Contacta con nosotros

Temario del curso

Fundamentos y arquitectura de VPN

  • Tipos de VPN: acceso remoto, sitio a sitio, cliente a sitio
  • Comparativa de protocolos VPN: WireGuard, OpenVPN, IPsec, SSTP
  • Fundamentos criptográficos: cifrado simétrico y asimétrico
  • Gestión PKI y de certificados para VPNs
  • Consideraciones de arquitectura de red para VPNs empresariales

Análisis profundo del protocolo WireGuard

  • Principios de diseño y arquitectura de WireGuard
  • Ruteo por claves criptográficas y gestión de extremos (endpoints)
  • WireGuard frente a VPNs tradicionales: rendimiento y simplicidad
  • Análisis de seguridad del protocolo y verificación formal
  • Soporte en plataformas y disponibilidad de clientes

Arquitectura y modos de OpenVPN

  • Visión general del protocolo OpenVPN: VPN basada en SSL/TLS
  • Modos de dispositivo TUN frente a TAP
  • Consideraciones sobre transporte UDP frente a TCP
  • Configuraciones VPN de Capa 2 y Capa 3
  • Configuración de cifrado y HMAC en OpenVPN
  • Requisitos de soporte empresarial para versiones antiguas

Despliegue del servidor WireGuard

  • Instalación y configuración del módulo del kernel Linux
  • Utilidades WireGuard-tools y wg-quick
  • Estrategias de generación y distribución de claves
  • Configuración del servidor: interfaces, pares (peers) y enrutamiento
  • Soporte para múltiples redes y tablas de enrutamiento
  • Configuración de alta disponibilidad y balanceo de carga

Despliegue del servidor OpenVPN

  • Instalación del paquete OpenVPN
  • Creación del archivo de configuración del servidor
  • Configuración PKI Easy-RSA y generación de certificados
  • Generación de claves TLS para la seguridad del canal de control
  • Plantillas de configuración del cliente
  • Integración de servicios y configuración de inicio

Gestión de la configuración del cliente

  • Configuración del cliente WireGuard: Linux, Windows, macOS, móvil
  • Configuración del cliente OpenVPN: OpenVPN Connect, Tunnelblick
  • Generación y distribución de archivos de configuración
  • Configuración mediante código QR para dispositivos móviles
  • Configuración de túneles parciales (split tunneling)
  • Prevención de fugas DNS y su configuración

Autenticación y autorización

  • Autenticación basada en certificados (WireGuard y OpenVPN)
  • Integración LDAP/Active Directory con OpenVPN
  • Autenticación RADIUS para integración empresarial
  • Integración de autenticación multifactor (TOTP, tokens físicos)
  • Opciones de integración OAuth y SAML
  • Implementación de control de acceso basado en roles

Configuración de VPN sitio a sitio

  • Topologías hub-and-spoke (centro-periferia) frente a malla completa
  • VPN sitio a sitio con WireGuard y keepalive persistente
  • VPN sitio a sitio con OpenVPN usando claves compartidas y certificados
  • Enrutamiento dinámico sobre túneles VPN (BGP, OSPF)
  • Patrones de conmutación por error (failover) y redundancia
  • Superación de NAT y traversal de firewalls

Características avanzadas de WireGuard

  • wg-easy y herramientas de gestión basadas en web
  • WireGuard con contenedores y Kubernetes
  • Configuración 'road warrior' de WireGuard para clientes en movimiento
  • Claves precompartidas para mayor seguridad
  • WireGuard en entornos de red restringida
  • Configuraciones multi-hop (multiescala) y en cascada

Características avanzadas de OpenVPN

  • Visión general de OpenVPN Access Server
  • Configuración específica del cliente y archivos CCD
  • Propagar configuraciones y rutas a los clientes
  • Sistema de conexiones flotantes e IPs flotantes
  • Configuraciones de puenteo (bridging) y Ethernet sobre IP
  • Compresión y ajuste de rendimiento
  • Plugins y scripting

Integración de seguridad de red y firewall

  • Reglas de firewall para servidores VPN
  • Integración con iptables/nftables
  • Filtrado de tráfico y políticas de control de acceso
  • Implementación de kill switch (interruptor de emergencia) para clientes
  • Detección de intrusiones en el tráfico VPN
  • Protección DDoS para extremos VPN

Monitoreo y registro (logging)

  • Estado de WireGuard y monitoreo de pares
  • Análisis de estado y registros de OpenVPN
  • Seguimiento de conexiones y actividad del usuario
  • Integración con Prometheus/Grafana para métricas VPN
  • Alertas ante anomalías de conexión
  • Integración SIEM para monitoreo de seguridad

Escalabilidad y alta disponibilidad

  • Balanceo de carga de conexiones VPN
  • Configuraciones HA activa-pasiva y activa-activa
  • Persistencia de sesiones y gestión de reconexiones
  • Servidores VPN distribuidos geográficamente
  • Planificación de capacidad y pruebas de rendimiento
  • Estrategias de recuperación ante desastres

Herramientas de gestión y automatización

  • Provisionamiento y desaprovigionamiento automático de usuarios
  • Gestión de configuraciones (Ansible, Puppet, Chef)
  • Soluciones de gestión basadas en API
  • Portales autoservicio para la gestión de certificados
  • Automatización de despliegue basada en políticas

Solucionar problemas y mantenimiento

  • Problemas comunes de WireGuard y sus soluciones
  • Metodología de resolución de problemas en OpenVPN
  • Depuración de conexiones y captura de paquetes
  • Identificación de cuellos de botella de rendimiento
  • Ciclo de vida de gestión de certificados y claves
  • Procedimientos de actualización y compatibilidad hacia atrás

Migración desde VPNs comerciales

  • Evaluación de candidatos para la sustitución de VPNs comerciales
  • Planificación de migración y cambio de fase (cutover)
  • Formación de usuarios y documentación
  • Operación híbrida durante la transición
  • Estrategias de retorno atrás (rollback)
  • Lecciones aprendidas y mejores prácticas

Resumen y lista de verificación para el despliegue

  • Lista de verificación para el despliegue en producción
  • Mejores prácticas de endurecimiento (hardening) de seguridad
  • Requisitos de documentación
  • Consideraciones de mantenimiento continuo

Requerimientos

  • Conocimiento de redes TCP/IP y subredes
  • Experiencia con administración de sistemas Linux
  • Conocimiento de los conceptos PKI y de certificados
  • Familiaridad con conceptos de firewall y enrutamiento
  • Comprensión básica de la criptografía y sus principios

Público objetivo

  • Ingenieros de Seguridad de Redes
  • Administradores de Sistemas que gestionan el acceso remoto
  • Ingenieros DevOps que construyen infraestructuras seguras
  • Administradores de TI responsables de la conectividad de la fuerza laboral
 21 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 4350 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Reseñas (1)

Próximos cursos

Categorías Relacionadas