Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Fondamentaux et architecture VPN
- Types de VPN : accès distant, site-à-site, client-à-site
- Comparaison des protocoles VPN : WireGuard, OpenVPN, IPsec, SSTP
- Fondements cryptographiques : chiffrement symétrique et asymétrique
- Gestion PKI et des certificats pour les VPN
- Considérations d'architecture réseau pour les VPN enterprise
Analyse approfondie du protocole WireGuard
- Principes de conception et architecture de WireGuard
- Routage par clé cryptographique et gestion des points de terminaison
- WireGuard vs VPN traditionnels : performance et simplicité
- Analyse de sécurité du protocole et vérification formelle
- Support de plate-forme et disponibilité des clients
Architecture et modes OpenVPN
- Aperçu du protocole OpenVPN : VPN basé sur SSL/TLS
- Modes de périphérique TUN vs TAP
- Considérations de transport UDP vs TCP
- Configurations VPN de couche 2 et de couche 3
- Configuration du chiffrement et HMAC d'OpenVPN
- Besoins en matière de support des systèmes hérités d'entreprise
Déploiement du serveur WireGuard
- Installation et configuration du module noyau Linux
- Outils WireGuard et utilitaire wg-quick
- Stratégies de génération et de distribution des clés
- Configuration serveur : interfaces, pairs, routage
- Support multi-réseaux et tables de routage
- Mise en place de haute disponibilité et d'équilibrage de charge
Déploiement du serveur OpenVPN
- Installation du package OpenVPN
- Création du fichier de configuration serveur
- Mise en place PKI Easy-RSA et génération de certificats
- Génération de clés TLS pour la sécurité du canal de contrôle
- Modèles de configuration client
- Intégration de service et configuration de démarrage
Gestion de la configuration des clients
- Configuration client WireGuard : Linux, Windows, macOS, mobile
- Configuration client OpenVPN : OpenVPN Connect, Tunnelblick
- Génération et distribution des fichiers de configuration
- Configuration par code QR pour les appareils mobiles
- Configuration du split tunneling
- Prévention des fuites DNS et configuration
Authentification et autorisation
- Authentification par certificat (WireGuard et OpenVPN)
- Intégration LDAP/Active Directory avec OpenVPN
- Authentification RADIUS pour l'intégration enterprise
- Intégration de l'authentification à deux facteurs (TOTP, jetons matériels)
- Options d'intégration OAuth et SAML
- Mise en œuvre du contrôle d'accès basé sur les rôles
Configuration VPN site-à-site
- Topologies hub-and-spoke vs maillage complet (full mesh)
- VPN site-à-site WireGuard avec keepalive persistant
- VPN site-à-site OpenVPN avec clés partagées et certificats
- Routage dynamique sur les tunnels VPN (BGP, OSPF)
- Schémas de basculement et de redondance
- Traversée NAT et traversée des pare-feu
Fonctionnalités avancées WireGuard
- wg-easy et outils de gestion par interface web
- WireGuard avec les conteneurs et Kubernetes
- Configuration 'road warrior' WireGuard avec clients itinérants
- Clés pré-partagées pour une sécurité supplémentaire
- WireGuard dans des environnements réseau restreints
- Configurations multi-sauts et en cascade
Fonctionnalités avancées OpenVPN
- Aperçu d'OpenVPN Access Server
- Configuration spécifique au client et fichiers CCD
- Poussée des configurations et routes vers les clients
- Système Irwins et adresses IP flottantes
- Configurations de pontage (bridging) et Ethernet sur IP
- Compression et réglage des performances
- Plugins et scripts
Sécurité réseau et intégration pare-feu
- Règles de pare-feu pour les serveurs VPN
- Intégration iptables/nftables
- Filtrage du trafic et politiques de contrôle d'accès
- Mise en œuvre de l'interrupteur d'urgence (kill switch) pour les clients
- Détection d'intrusion sur le trafic VPN
- Protection DDoS pour les points de terminaison VPN
Surveillance et journalisation
- Suivi de l'état et des pairs WireGuard
- Analyse de l'état et des journaux OpenVPN
- Suivi des connexions et de l'activité utilisateur
- Intégration Prometheus/Grafana pour les métriques VPN
- Alertes sur les anomalies de connexion
- Intégration SIEM pour la surveillance de sécurité
Évolutivité et haute disponibilité
- Équilibrage de charge des connexions VPN
- Configurations HA actif-passif et actif-actif
- Persistance des sessions et gestion des reconnexions
- Serveurs VPN géodistribués
- Planification de la capacité et tests de performance
- Stratégies de reprise après sinistre
Outils de gestion et d'automatisation
- Approvisionnement et désapprovisionnement automatisés des utilisateurs
- Gestion de configuration (Ansible, Puppet, Chef)
- Solutions de gestion par API
- Portails autodisponibles pour la gestion des certificats
- Automatisation du déploiement basé sur les politiques
Dépannage et maintenance
- Problèmes courants WireGuard et solutions
- Méthodologie de dépannage OpenVPN
- Débogage des connexions et capture de paquets
- Identification des goulets d'étranglement de performance
- Cycle de vie de la gestion des certificats et des clés
- Procédures de mise à niveau et compatibilité descendante
Migration depuis des VPN commerciaux
- Évaluation des candidats au remplacement des VPN commerciaux
- Planification de la migration et basculement par phases
- Formation des utilisateurs et documentation
- Fonctionnement hybride pendant la transition
- Stratégies de retour arrière (rollback)
- Retours d'expérience et bonnes pratiques
Résumé et liste de contrôle de déploiement
- Liste de contrôle pour le déploiement en production
- Meilleures pratiques de durcissement de la sécurité
- Exigences en matière de documentation
- Considérations pour la maintenance continue
Pré requis
- Compréhension des réseaux TCP/IP et du subnetting
- Expérience en administration système Linux
- Connaissances des concepts PKI et des certificats
- Familiarité avec les concepts de pare-feu et de routage
- Compréhension de base du chiffrement et des principes cryptographiques
Public cible
- Ingénieurs en sécurité réseau
- Administrateurs système gérant l'accès distant
- Ingénieurs DevOps construisant une infrastructure sécurisée
- Administrateurs IT responsables de la connectivité du personnel
21 Heures
Nos clients témoignent (1)
communication, connaissances issues de l'expérience, résolution de problèmes,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Formation - OpenStack Bootcamp
Traduction automatique