OpenVPN-protocol: een SSL/TLS-gebaseerde VPN-oplossing
- Onderscheid tussen TUN- en TAP-apparaatmodi
- Vergelijking van UDP versus TCP als transportprotocol
- Configuratie van Layer 2- en Layer 3-VPN’s
- Coderingsopties in OpenVPN, inclusief HMAC-configuratie
- Voldoen aan eisen rond legacy-ondersteuning binnen organisaties
Implementatie van een WireGuard-server
- Installatie en configuratie van het Linux-kernelmodule
- Gebruik van WireGuard-tools zoals wg-quick
- Methode voor het genereren en verspreiden van encryptiesleutels
- Configuratie: netwerkinterfaces, peers en routeringsinstellingen
- Ondersteuning van meerdere netwerken en beheer van routetabellen
- Inrichting van hoge beschikbaarheid en load balancing
Implementatie van een OpenVPN-server
- Installatie van het OpenVPN-pakket
- Aanmaken van de configuratiebestanden voor de server
- Inrichting van PKI middels Easy-RSA en genereren van certificaten
- Genereren van TLS-sleutels om de beveiliging van het controlekanaal te versterken
- Voorbeeldconfiguraties voor verschillende clients
- Koppeling aan services en instellingen voor automatische opstart
Beheer van clientconfiguratie
- Configuratie van WireGuard-clients: Linux, Windows, macOS en mobiele apparaten
- OpenVPN-clientinstellingen voor gebruik met OpenVPN Connect en Tunnelblick
- Aanmaken en verspreiden van configuratiebestanden onder gebruikers
- Gebruik van QR-codes voor snelle mobiele installatie
- Instellen van split tunneling
- Voorkomen van DNS-lekken en beveiligen van clientconfiguratie
Authenticatie- en autorisatiemechanismen
- Gebruik van certificaatgebaseerde authenticatie bij WireGuard en OpenVPN
- Koppeling van LDAP en Active Directory met OpenVPN
- RADIUS-authenticatie voor integratie binnen ondernemingen
- Toevoeging van twee-factorauthenticatie (TOTP, hardware tokens)
- Integratiemogelijkheden met OAuth en SAML
- Toepassing van rolgebaseerde toegangscontrole
Opzetten van VPN-verbindingen tussen verschillende locaties
- Verschil tussen hub-and-spoke en volledig gemeshte topologieën
- Implementatie van WireGuard voor locatiegerelateerde verbindingen, inclusief persistent keepalive
- Inrichting van OpenVPN-verbindingen met zowel gedeelde sleutels als certificaten
- Gebruik van dynamische routing (BGP en OSPF) via VPN-tunnels
- Opstellen van redundantie- en failovermechanismen
- Overschrijding van NAT-beperkingen en doorbreken van firewallbeleid
Geavanceerde mogelijkheden van WireGuard
- Toepassing van wg-easy en andere webgebaseerde beheertools
- Gebruik van WireGuard binnen container-omgevingen en Kubernetes
- Opzetten van WireGuard voor mobiele gebruikers die vaak verhuizen tussen locaties
- Werken met vooraf gedeelde sleutels ter extra veiligheid
- Inrichting van WireGuard in beperkte netwerkomgevingen
- Instellen van meervoudige hops en cascaderende VPN-configuraties
Geavanceerde functionaliteiten binnen OpenVPN
- Inleiding tot de OpenVPN Access Server
- Afzonderlijke configuratie per client en werken met CCD-bestanden
- Push-configuraties doorsturen naar clients, inclusief netwerkroutes
- Gebruik van het Irwins-systeem voor dynamische IP-toewijzing
- Bridgingtechnieken en Ethernet-over-IP-configuratie
- Optimalisaties op het gebied van compressie en prestaties
- Gebruik van plugins en scripts voor automatisering
Netwerkbeveiliging en integratie met firewalls
- Richtlijnen voor firewallregels bij VPN-servers
- Integratie met iptables en nftables voor verbeterde netwerksafety
- Instellen van beleidsregels voor verkeersfiltering en toegangsbeheer
- Implementatie van een kill switch ter voorkoming van ongewenste dataverkeer op clients
- Bedreigingsdetectie gericht op VPN-verkeer
- Beveiliging tegen DDoS-aanvallen op VPN-eindpunten
Monitoring en logregistratie
- Bewaking van WireGuard-activiteiten en verbindingen tussen peers
- Analyse van OpenVPN-status en loggegevens
- Tracking van gebruikersactiviteiten en actieve verbindingen
- Integratie met Prometheus en Grafana voor realtime VPN-monitoring
- Waarschuwingssystemen bij afwijkend of onverwacht gedrag in het netwerk
- Koppeling aan SIEM-systemen ten behoeve van veiligheidsmonitoring
Schaalbaarheid en hoge beschikbaarheid
- Gebruik van load balancing voor efficiënte verdeling van VPN-verbindingen
- Opzetten van HA-configuraties in active-passive of active-active vorm
- Het beheer van sessiecontinuïteit bij herstarten en reconnects
- Inrichting van VPN-servers in meerdere geografische regio’s
- Capaciteitsplanning en testen op prestaties onder diverse belastingen
- Strateegieën voor ononderbroken bedrijfsvoering bij calamiteiten
Beheer- en automatiseringshulpmiddelen
- Automatisch beheer van gebruikersrechten: aanmaak en intrekking van toegang
- Gebruik van configuratiebeheer-tools zoals Ansible, Puppet en Chef
- Beheersystemen via API-interfaces voor eenvoudige integratie
- Zelfbedieningsportals om certificaten te beheren en uit te geven
- Geautomatiseerde implementaties op basis van voorgegeven policies
Troubleshooting en onderhoud
- Hoe vaakvoorkomende problemen bij WireGuard vast te stellen en oplossen
- Methode om OpenVPN-fouten nauwkeurig te analyseren en verhelpen
- Debuggen van verbindingen en analyseren van netwerkpakketten
- Ontdekken van prestatieproblemen in het VPN-verkeer
- Lifesyclebeheer van encryptiesleutels en certificaten binnen de infrastructuur
- Upgrade-procedures en waarborging van compatibiliteit met eerdere systemen
Migratie van bestaande commerciële VPN-oplossingen
- Evaluatie welke onderdelen binnen huidige VPN-oplossingen vervangen kunnen worden
- Opstellen van een migratiestrategie, inclusief stapsgewijze overgangsplanning
- Opleiden en informeren van eindgebruikers met passende handleidingen en trainingen
- Tijdelijk co-existeren van oude en nieuwe VPN-systemen tijdens de transitieperiode
- Inrichting van terugdraaien mogelijkheden indien nodig
- Identificeren van lespunten en best practices uit deze migratie
Samenvatting en checklist voor productieimplementatie
- Controlelijst voor succesvolle implementatie in een productieomgeving
- Beveiligingsmaatregelen om de infrastructuur te versterken
- Verplichte documentatie die moet worden opgesteld en bewaard
- Onderwerpen voor voortdurend onderhoud na implementatie
Vereisten
- Kennis van TCP/IP-netwerken en subnetting
- Ervaring in Linux-systeembeheer
- Inzicht in PKI en certificaatgerelateerde concepten
- Bekendheid met firewall- en routingmechanismen
- Basale kennis van encryptie en cryptografische principes
Doelgroep
- Netwerkbeveiligingsengineers
- Systeembeheerders die verantwoordelijk zijn voor externe toegang
- DevOps-engineers die bezig zijn met het opzetten van veilige infrastructuur
- IT-beheerders die zorgen voor verbindingen tussen medewerkers en bedrijfsnetwerken
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (1)
communicatie, kennis uit ervaring, probleemoplossing,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Cursus - OpenStack Bootcamp
Automatisch vertaald