Bizi tercih ettiğiniz için teşekkür ederiz. Ekip üyelerimiz en kısa sürede sizlerle iletişime geçecektir.
Rezervasyonunuzu gönderdiğiniz için teşekkür ederiz! Ekibimizden bir yetkili kısa süre içinde sizinle iletişime geçecektir.
Eğitim İçeriği
VPN Temel Bilgileri ve Mimari
- VPN türleri: uzak erişim, site-to-site, client-to-site
- VPN protokollerinin karşılaştırılması: WireGuard, OpenVPN, IPsec, SSTP
- Kriptografik temeller: simetrik ve asimetrik şifreleme
- VPN'ler için PKI ve sertifika yönetimi
- Kurumsal VPN'ler için ağ mimarisi hususları
WireGuard Protokolü Derinlemesine İnceleme
- WireGuard tasarım ilkeleri ve mimari
- Cryptokey yönlendirme ve uç nokta yönetimi
- Geleneksel VPN'lere kıyasla WireGuard: performans ve sadelik
- Protokol güvenlik analizi ve formal doğrulama
- Platform desteği ve istemci mevcutluğu
OpenVPN Mimarisi ve Modları
- OpenVPN protokolü genel bakış: SSL/TLS tabanlı VPN
- TUN vs TAP cihaz modları
- UDP vs TCP taşıma hususları
- Katman 2 ve Katman 3 VPN yapılandırmaları
- OpenVPN şifreleme (cipher) ve HMAC yapılandırması
- Eski kurumsal destek gereksinimleri
WireGuard Sunucu Dağıtımı
- Linux çekirdek modülünün kurulumu ve yapılandırması
- WireGuard-tools ve wg-quick yardımcı programları
- Anahtar oluşturma ve dağıtım stratejileri
- Sunucu yapılandırması: arayüzler, eşler (peers), yönlendirme
- Çoklu ağ desteği ve yönlendirme tabloları
- Yüksek erişilebilirlik (HA) ve yük dengeleme kurulumu
OpenVPN Sunucu Dağıtımı
- OpenVPN paketinin kurulumu
- Sunucu yapılandırma dosyasının oluşturulması
- Easy-RSA PKI kurulumu ve sertifika üretimi
- Kontrol kanalı güvenliği için TLS anahtarı oluşturma
- İstemci yapılandırma şablonları
- Hizmet entegrasyonu ve başlatma yapılandırması
İstemci Yapılandırma Yönetimi
- WireGuard istemci kurulumu: Linux, Windows, macOS, mobil
- OpenVPN istemci yapılandırması: OpenVPN Connect, Tunnelblick
- Yapılandırma dosyasının oluşturulması ve dağıtımı
- Mobil cihazlar için QR kod tabanlı yapılandırma
- Split tunneling (yarım tünelleme) yapılandırması
- DNS sızıntısını önleme ve yapılandırma
Kimlik Doğrulama ve Yetkilendirme
- Sertifika tabanlı kimlik doğrulama (WireGuard ve OpenVPN)
- OpenVPN ile LDAP/Active Directory entegrasyonu
- Kurumsal entegrasyon için RADIUS kimlik doğrulaması
- İki faktörlü kimlik doğrulama entegrasyonu (TOTP, donanım token'ları)
- OAuth ve SAML entegrasyon seçenekleri
- Rol tabanlı erişim kontrolünün uygulanması
Site-to-Site VPN Yapılandırması
- Hub-and-spoke vs tam ağ (full mesh) topolojileri
- Sürekli hayatta kalma (persistent keepalive) ile WireGuard site-to-site
- Paylaşılan anahtarlar ve sertifikalarla OpenVPN site-to-site
- VPN tünelleri üzerinden dinamik yönlendirme (BGP, OSPF)
- Kilitlenme durumları ve yedeklilik kalıpları
- NAT aşımı ve güvenlik duvarı aşımı
Gelişmiş WireGuard Özellikleri
- wg-easy ve web tabanlı yönetim araçları
- Konteynerler ve Kubernetes ile WireGuard
- Sınırda çalışan istemcilerle (road warrior) WireGuard kurulumu
- Ek güvenlik için önceden paylaşılan anahtarlar (Pre-shared keys)
- Kısıtlı ağ ortamlarında WireGuard
- Çoklu atlama ve basamaklı yapılandırmalar
Gelişmiş OpenVPN Özellikleri
- OpenVPN Access Server genel bakış
- İstemciye özel yapılandırma ve CCD dosyaları
- Yapılandırmaları ve yönlendirmeleri istemcilere gönderme
- Irwins sistemi ve yüzen IP'ler (floating IPs)
- Ağ kurma (bridging) ve IP üzerinden Ethernet yapılandırmaları
- Sıkıştırma ve performans ayarlaması
- Eklentiler ve komut dosyaları
Ağ Güvenliği ve Güvenlik Duvarı Entegrasyonu
- VPN sunucuları için güvenlik duvarı kuralları
- iptables/nftables entegrasyonu
- Trafik filtreleme ve erişim kontrol politikaları
- İstemciler için kill switch (acil kesme) uygulaması
- VPN trafiği üzerinde sızma tespiti
- VPN uç noktaları için DDoS koruması
İzleme ve Günlükleme
- WireGuard durumu ve eş (peer) izleme
- OpenVPN durumu ve günlük analizi
- Bağlantı izleme ve kullanıcı aktivitesi
- VPN metrikleri için Prometheus/Grafana entegrasyonu
- Bağlantı anormalleri hakkında uyarılar
- Güvenlik izlemesi için SIEM entegrasyonu
Ölçeklenebilirlik ve Yüksek Erişilebilirlik
- VPN bağlantılarında yük dengeleme
- Aktif-pasif ve aktif-aktif HA yapılandırmaları
- Oturum kalıcılığı ve yeniden bağlanma yönetimi
- Coğrafi olarak dağıtılmış VPN sunucuları
- Kapasite planlaması ve performans testleri
- Acil durum kurtarma stratejileri
Yönetim ve Otomasyon Araçları
- Otomatik kullanıcı sağlama (provisioning) ve iptal etme
- Yapılandırma yönetimi (Ansible, Puppet, Chef)
- API tabanlı yönetim çözümleri
- Sertifika yönetimi için kendi kendine hizmet portalı
- Politika tabanlı dağıtım otomasyonu
Sorun Giderme ve Bakım
- Yaygın WireGuard sorunları ve çözümleri
- OpenVPN sorun giderme metodolojisi
- Bağlantı hata ayıklama ve paket yakalama
- Performans darboğazlarının belirlenmesi
- Sertifika ve anahtar yönetimi yaşam döngüsü
- Güncelleme prosedürleri ve geriye dönük uyumluluk
Ticari VPN'lerden Geçiş
- Ticari VPN değiştirme adaylarının değerlendirilmesi
- Geçiş planlaması ve aşamalı geçiş
- Kullanıcı eğitimi ve dokümantasyon
- Geçiş döneminde hibrit çalışma
- Geri alma (rollback) stratejileri
- Öğrenilen dersler ve en iyi uygulamalar
Özet ve Dağıtım Kontrol Listesi
- Üretim ortamı dağıtım kontrol listesi
- Güvenlik sıkılaştırması (hardening) en iyi uygulamaları
- Dokümantasyon gereksinimleri
- Sürekli bakım hususları
Kurs İçin Gerekli Önbilgiler
- TCP/IP ağlama ve subnetleme bilgisi
- Linux sistem yönetimi deneyimi
- PKI (Aşağıdaki Kısa Çözümleme: Public Key Infrastructure) ve sertifika kavramlarına aşinalık
- Güvenlik duvarı (firewall) ve yönlendirme kavramlarına hakimiyet
- Şifreleme ve kriptografik ilkeler hakkında temel anlayış
Hedef Kitle
- Ağ Güvenliği Mühendisleri
- Uzak erişimi yöneten Sistem Yöneticileri
- Güvenli altyapı kuran DevOps Mühendisleri
- Çalışan bağlantısından sorumlu IT Yöneticileri
21 Saatler
Danışanlarımızın Yorumları (1)
iletişim, deneyimden gelen bilgi, sorunları çözme,
Marcin Walewski - Intel Technology Poland Sp. z o.o.
Eğitim - OpenStack Bootcamp
Yapay Zeka Çevirisi