Temario del curso
Fundamentos y arquitectura de VPN
- Tipos de VPN: acceso remoto, sitio a sitio, cliente a sitio
- Comparativa de protocolos VPN: WireGuard, OpenVPN, IPsec, SSTP
- Fundamentos criptográficos: cifrado simétrico y asimétrico
- Gestión PKI y de certificados para VPNs
- Consideraciones de arquitectura de red para VPNs empresariales
Análisis profundo del protocolo WireGuard
- Principios de diseño y arquitectura de WireGuard
- Ruteo por claves criptográficas y gestión de extremos (endpoints)
- WireGuard frente a VPNs tradicionales: rendimiento y simplicidad
- Análisis de seguridad del protocolo y verificación formal
- Soporte en plataformas y disponibilidad de clientes
Arquitectura y modos de OpenVPN
- Visión general del protocolo OpenVPN: VPN basada en SSL/TLS
- Modos de dispositivo TUN frente a TAP
- Consideraciones sobre transporte UDP frente a TCP
- Configuraciones VPN de Capa 2 y Capa 3
- Configuración de cifrado y HMAC en OpenVPN
- Requisitos de soporte empresarial para versiones antiguas
Despliegue del servidor WireGuard
- Instalación y configuración del módulo del kernel Linux
- Utilidades WireGuard-tools y wg-quick
- Estrategias de generación y distribución de claves
- Configuración del servidor: interfaces, pares (peers) y enrutamiento
- Soporte para múltiples redes y tablas de enrutamiento
- Configuración de alta disponibilidad y balanceo de carga
Despliegue del servidor OpenVPN
- Instalación del paquete OpenVPN
- Creación del archivo de configuración del servidor
- Configuración PKI Easy-RSA y generación de certificados
- Generación de claves TLS para la seguridad del canal de control
- Plantillas de configuración del cliente
- Integración de servicios y configuración de inicio
Gestión de la configuración del cliente
- Configuración del cliente WireGuard: Linux, Windows, macOS, móvil
- Configuración del cliente OpenVPN: OpenVPN Connect, Tunnelblick
- Generación y distribución de archivos de configuración
- Configuración mediante código QR para dispositivos móviles
- Configuración de túneles parciales (split tunneling)
- Prevención de fugas DNS y su configuración
Autenticación y autorización
- Autenticación basada en certificados (WireGuard y OpenVPN)
- Integración LDAP/Active Directory con OpenVPN
- Autenticación RADIUS para integración empresarial
- Integración de autenticación multifactor (TOTP, tokens físicos)
- Opciones de integración OAuth y SAML
- Implementación de control de acceso basado en roles
Configuración de VPN sitio a sitio
- Topologías hub-and-spoke (centro-periferia) frente a malla completa
- VPN sitio a sitio con WireGuard y keepalive persistente
- VPN sitio a sitio con OpenVPN usando claves compartidas y certificados
- Enrutamiento dinámico sobre túneles VPN (BGP, OSPF)
- Patrones de conmutación por error (failover) y redundancia
- Superación de NAT y traversal de firewalls
Características avanzadas de WireGuard
- wg-easy y herramientas de gestión basadas en web
- WireGuard con contenedores y Kubernetes
- Configuración 'road warrior' de WireGuard para clientes en movimiento
- Claves precompartidas para mayor seguridad
- WireGuard en entornos de red restringida
- Configuraciones multi-hop (multiescala) y en cascada
Características avanzadas de OpenVPN
- Visión general de OpenVPN Access Server
- Configuración específica del cliente y archivos CCD
- Propagar configuraciones y rutas a los clientes
- Sistema de conexiones flotantes e IPs flotantes
- Configuraciones de puenteo (bridging) y Ethernet sobre IP
- Compresión y ajuste de rendimiento
- Plugins y scripting
Integración de seguridad de red y firewall
- Reglas de firewall para servidores VPN
- Integración con iptables/nftables
- Filtrado de tráfico y políticas de control de acceso
- Implementación de kill switch (interruptor de emergencia) para clientes
- Detección de intrusiones en el tráfico VPN
- Protección DDoS para extremos VPN
Monitoreo y registro (logging)
- Estado de WireGuard y monitoreo de pares
- Análisis de estado y registros de OpenVPN
- Seguimiento de conexiones y actividad del usuario
- Integración con Prometheus/Grafana para métricas VPN
- Alertas ante anomalías de conexión
- Integración SIEM para monitoreo de seguridad
Escalabilidad y alta disponibilidad
- Balanceo de carga de conexiones VPN
- Configuraciones HA activa-pasiva y activa-activa
- Persistencia de sesiones y gestión de reconexiones
- Servidores VPN distribuidos geográficamente
- Planificación de capacidad y pruebas de rendimiento
- Estrategias de recuperación ante desastres
Herramientas de gestión y automatización
- Provisionamiento y desaprovigionamiento automático de usuarios
- Gestión de configuraciones (Ansible, Puppet, Chef)
- Soluciones de gestión basadas en API
- Portales autoservicio para la gestión de certificados
- Automatización de despliegue basada en políticas
Solucionar problemas y mantenimiento
- Problemas comunes de WireGuard y sus soluciones
- Metodología de resolución de problemas en OpenVPN
- Depuración de conexiones y captura de paquetes
- Identificación de cuellos de botella de rendimiento
- Ciclo de vida de gestión de certificados y claves
- Procedimientos de actualización y compatibilidad hacia atrás
Migración desde VPNs comerciales
- Evaluación de candidatos para la sustitución de VPNs comerciales
- Planificación de migración y cambio de fase (cutover)
- Formación de usuarios y documentación
- Operación híbrida durante la transición
- Estrategias de retorno atrás (rollback)
- Lecciones aprendidas y mejores prácticas
Resumen y lista de verificación para el despliegue
- Lista de verificación para el despliegue en producción
- Mejores prácticas de endurecimiento (hardening) de seguridad
- Requisitos de documentación
- Consideraciones de mantenimiento continuo
Requerimientos
- Conocimiento de redes TCP/IP y subredes
- Experiencia con administración de sistemas Linux
- Conocimiento de los conceptos PKI y de certificados
- Familiaridad con conceptos de firewall y enrutamiento
- Comprensión básica de la criptografía y sus principios
Público objetivo
- Ingenieros de Seguridad de Redes
- Administradores de Sistemas que gestionan el acceso remoto
- Ingenieros DevOps que construyen infraestructuras seguras
- Administradores de TI responsables de la conectividad de la fuerza laboral
Formación Corporativa a Medida
Soluciones de formación diseñadas exclusivamente para empresas.
- Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
- Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
- Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Precio por grupo privado (formación online) desde 4350 € + IVA*
Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática