Solicitar información

Temario del curso

Fundamentos sobre la soberanía VPN

  • Razones por las que los proveedores comerciales suelen registrar metadatos y responden a requerimientos legales.
  • OpenVPN: maduro, repleto de funcionalidades y compatible con distintos modos TAP/TUN.
  • WireGuard: moderno, ligero y dotado de mecanismos criptográficos eficientes.
  • Cómo elegir el protocolo más adecuado según su modelo de riesgo específico.

Implementación de OpenVPN

  • Instalación de OpenVPN utilizando Easy-RSA para crear la infraestructura PKI necesaria.
  • Configuración del servidor: elección de algoritmos criptográficos, mecanismos HMAC y ajustes de topología de red.
  • Generación y distribución de archivos de configuración para los clientes.
  • Gestión de revocaciones y listas CRL para mantener la integridad del sistema.

Implementación de WireGuard

  • Instalación del módulo del kernel correspondiente y herramientas WireGuard necesarias.
  • Creación de claves criptográficas y configuración básica para cada nodo conectado.
  • Manejo de la utilidad wg-quick y administración de servicios mediante systemd.
  • Diseño de topologías tanto tipo «viajero» como entre distintas sedes corporativas.

Autenticación y control de acceso

  • Mecanismos de autenticación basada en certificados para OpenVPN.
  • Integración con servicios LDAP y RADIUS como fuentes externas de validación.
  • Aplicación de la autenticación multifactor usando complementos TOTP.
  • Gestión de listas de control de acceso y asignación individualizada de direcciones IP a los usuarios.

Diseño de redes y rutas

  • Comparativa entre el uso de túneles completos y divididos para el reenvío de paquetes.
  • Configuración automática de rutas, servidores DNS y sistemas WINS asociados.
  • Aplicación de NAT y técnicas de enmascaramiento para regular el tráfico saliente.
  • Estrategias de enrutamiento basadas en políticas, inclusive con múltiples enlaces WAN disponibles.

Rendimiento y escalabilidad

  • Comparativas técnicas entre el rendimiento de WireGuard y OpenVPN bajo distintos escenarios de uso.
  • Técnicas para aprovechar la capacidad multinúcleo de los servidores y reducir la sobrecarga del kernel.
  • Distribución de cargas mediante el uso simultáneo de varios servidores VPN.
  • Procedimientos defensivos contra ataques DDoS y limitación de las tasas de conexiones por usuario.

Supervisión y mantenimiento continuo

  • Registro detallado de conexiones así como contabilización precisa del ancho de banda consumido.
  • Integración sencilla con servicios Syslog y con exportadores compatibles con Prometheus para generar informes analíticos.
  • Gestión automatizada del ciclo de vida de los certificados, incluyendo renovaciones y alertas ante expiraciones inminentes.
  • Planificación eficaz de respaldos de configuración y protocolos de recuperación ante desastres críticos.

Requerimientos

  • Conocimientos intermedios sobre redes Linux y administración de cortafuegos.
  • Comprensión básica de conceptos PKI, certificados digitales y protocolos criptográficos.
  • Experiencia previa en rutas de red, traducción de direcciones (NAT) y reenvío de paquetes IP.

Público objetivo

  • Administradores de red que buscan sustituir servicios comerciales de VPN.
  • Equipos remotos que requieren acceso seguro y controlado por ellos mismos.
  • Organizaciones ubicadas en zonas donde el uso de VPN está restringido o sometido a vigilancia gubernamental.
 14 Horas

Formación Corporativa a Medida

Soluciones de formación diseñadas exclusivamente para empresas.

  • Contenido personalizado: Adaptamos el temario y los ejercicios prácticos a los objetivos y necesidades reales del proyecto.
  • Calendario flexible: Fechas y horarios adaptados a la agenda de su equipo.
  • Modalidad: Online (en directo), In-company (en sus oficinas) o Híbrida.
Inversión

Precio por grupo privado (formación online) desde 2900 € + IVA*

Contáctenos para obtener un presupuesto exacto y conocer nuestras promociones actuales

Próximos cursos

Categorías Relacionadas