Contacta con nosotros

Temario del curso

Fundamentos de la Soberanía de las VPN

  • Por qué las VPN comerciales registran metadatos y cumplen con solicitudes legales.
  • OpenVPN: maduro, rico en características, flexibilidad TAP/TUN.
  • WireGuard: moderno, mínimo, criptografía de alto rendimiento.
  • Elegir el protocolo adecuado para tu modelo de amenaza.

Despliegue de OpenVPN

  • Instalación de OpenVPN con PKI Easy-RSA.
  • Configuración del servidor: cifrado (cipher), HMAC, TLS-auth y topología.
  • Generación y distribución de la configuración del cliente.
  • Gestión de revocaciones y CRL (Listas de Revocación de Certificados).

Despliegue de WireGuard

  • Instalación del módulo del kernel y WireGuard-tools.
  • Generación de claves y configuración de pares (peers).
  • Gestión de unidades systemd y wg-quick.
  • Topologías de 'road warrior' (guerrero móvil) y malla sitio-a-sitio.

Autenticación y Autorización

  • Autenticación basada en certificados con OpenVPN.
  • Integración con backends LDAP y RADIUS.
  • Autenticación de dos factores (2FA) con complementos TOTP.
  • Listas de control de acceso (ACL) y asignación de IP por usuario.

Diseño de Redes y Enrutamiento

  • Enrutamiento de túnel completo vs. túnel parcial.
  • Configuración de rutas push, DNS y WINS.
  • NAT y enmascaramiento para el tráfico de salida (egress).
  • Múltiples WAN y enrutamiento basado en políticas.

Rendimiento y Escalabilidad

  • Benchmarks de rendimiento entre WireGuard y OpenVPN.
  • Optimización multi-core y bypass del kernel.
  • Balanceo de carga entre múltiples servidores VPN.
  • Protección contra DDoS y limitación de la tasa de conexiones.

Monitoreo y Mantenimiento

  • Registro de conexiones y contabilidad del ancho de banda.
  • Integración con Syslog y exportador Prometheus.
  • Renovación automatizada de certificados y alertas de expiración.
  • Recuperación ante desastres y copia de seguridad de configuraciones.

Requerimientos

  • Conocimientos intermedios de redes y administración de firewall en Linux.
  • Comprensión de PKI, certificados y protocolos de cifrado.
  • Familiaridad con enrutamiento, NAT e IP forwarding (reenvío de IP).

Público Objetivo

  • Administradores de red que reemplazan servicios de VPN comerciales.
  • Equipos de trabajo remoto que necesitan acceso seguro y soberano.
  • Organizaciones en regiones con bloqueo o vigilancia de VPN.
 14 Horas

Número de participantes


Precio por participante

Próximos cursos

Categorías Relacionadas