CONTACT ONS

Cursusaanbod

Grondbeginselen van VPN’s en architectuur

  • Verschillende type VPN’s: externe toegang, verbinding tussen locaties, client-naar-site
  • Vergelijking van VPN-protocollen: WireGuard, OpenVPN, IPsec en SSTP
  • Cryptografische basisprincipes: symmetrische versus asymmetrische encryptie
  • Gebruik van PKI en certificaatbeheer bij VPN’s
  • Overwegingen voor bedrijfsnetwerken betreffende VPN-architectuur

Diepgaande analyse van het WireGuard-protocol

  • Designprincipes en architectuur van WireGuard
  • Routing op basis van cryptografische sleutels en beheer van endpoints
  • WireGuard versus traditionele VPN’s: prestaties en eenvoud
  • Analyse van de veiligheid van het protocol en formele verificatie
  • Ondersteunde platformen en beschikbaarheid van clients

Architectuur en werking van OpenVPN

  • Inleiding tot het OpenVPN-protocol: een SSL/TLS-gebaseerde VPN-oplossing
  • Onderscheid tussen TUN- en TAP-apparaatmodi
  • Vergelijking van UDP versus TCP als transportprotocol
  • Configuratie van Layer 2- en Layer 3-VPN’s
  • Coderingsopties in OpenVPN, inclusief HMAC-configuratie
  • Voldoen aan eisen rond legacy-ondersteuning binnen organisaties

Implementatie van een WireGuard-server

  • Installatie en configuratie van het Linux-kernelmodule
  • Gebruik van WireGuard-tools zoals wg-quick
  • Methode voor het genereren en verspreiden van encryptiesleutels
  • Configuratie: netwerkinterfaces, peers en routeringsinstellingen
  • Ondersteuning van meerdere netwerken en beheer van routetabellen
  • Inrichting van hoge beschikbaarheid en load balancing

Implementatie van een OpenVPN-server

  • Installatie van het OpenVPN-pakket
  • Aanmaken van de configuratiebestanden voor de server
  • Inrichting van PKI middels Easy-RSA en genereren van certificaten
  • Genereren van TLS-sleutels om de beveiliging van het controlekanaal te versterken
  • Voorbeeldconfiguraties voor verschillende clients
  • Koppeling aan services en instellingen voor automatische opstart

Beheer van clientconfiguratie

  • Configuratie van WireGuard-clients: Linux, Windows, macOS en mobiele apparaten
  • OpenVPN-clientinstellingen voor gebruik met OpenVPN Connect en Tunnelblick
  • Aanmaken en verspreiden van configuratiebestanden onder gebruikers
  • Gebruik van QR-codes voor snelle mobiele installatie
  • Instellen van split tunneling
  • Voorkomen van DNS-lekken en beveiligen van clientconfiguratie

Authenticatie- en autorisatiemechanismen

  • Gebruik van certificaatgebaseerde authenticatie bij WireGuard en OpenVPN
  • Koppeling van LDAP en Active Directory met OpenVPN
  • RADIUS-authenticatie voor integratie binnen ondernemingen
  • Toevoeging van twee-factorauthenticatie (TOTP, hardware tokens)
  • Integratiemogelijkheden met OAuth en SAML
  • Toepassing van rolgebaseerde toegangscontrole

Opzetten van VPN-verbindingen tussen verschillende locaties

  • Verschil tussen hub-and-spoke en volledig gemeshte topologieën
  • Implementatie van WireGuard voor locatiegerelateerde verbindingen, inclusief persistent keepalive
  • Inrichting van OpenVPN-verbindingen met zowel gedeelde sleutels als certificaten
  • Gebruik van dynamische routing (BGP en OSPF) via VPN-tunnels
  • Opstellen van redundantie- en failovermechanismen
  • Overschrijding van NAT-beperkingen en doorbreken van firewallbeleid

Geavanceerde mogelijkheden van WireGuard

  • Toepassing van wg-easy en andere webgebaseerde beheertools
  • Gebruik van WireGuard binnen container-omgevingen en Kubernetes
  • Opzetten van WireGuard voor mobiele gebruikers die vaak verhuizen tussen locaties
  • Werken met vooraf gedeelde sleutels ter extra veiligheid
  • Inrichting van WireGuard in beperkte netwerkomgevingen
  • Instellen van meervoudige hops en cascaderende VPN-configuraties

Geavanceerde functionaliteiten binnen OpenVPN

  • Inleiding tot de OpenVPN Access Server
  • Afzonderlijke configuratie per client en werken met CCD-bestanden
  • Push-configuraties doorsturen naar clients, inclusief netwerkroutes
  • Gebruik van het Irwins-systeem voor dynamische IP-toewijzing
  • Bridgingtechnieken en Ethernet-over-IP-configuratie
  • Optimalisaties op het gebied van compressie en prestaties
  • Gebruik van plugins en scripts voor automatisering

Netwerkbeveiliging en integratie met firewalls

  • Richtlijnen voor firewallregels bij VPN-servers
  • Integratie met iptables en nftables voor verbeterde netwerksafety
  • Instellen van beleidsregels voor verkeersfiltering en toegangsbeheer
  • Implementatie van een kill switch ter voorkoming van ongewenste dataverkeer op clients
  • Bedreigingsdetectie gericht op VPN-verkeer
  • Beveiliging tegen DDoS-aanvallen op VPN-eindpunten

Monitoring en logregistratie

  • Bewaking van WireGuard-activiteiten en verbindingen tussen peers
  • Analyse van OpenVPN-status en loggegevens
  • Tracking van gebruikersactiviteiten en actieve verbindingen
  • Integratie met Prometheus en Grafana voor realtime VPN-monitoring
  • Waarschuwingssystemen bij afwijkend of onverwacht gedrag in het netwerk
  • Koppeling aan SIEM-systemen ten behoeve van veiligheidsmonitoring

Schaalbaarheid en hoge beschikbaarheid

  • Gebruik van load balancing voor efficiënte verdeling van VPN-verbindingen
  • Opzetten van HA-configuraties in active-passive of active-active vorm
  • Het beheer van sessiecontinuïteit bij herstarten en reconnects
  • Inrichting van VPN-servers in meerdere geografische regio’s
  • Capaciteitsplanning en testen op prestaties onder diverse belastingen
  • Strateegieën voor ononderbroken bedrijfsvoering bij calamiteiten

Beheer- en automatiseringshulpmiddelen

  • Automatisch beheer van gebruikersrechten: aanmaak en intrekking van toegang
  • Gebruik van configuratiebeheer-tools zoals Ansible, Puppet en Chef
  • Beheersystemen via API-interfaces voor eenvoudige integratie
  • Zelfbedieningsportals om certificaten te beheren en uit te geven
  • Geautomatiseerde implementaties op basis van voorgegeven policies

Troubleshooting en onderhoud

  • Hoe vaakvoorkomende problemen bij WireGuard vast te stellen en oplossen
  • Methode om OpenVPN-fouten nauwkeurig te analyseren en verhelpen
  • Debuggen van verbindingen en analyseren van netwerkpakketten
  • Ontdekken van prestatieproblemen in het VPN-verkeer
  • Lifesyclebeheer van encryptiesleutels en certificaten binnen de infrastructuur
  • Upgrade-procedures en waarborging van compatibiliteit met eerdere systemen

Migratie van bestaande commerciële VPN-oplossingen

  • Evaluatie welke onderdelen binnen huidige VPN-oplossingen vervangen kunnen worden
  • Opstellen van een migratiestrategie, inclusief stapsgewijze overgangsplanning
  • Opleiden en informeren van eindgebruikers met passende handleidingen en trainingen
  • Tijdelijk co-existeren van oude en nieuwe VPN-systemen tijdens de transitieperiode
  • Inrichting van terugdraaien mogelijkheden indien nodig
  • Identificeren van lespunten en best practices uit deze migratie

Samenvatting en checklist voor productieimplementatie

  • Controlelijst voor succesvolle implementatie in een productieomgeving
  • Beveiligingsmaatregelen om de infrastructuur te versterken
  • Verplichte documentatie die moet worden opgesteld en bewaard
  • Onderwerpen voor voortdurend onderhoud na implementatie

Vereisten

  • Kennis van TCP/IP-netwerken en subnetting
  • Ervaring in Linux-systeembeheer
  • Inzicht in PKI en certificaatgerelateerde concepten
  • Bekendheid met firewall- en routingmechanismen
  • Basale kennis van encryptie en cryptografische principes

Doelgroep

  • Netwerkbeveiligingsengineers
  • Systeembeheerders die verantwoordelijk zijn voor externe toegang
  • DevOps-engineers die bezig zijn met het opzetten van veilige infrastructuur
  • IT-beheerders die zorgen voor verbindingen tussen medewerkers en bedrijfsnetwerken
 21 Uren

Aangepaste bedrijfsopleiding

Opleidingsoplossingen ontworpen exclusief voor bedrijven.

  • Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
  • Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
  • Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Investering

Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*

Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen

Reviews (1)

Voorlopige Aankomende Cursussen

Gerelateerde categorieën