Bize Ulaşın

Eğitim İçeriği

VPN Temel Bilgileri ve Mimari

  • VPN türleri: uzak erişim, site-to-site, client-to-site
  • VPN protokollerinin karşılaştırılması: WireGuard, OpenVPN, IPsec, SSTP
  • Kriptografik temeller: simetrik ve asimetrik şifreleme
  • VPN'ler için PKI ve sertifika yönetimi
  • Kurumsal VPN'ler için ağ mimarisi hususları

WireGuard Protokolü Derinlemesine İnceleme

  • WireGuard tasarım ilkeleri ve mimari
  • Cryptokey yönlendirme ve uç nokta yönetimi
  • Geleneksel VPN'lere kıyasla WireGuard: performans ve sadelik
  • Protokol güvenlik analizi ve formal doğrulama
  • Platform desteği ve istemci mevcutluğu

OpenVPN Mimarisi ve Modları

  • OpenVPN protokolü genel bakış: SSL/TLS tabanlı VPN
  • TUN vs TAP cihaz modları
  • UDP vs TCP taşıma hususları
  • Katman 2 ve Katman 3 VPN yapılandırmaları
  • OpenVPN şifreleme (cipher) ve HMAC yapılandırması
  • Eski kurumsal destek gereksinimleri

WireGuard Sunucu Dağıtımı

  • Linux çekirdek modülünün kurulumu ve yapılandırması
  • WireGuard-tools ve wg-quick yardımcı programları
  • Anahtar oluşturma ve dağıtım stratejileri
  • Sunucu yapılandırması: arayüzler, eşler (peers), yönlendirme
  • Çoklu ağ desteği ve yönlendirme tabloları
  • Yüksek erişilebilirlik (HA) ve yük dengeleme kurulumu

OpenVPN Sunucu Dağıtımı

  • OpenVPN paketinin kurulumu
  • Sunucu yapılandırma dosyasının oluşturulması
  • Easy-RSA PKI kurulumu ve sertifika üretimi
  • Kontrol kanalı güvenliği için TLS anahtarı oluşturma
  • İstemci yapılandırma şablonları
  • Hizmet entegrasyonu ve başlatma yapılandırması

İstemci Yapılandırma Yönetimi

  • WireGuard istemci kurulumu: Linux, Windows, macOS, mobil
  • OpenVPN istemci yapılandırması: OpenVPN Connect, Tunnelblick
  • Yapılandırma dosyasının oluşturulması ve dağıtımı
  • Mobil cihazlar için QR kod tabanlı yapılandırma
  • Split tunneling (yarım tünelleme) yapılandırması
  • DNS sızıntısını önleme ve yapılandırma

Kimlik Doğrulama ve Yetkilendirme

  • Sertifika tabanlı kimlik doğrulama (WireGuard ve OpenVPN)
  • OpenVPN ile LDAP/Active Directory entegrasyonu
  • Kurumsal entegrasyon için RADIUS kimlik doğrulaması
  • İki faktörlü kimlik doğrulama entegrasyonu (TOTP, donanım token'ları)
  • OAuth ve SAML entegrasyon seçenekleri
  • Rol tabanlı erişim kontrolünün uygulanması

Site-to-Site VPN Yapılandırması

  • Hub-and-spoke vs tam ağ (full mesh) topolojileri
  • Sürekli hayatta kalma (persistent keepalive) ile WireGuard site-to-site
  • Paylaşılan anahtarlar ve sertifikalarla OpenVPN site-to-site
  • VPN tünelleri üzerinden dinamik yönlendirme (BGP, OSPF)
  • Kilitlenme durumları ve yedeklilik kalıpları
  • NAT aşımı ve güvenlik duvarı aşımı

Gelişmiş WireGuard Özellikleri

  • wg-easy ve web tabanlı yönetim araçları
  • Konteynerler ve Kubernetes ile WireGuard
  • Sınırda çalışan istemcilerle (road warrior) WireGuard kurulumu
  • Ek güvenlik için önceden paylaşılan anahtarlar (Pre-shared keys)
  • Kısıtlı ağ ortamlarında WireGuard
  • Çoklu atlama ve basamaklı yapılandırmalar

Gelişmiş OpenVPN Özellikleri

  • OpenVPN Access Server genel bakış
  • İstemciye özel yapılandırma ve CCD dosyaları
  • Yapılandırmaları ve yönlendirmeleri istemcilere gönderme
  • Irwins sistemi ve yüzen IP'ler (floating IPs)
  • Ağ kurma (bridging) ve IP üzerinden Ethernet yapılandırmaları
  • Sıkıştırma ve performans ayarlaması
  • Eklentiler ve komut dosyaları

Ağ Güvenliği ve Güvenlik Duvarı Entegrasyonu

  • VPN sunucuları için güvenlik duvarı kuralları
  • iptables/nftables entegrasyonu
  • Trafik filtreleme ve erişim kontrol politikaları
  • İstemciler için kill switch (acil kesme) uygulaması
  • VPN trafiği üzerinde sızma tespiti
  • VPN uç noktaları için DDoS koruması

İzleme ve Günlükleme

  • WireGuard durumu ve eş (peer) izleme
  • OpenVPN durumu ve günlük analizi
  • Bağlantı izleme ve kullanıcı aktivitesi
  • VPN metrikleri için Prometheus/Grafana entegrasyonu
  • Bağlantı anormalleri hakkında uyarılar
  • Güvenlik izlemesi için SIEM entegrasyonu

Ölçeklenebilirlik ve Yüksek Erişilebilirlik

  • VPN bağlantılarında yük dengeleme
  • Aktif-pasif ve aktif-aktif HA yapılandırmaları
  • Oturum kalıcılığı ve yeniden bağlanma yönetimi
  • Coğrafi olarak dağıtılmış VPN sunucuları
  • Kapasite planlaması ve performans testleri
  • Acil durum kurtarma stratejileri

Yönetim ve Otomasyon Araçları

  • Otomatik kullanıcı sağlama (provisioning) ve iptal etme
  • Yapılandırma yönetimi (Ansible, Puppet, Chef)
  • API tabanlı yönetim çözümleri
  • Sertifika yönetimi için kendi kendine hizmet portalı
  • Politika tabanlı dağıtım otomasyonu

Sorun Giderme ve Bakım

  • Yaygın WireGuard sorunları ve çözümleri
  • OpenVPN sorun giderme metodolojisi
  • Bağlantı hata ayıklama ve paket yakalama
  • Performans darboğazlarının belirlenmesi
  • Sertifika ve anahtar yönetimi yaşam döngüsü
  • Güncelleme prosedürleri ve geriye dönük uyumluluk

Ticari VPN'lerden Geçiş

  • Ticari VPN değiştirme adaylarının değerlendirilmesi
  • Geçiş planlaması ve aşamalı geçiş
  • Kullanıcı eğitimi ve dokümantasyon
  • Geçiş döneminde hibrit çalışma
  • Geri alma (rollback) stratejileri
  • Öğrenilen dersler ve en iyi uygulamalar

Özet ve Dağıtım Kontrol Listesi

  • Üretim ortamı dağıtım kontrol listesi
  • Güvenlik sıkılaştırması (hardening) en iyi uygulamaları
  • Dokümantasyon gereksinimleri
  • Sürekli bakım hususları

Kurs İçin Gerekli Önbilgiler

  • TCP/IP ağlama ve subnetleme bilgisi
  • Linux sistem yönetimi deneyimi
  • PKI (Aşağıdaki Kısa Çözümleme: Public Key Infrastructure) ve sertifika kavramlarına aşinalık
  • Güvenlik duvarı (firewall) ve yönlendirme kavramlarına hakimiyet
  • Şifreleme ve kriptografik ilkeler hakkında temel anlayış

Hedef Kitle

  • Ağ Güvenliği Mühendisleri
  • Uzak erişimi yöneten Sistem Yöneticileri
  • Güvenli altyapı kuran DevOps Mühendisleri
  • Çalışan bağlantısından sorumlu IT Yöneticileri
 21 Saatler

Katılımcı Sayısı


Katılımcı başına fiyat

Danışanlarımızın Yorumları (1)

Yaklaşan Etkinlikler

İlgili Kategoriler