Formation OpenVPN et WireGuard : Un VPN auto-hébergé pour remplacer ExpressVPN et NordLayer
OpenVPN et WireGuard sont les deux protocoles VPN open-source dominants. L'exploitation de votre propre serveur VPN garantit qu'aucun fournisseur tiers ne peut enregistrer les métadonnées du trafic, injecter des publicités ou se conformer à des demandes de données étrangères. Cette formation couvre les deux protocoles pour répondre à différents modèles de menace et exigences de performance.
Cette formation en direct animée par un formateur (en ligne ou sur site) s'adresse aux administrateurs réseau intermédiaires souhaitant utiliser OpenVPN et WireGuard pour remplacer les services VPN commerciaux par une infrastructure d'accès distant souveraine et auto-hébergée.
À l'issue de cette formation, les participants seront capables de :
- Déployer OpenVPN et WireGuard sur des serveurs Linux.
- Concevoir une infrastructure PKI pour la gestion du cycle de vie des certificats.
- Configurer des politiques de split-tunnel et full-tunnel pour les utilisateurs distants.
- Intégrer l'authentification VPN avec LDAP / Active Directory.
- Surveiller la santé du VPN, la bande passante et consulter les journaux de connexion.
Format du cours permettant d'évaluer les participants
- Cours interactif et discussions.
- Nombreux exercices et mises en pratique.
- Mise en œuvre concrète dans un environnement de laboratoire en direct.
Options de personnalisation du cours
- Pour demander une formation personnalisée pour ce cours, veuillez nous contacter afin d'organiser cela.
Plan du cours
Fondamentaux de la souveraineté VPN
- Pourquoi les VPN commerciaux enregistrent les métadonnées et se conforment aux demandes légales.
- OpenVPN : mature, riche en fonctionnalités, flexibilité TAP/TUN.
- WireGuard : moderne, minimaliste, cryptographie haute performance.
- Choisir le bon protocole pour votre modèle de menace.
Déploiement d'OpenVPN
- Installation d'OpenVPN avec la PKI Easy-RSA.
- Configuration du serveur : chiffrement, HMAC, TLS-auth et topologie.
- Génération et distribution des configurations client.
- Gestion de la révocation et de la CRL (Certification Revocation List).
Déploiement de WireGuard
- Installation du module noyau et des outils WireGuard-tools.
- Génération des clés et configuration des pairs.
- Gestion des unités wg-quick et systemd.
- Topologies de type « road warrior » et maillage site-à-site.
Authentification et autorisation
- Authentification par certificat avec OpenVPN.
- Intégration des backends LDAP et RADIUS.
- Authentification à deux facteurs avec des plugins TOTP.
- Listes de contrôle d'accès et attribution IP par utilisateur.
Routage et conception réseau
- Routage full tunnel vs split tunnel.
- Pousse des routes, configuration DNS et WINS.
- NAT et masquage pour le trafic sortant.
- Multi-WAN et routage basé sur les politiques.
Performance et mise à l'échelle
- Benchmark de débit entre WireGuard et OpenVPN.
- Optimisation multi-cœur et contournement du noyau.
- Répartition de charge entre plusieurs serveurs VPN.
- Protection DDoS et limitation du taux de connexion.
Surveillance et maintenance
- Journalisation des connexions et comptabilité de la bande passante.
- Intégration Syslog et exportateur Prometheus.
- Renouvellement automatisé des certificats et alertes d'expiration.
- Reprise après sinistre et sauvegarde des configurations.
Pré requis
- Connaissances intermédiaires en réseaux Linux et administration des pare-feu.
- Compréhension de la PKI, des certificats et des protocoles de chiffrement.
- Familiarité avec le routage, le NAT et l'adressage IP (IP forwarding).
Audience cible
- Administrateurs réseau remplaçant les services VPN commerciaux.
- Équipes travaillant à distance ayant besoin d'un accès sécurisé souverain.
- Organisations situées dans des régions où le VPN est bloqué ou surveillé.
Les formations ouvertes requièrent plus de 3 participants.
Formation OpenVPN et WireGuard : Un VPN auto-hébergé pour remplacer ExpressVPN et NordLayer - Réservation
Formation OpenVPN et WireGuard : Un VPN auto-hébergé pour remplacer ExpressVPN et NordLayer - Demande de renseignements
NobleProg propose des formations professionnelles conçues spécifiquement pour les entreprises et les organisations. Ces formations ne sont pas destinées aux particuliers.
OpenVPN et WireGuard : Un VPN auto-hébergé pour remplacer ExpressVPN et NordLayer - Demande d'informations consulting
Cours à venir
Cours Similaires
Gitea : Forge Git auto-hébergé pour remplacer GitHub et GitLab
14 HeuresGitea est un service Git léger, open source et auto-hébergé offrant la gestion des dépôts, la revue de code, le suivi des problèmes et l’intégration CI/CD. Il s’impose comme une alternative de plus en plus populaire à GitHub et GitLab.com pour les équipes souhaitant conserver un contrôle total sur leur code source, sans être soumises aux conditions d’utilisation tierces ni aux restrictions à l’export.
GitLab auto-hébergé : Plateforme DevSecOps complète sans dépendance au SaaS
21 HeuresGitLab auto-hébergé correspond au déploiement sur site de la plateforme DevSecOps complète de GitLab, incluant la gestion du code source, les pipelines CI/CD, le registre de conteneurs, l'analyse de sécurité et la surveillance. Il s'agit de la référence idéale pour les organisations souhaitant bénéficier de l'intégralité des fonctionnalités de GitLab sans dépendre d'une solution SaaS ni faire sortir leurs données de leur réseau.
Souverainité des conteneurs : Kubernetes sans dépendances aux fournisseurs cloud
21 HeuresCette formation en présentiel ou à distance animée par un formateur à France s'adresse aux ingénieurs DevOps et administrateurs système intermédiaires à avancés souhaitant déployer et gérer des clusters Kubernetes auto-hébergés sans dépendances aux fournisseurs cloud.
À l'issue de cette formation, les participants seront capables de : déployer des clusters Kubernetes prêts pour la production en utilisant kubeadm sur des serveurs nus ou des machines virtuelles ; configurer des plans de contrôle à haute disponibilité et des clusters etcd ; mettre en œuvre le réseau de conteneurs et le stockage pour les environnements auto-gérés ; configurer la surveillance et l'observabilité à l'aide de solutions auto-hébergées.
Souveraineté Multi-Cloud : Éviter l'enfermement chez un seul fournisseur
14 HeuresCette formation en direct animée par un formateur (en ligne ou sur site) s'adresse aux professionnels du cloud souhaitant concevoir et mettre en œuvre des architectures multi-cloud permettant d'éviter le verrouillage technologique chez un fournisseur et de garantir la souveraineté des données.
À l'issue de cette formation, les participants seront capables d'identifier les risques de verrouillage technologique, de concevoir des architectures portables, de mettre en place des contrôles de souveraineté des données et de tirer parti d'outils agnostiques vis-à-vis du cloud.
ONAP pour l'Orchestration et l'Automatisation des Réseaux
28 HeuresDans cette formation dirigée par un instructeur, en ligne ou sur site, les participants apprendront à utiliser ONAP pour automatiser les services de réseau.
À la fin de cette formation, les participants seront capables de :
- Comprendre, installer et configurer les différents composants de l'écosystème ONAP.
- Réaliser une orchestration et une automatisation en temps réel, basées sur des politiques, des fonctions physiques et virtuelles de réseau.
- Concevoir, créer, orchestrer et surveiller les VNFs, SDNs et autres services de réseau.
- Gérer efficacement l'ensemble du cycle de vie des réseaux en utilisant une approche pilotée par le logiciel.
- Développer, déployer et évoluer un réseau en utilisant les dernières technologies et pratiques open source.
Systèmes d'exploitation réseau ouverts : SONiC et ONL
14 HeuresCette formation en direct animée par un instructeur à France (en ligne ou sur site) s'adresse aux ingénieurs réseau et aux professionnels de l'infrastructure souhaitant utiliser SONiC et ONL pour déployer et gérer une infrastructure réseau ouverte sur des commutateurs blancs.
À l'issue de cette formation, les participants seront capables de : comprendre l'architecture de SONiC et ONL, déployer un NOS open source sur du matériel white-box, configurer les fonctionnalités réseau et mettre en œuvre la surveillance et l'automatisation.
Infrastructure de Cloud Privé : OpenStack pour les Entreprises
21 HeuresCette formation en présentiel ou en ligne, encadrée par un formateur, s'adresse aux administrateurs système et aux ingénieurs infrastructure qui souhaitent concevoir, déployer et gérer une infrastructure de cloud privé OpenStack pour des environnements d'entreprise.
À l'issue de cette formation, les participants seront capables de comprendre l'architecture d'OpenStack, de déployer une infrastructure de cloud privé, de gérer les ressources de calcul et de stockage, de mettre en œuvre la sécurité avec Keystone et d'appliquer les meilleures pratiques propres aux environnements d'entreprise.
Réseaux définis par logiciel avec des outils open source
35 HeuresCette formation en présentiel ou en ligne, animée par un instructeur, à France, s'adresse aux ingénieurs réseau et administrateurs d'infrastructure de niveau intermédiaire souhaitant mettre en œuvre des réseaux définis par logiciel en utilisant des outils et technologies open source.
À l'issue de cette formation, les participants seront capables de concevoir des architectures SDN, de mettre en œuvre Open vSwitch, de configurer FRRouting, de déployer des contrôleurs SDN et d'automatiser la gestion du réseau.
Création d'un réseau d'entreprise auto-géré avec des routeurs open-source, le commutation et le Wi-Fi
21 HeuresCette formation en direct, dispensée par un formateur à France (en ligne ou en présentiel), s'adresse aux professionnels des réseaux et de l'infrastructure de niveau intermédiaire souhaitant utiliser des outils open-source pour le routage, la commutation, le Wi-Fi et la gestion afin de concevoir, déployer et exploiter un réseau d'entreprise auto-géré.
À l'issue de cette formation, les participants seront capables de : concevoir une architecture réseau d'entreprise open-source, configurer les services de routage, de commutation et sans fil, améliorer la sécurité et l'observabilité, et élaborer un plan opérationnel pour le support continu.
Terraform : Infrastructure as Code auto-hébergée, sans verrouillage au fournisseur cloud
14 HeuresTerraform est un outil d'infrastructure as code open source qui permet aux équipes de définir et de provisionner l'infrastructure des centres de données à l'aide d'un langage de configuration déclaratif. Couplé à des backends auto-hébergés et à des fournisseurs locaux (on-premise), Terraform devient un instrument puissant pour la gestion souveraine de l'infrastructure, éliminant efficacement le verrouillage au fournisseur cloud.
Cette formation pratique, dirigée par un instructeur (disponible en ligne ou sur site), s'adresse aux ingénieurs infrastructure de niveau intermédiaire souhaitant tirer parti de Terraform pour gérer des environnements auto-hébergés, notamment Proxmox, VMware, libvirt et le provisionnement de serveurs physiques nus (bare-metal).
À l'issue de cette formation, les participants seront en mesure de :
- Rédiger des configurations Terraform robustes pour les ressources locales et hybrides.
- Gérer de manière sécurisée les états à l'aide de backends auto-hébergés tels que PostgreSQL, le stockage compatible S3 et Gitea.
- Utiliser les provisionners et les fournisseurs personnalisés pour gérer l'intégralité du cycle de vie des serveurs nus.
- Mettre en œuvre des espaces de travail efficaces, des architectures modulaires et des hiérarchies de variables.
- Intégrer Terraform dans les pipelines CI/CD pour une livraison automatisée de l'infrastructure.
Format de la formation
- Cours interactifs et discussions guidées.
- Exercices approfondis et laboratoires pratiques.
- Mise en œuvre pratique dans un environnement de laboratoire en direct.
Options de personnalisation de la formation
- Pour demander un parcours de formation personnalisé pour ce cours, veuillez nous contacter afin d'organiser les exigences spécifiques.
Uptime Kuma : Surveillance auto-hébergée remplaçant Datadog et Pingdom
7 HeuresUptime Kuma est un outil de surveillance facile à utiliser et auto-hébergé qui suit la disponibilité des sites web, des services et de l'infrastructure. Il remplace Pingdom, Datadog Synthetics et UptimeRobot pour les équipes souhaitant garder le contrôle sur leurs données de surveillance. Cette formation en direct, dispensée par un formateur (en ligne ou sur site), s'adresse aux ingénieurs SRE et DevOps débutants à intermédiaires qui souhaitent utiliser Uptime Kuma pour remplacer la surveillance d'uptime cloud par une plateforme de suivi de l'état souveraine et auto-hébergée.
VPN d'entreprise : WireGuard et OpenVPN auto-hébergés
21 HeuresCette formation en direct dirigée par un instructeur à France (en ligne ou sur site) s'adresse aux ingénieurs en sécurité et aux administrateurs système souhaitant déployer et gérer des solutions VPN auto-hébergées de niveau enterprise à l'aide de WireGuard et OpenVPN.
À l'issue de cette formation, les participants seront capables de déployer WireGuard et OpenVPN, concevoir des architectures évolutives, s'intégrer aux systèmes d'identité et surveiller/sécuriser l'infrastructure VPN.
Wazuh : Surveillance de la sécurité open source remplaçant Splunk et Sentinel
21 HeuresWazuh est une plateforme de sécurité open source offrant des capacités unifiées XDR et SIEM pour la détection des menaces, la surveillance de l'intégrité, la réponse aux incidents et la conformité. Elle agrège les télémetres des points de terminaison dans un moteur d'analyse auto-géré, offrant une alternative crédible à Splunk Enterprise Security, Microsoft Sentinel et autres SIEM cloud natifs.
Woodpecker CI : Pipelines légères et auto-hébergées pour Gitea et Forgejo
14 HeuresWoodpecker CI est un moteur d'intégration continue simple mais puissant, conçu spécifiquement pour les forge Git auto-hébergées telles que Gitea et Forgejo. Il offre une expérience CI/CD légère et native Docker, sans la complexité ni les coûts de licence associés aux plateformes d'intégration continue d'entreprise.
Architecture Zero Trust avec des composants open source
35 HeuresCette formation en direct animée par un formateur en France (en ligne ou sur site) s'adresse aux professionnels de la sécurité de niveau intermédiaire à avancé souhaitant mettre en œuvre une architecture Zero Trust à l'aide d'outils open source et d'une infrastructure souveraine.
À l'issue de cette formation, les participants seront capables de concevoir des architectures Zero Trust, de déployer des proxies conscients de l'identité, de mettre en œuvre une authentification dynamique, de sécuriser les microservices via un service mesh et de surveiller les politiques Zero Trust.