Temario del curso
Fundamentos y Arquitectura de VPN
- Tipos de VPN: acceso remoto, sitio a sitio, cliente a sitio
- Comparación de protocolos VPN: WireGuard, OpenVPN, IPsec, SSTP
- Fundamentos criptográficos: cifrado simétrico y asimétrico
- Gestión de PKI y certificados para VPNs
- Consideraciones de arquitectura de red para VPNs empresariales
Análisis Profundo del Protocolo WireGuard
- Principios de diseño y arquitectura de WireGuard
- Ruteo basado en claves criptográficas (Cryptokey Routing) y gestión de puntos finales
- WireGuard frente a VPNs tradicionales: rendimiento y simplicidad
- Análisis de seguridad del protocolo y verificación formal
- Soporte de plataformas y disponibilidad de clientes
Arquitectura y Modos de OpenVPN
- Resumen del protocolo OpenVPN: VPN basada en SSL/TLS
- Modos de dispositivo TUN frente a TAP
- Consideraciones de transporte UDP frente a TCP
- Configuraciones de VPN Capa 2 y Capa 3
- Configuración de cifrado y HMAC en OpenVPN
- Requisitos de soporte para entornos empresariales heredados
Despliegue del Servidor WireGuard
- Instalación y configuración del módulo del kernel de Linux
- Herramientas WireGuard (wireguard-tools) y utilidad wg-quick
- Estrategias de generación y distribución de claves
- Configuración del servidor: interfaces, pares y enrutamiento
- Soporte para múltiples redes y tablas de enrutamiento
- Configuración de alta disponibilidad y balanceo de carga
Despliegue del Servidor OpenVPN
- Instalación del paquete OpenVPN
- Creación del archivo de configuración del servidor
- Configuración de PKI Easy-RSA y generación de certificados
- Generación de claves TLS para la seguridad del canal de control
- Plantillas de configuración para clientes
- Integración de servicios y configuración de inicio
Gestión de Configuración del Cliente
- Configuración del cliente WireGuard: Linux, Windows, macOS, móvil
- Configuración del cliente OpenVPN: OpenVPN Connect, Tunnelblick
- Generación y distribución de archivos de configuración
- Configuración mediante código QR para dispositivos móviles
- Configuración de túnel parcial (split tunneling)
- Prevención de fugas de DNS y configuración asociada
Autenticación y Autorización
- Autenticación basada en certificados (WireGuard y OpenVPN)
- Integración con LDAP/Active Directory para OpenVPN
- Autenticación RADIUS para integración empresarial
- Integración de autenticación multifactor (TOTP, tokens de hardware)
- Opciones de integración OAuth y SAML
- Implementación de control de acceso basado en roles (RBAC)
Configuración de VPN Sitio a Sitio
- Topologías tipo estrella-hub frente a malla completa
- WireGuard sitio a sitio con keepalive persistente
- OpenVPN sitio a sitio con claves compartidas y certificados
- Enrutamiento dinámico sobre túneles VPN (BGP, OSPF)
- Patrones de conmutación por error (failover) y redundancia
- Travesía NAT y travesía de firewalls
Funcionalidades Avanzadas de WireGuard
- wg-easy y herramientas de gestión basadas en la web
- WireGuard con contenedores y Kubernetes
- Configuración de «road warrior» para clientes con movimiento
- Claves precompartidas para seguridad adicional
- WireGuard en entornos de red restringidos
- Configuraciones multipaso y en cascada
Funcionalidades Avanzadas de OpenVPN
- Visión general de OpenVPN Access Server
- Configuración específica por cliente y archivos CCD
- Inyección (push) de configuraciones y rutas a los clientes
- Sistema de IPs flotantes en OpenVPN
- Configuraciones de puente y Ethernet sobre IP
- Compresión y ajuste de rendimiento
- Plugins y scripting
Seguridad de la Red e Integración con Firewalls
- Reglas de firewall para servidores VPN
- Integración con iptables/nftables
- Filtrado de tráfico y políticas de control de acceso
- Implementación de «kill switch» para clientes
- Detección de intrusiones en el tráfico VPN
- Protección DDoS para puntos finales de VPN
Monitoreo y Registro (Logging)
- Monitoreo del estado y pares de WireGuard
- Análisis de estado y registros de OpenVPN
- Rastreo de conexiones y actividad de usuarios
- Integración con Prometheus/Grafana para métricas VPN
- Alertas ante anomalías en las conexiones
- Integración SIEM para monitoreo de seguridad
Escalabilidad y Alta Disponibilidad
- Balancing de carga de conexiones VPN
- Configuraciones HA activo-pasivo y activo-activo
- Persistencia de sesión y manejo de reconexión
- Servidores VPN distribuidos geográficamente
- Planificación de capacidad y pruebas de rendimiento
- Estrategias de recuperación ante desastres
Herramientas de Gestión y Automatización
- Provisioning y desprovisioning automatizados de usuarios
- Gestión de configuraciones (Ansible, Puppet, Chef)
- Soluciones de gestión basadas en API
- Portales de autoservicio para la gestión de certificados
- Automatización del despliegue basada en políticas
Solucionación de Problemas y Mantenimiento
- Problemas comunes en WireGuard y sus soluciones
- Metodología de solucionamiento de problemas en OpenVPN
- Depuración de conexiones y captura de paquetes
- Identificación de cuellos de botella de rendimiento
- Ciclo de vida de la gestión de certificados y claves
- Procedimientos de actualización y compatibilidad con versiones anteriores
Migración desde VPNs Comerciales
- Evaluación de candidatos para reemplazo de VPNs comerciales
- Planificación de la migración y cambio por fases
- Capacitación de usuarios y documentación
- Operación híbrida durante la transición
- Estrategias de reversión (rollback)
- Lecciones aprendidas y mejores prácticas
Resumen y Lista de Verificación de Despliegue
- Lista de verificación para despliegue en producción
- Mejores prácticas de endurecimiento (hardening) de seguridad
- Requisitos de documentación
- Consideraciones para el mantenimiento continuo
Requerimientos
- Comprensión de la red TCP/IP y el subenrutamiento (subnetting)
- Experiencia con la administración de sistemas Linux
- Conocimiento de los conceptos de PKI y certificados
- Familiaridad con los conceptos de firewalls y enrutamiento
- Comprensión básica de los principios de cifrado y criptografía
Público Objetivo
- Ingenieros de Seguridad de Red
- Administradores de Sistemas que gestionan el acceso remoto
- Ingenieros DevOps construyendo infraestructura segura
- Administradores de TI responsables de la conectividad de la fuerza laboral
Reseñas (1)
comunicación, conocimiento basado en la experiencia, resolución de problemas,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Curso - OpenStack Bootcamp
Traducción Automática