Merci d'avoir envoyé votre demande ! Un membre de notre équipe vous contactera sous peu.
Merci d'avoir envoyé votre réservation ! Un membre de notre équipe vous contactera sous peu.
Plan du cours
Fondamentaux de la souveraineté VPN
- Pourquoi les VPN commerciaux enregistrent les métadonnées et se conforment aux demandes légales.
- OpenVPN : mature, riche en fonctionnalités, flexibilité TAP/TUN.
- WireGuard : moderne, minimaliste, cryptographie haute performance.
- Choisir le bon protocole pour votre modèle de menace.
Déploiement d'OpenVPN
- Installation d'OpenVPN avec la PKI Easy-RSA.
- Configuration du serveur : chiffrement, HMAC, TLS-auth et topologie.
- Génération et distribution des configurations client.
- Gestion de la révocation et de la CRL (Certification Revocation List).
Déploiement de WireGuard
- Installation du module noyau et des outils WireGuard-tools.
- Génération des clés et configuration des pairs.
- Gestion des unités wg-quick et systemd.
- Topologies de type « road warrior » et maillage site-à-site.
Authentification et autorisation
- Authentification par certificat avec OpenVPN.
- Intégration des backends LDAP et RADIUS.
- Authentification à deux facteurs avec des plugins TOTP.
- Listes de contrôle d'accès et attribution IP par utilisateur.
Routage et conception réseau
- Routage full tunnel vs split tunnel.
- Pousse des routes, configuration DNS et WINS.
- NAT et masquage pour le trafic sortant.
- Multi-WAN et routage basé sur les politiques.
Performance et mise à l'échelle
- Benchmark de débit entre WireGuard et OpenVPN.
- Optimisation multi-cœur et contournement du noyau.
- Répartition de charge entre plusieurs serveurs VPN.
- Protection DDoS et limitation du taux de connexion.
Surveillance et maintenance
- Journalisation des connexions et comptabilité de la bande passante.
- Intégration Syslog et exportateur Prometheus.
- Renouvellement automatisé des certificats et alertes d'expiration.
- Reprise après sinistre et sauvegarde des configurations.
Pré requis
- Connaissances intermédiaires en réseaux Linux et administration des pare-feu.
- Compréhension de la PKI, des certificats et des protocoles de chiffrement.
- Familiarité avec le routage, le NAT et l'adressage IP (IP forwarding).
Audience cible
- Administrateurs réseau remplaçant les services VPN commerciaux.
- Équipes travaillant à distance ayant besoin d'un accès sécurisé souverain.
- Organisations situées dans des régions où le VPN est bloqué ou surveillé.
14 Heures