お問い合わせ

コース概要

VPN主権の基本原則

  • 商用VPNがメタデータをログに残し、法的要請に応じる理由
  • OpenVPN:成熟しており機能豊富で、TAP/TUNの柔軟性に優れる
  • WireGuard:モダンで軽量、高性能な暗号化を実現
  • 脅威モデルに最適なプロトコルの選択

OpenVPNのデプロイメント

  • Easy-RSA PKIを用いたOpenVPNのインストール
  • サーバー設定:暗号スイート、HMAC、TLS-auth、トポロジ
  • クライアント設定の生成と配布
  • 失効およびCRL管理

WireGuardのデプロイメント

  • カーネルモジュールのインストールとWireGuard-toolsの設定
  • キー生成とピア設定
  • wg-quickおよびsystemdユニット管理
  • ロードウォリアーおよびサイト間メッシュトポロジ

認証と認可

  • OpenVPNでの証明書ベースの認証
  • LDAPおよびRADIUSバックエンドとの統合
  • TOTPプラグインによる多要素認証
  • アクセス制御リストおよびユーザーごとのIP割り当て

ルーティングとネットワーク設計

  • フルトンネル versus スプリットトンネルのルーティング
  • ルートプッシュ、DNS、WINSの設定
  • 出口トラフィック向けのNATおよびマスカレード
  • マルチWANおよびポリシーベースのルーティング

パフォーマンスとスケーリング

  • WireGuardとOpenVPNのスループットベンチマーク比較
  • マルチコア最適化およびカーネルバイパス
  • 複数VPNサーバーへのロードバランシング
  • DDoS保護および接続レート制限

監視とメンテナンス

  • 接続ログおよび帯域幅管理
  • SyslogおよびPrometheusエクスプーターとの統合
  • 証明書の自動更新および期限切れアラート
  • 災害復旧および設定バックアップ

要求

  • 中級レベルのLinuxネットワークおよびファイアウォール運用の知識
  • PKI、証明書、暗号化プロトコルに関する理解
  • ルーティング、NAT、IP転送の経験

対象者

  • 商用VPNサービスに代わる自前運用を検討するネットワーク管理者
  • 主権ある安全なアクセスを必要とするリモートワークチーム
  • VPNのブロッキングや監視が懸念される地域にある組織
 14 時間

参加者の人数


参加者1人あたりの価格

今後のコース

関連カテゴリー