Contacta con nosotros

Temario del curso

Fundamentos y Arquitectura de VPN

  • Tipos de VPN: acceso remoto, sitio a sitio, cliente a sitio
  • Comparación de protocolos VPN: WireGuard, OpenVPN, IPsec, SSTP
  • Fundamentos criptográficos: cifrado simétrico y asimétrico
  • Gestión de PKI y certificados para VPNs
  • Consideraciones de arquitectura de red para VPNs empresariales

Análisis Profundo del Protocolo WireGuard

  • Principios de diseño y arquitectura de WireGuard
  • Ruteo por clave criptográfica (Cryptokey Routing) y gestión de puntos finales
  • WireGuard vs. VPNs tradicionales: rendimiento y simplicidad
  • Análisis de seguridad del protocolo y verificación formal
  • Soporte de plataforma y disponibilidad del cliente

Arquitectura y Modos de OpenVPN

  • Visión general del protocolo OpenVPN: VPN basada en SSL/TLS
  • Modos de dispositivo TUN frente a TAP
  • Consideraciones de transporte UDP vs. TCP
  • Configuraciones de VPN Capa 2 y Capa 3
  • Configuración de cifrado y HMAC de OpenVPN
  • Requisitos de soporte para entornos empresariales heredados

Implementación del Servidor WireGuard

  • Instalación y configuración del módulo del kernel de Linux
  • Herramientas WireGuard (WireGuard-tools) y utilidad wg-quick
  • Estrategias de generación y distribución de claves
  • Configuración del servidor: interfaces, pares y enrutamiento
  • Soporte para múltiples redes y tablas de enrutamiento
  • Configuración de alta disponibilidad y balanceo de carga

Implementación del Servidor OpenVPN

  • Instalación del paquete OpenVPN
  • Creación del archivo de configuración del servidor
  • Configuración de PKI Easy-RSA y generación de certificados
  • Generación de claves TLS para la seguridad del canal de control
  • Plantillas de configuración para clientes
  • Integración de servicios y configuración de inicio

Gestión de Configuración de Clientes

  • Configuración del cliente WireGuard: Linux, Windows, macOS, móvil
  • Configuración del cliente OpenVPN: OpenVPN Connect, Tunnelblick
  • Generación y distribución de archivos de configuración
  • Configuración mediante código QR para dispositivos móviles
  • Configuración de túnel dividido (Split tunneling)
  • Prevención y configuración contra filtraciones de DNS

Autenticación y Autorización

  • Autenticación basada en certificados (WireGuard y OpenVPN)
  • Integración de LDAP/Active Directory con OpenVPN
  • Autenticación RADIUS para integración empresarial
  • Integración de autenticación de dos factores (TOTP, tokens físicos)
  • Opciones de integración OAuth y SAML
  • Implementación de control de acceso basado en roles

Configuración de VPN Sitio a Sitio

  • Topologías Hub-and-Spoke frente a malla completa (full mesh)
  • WireGuard sitio a sitio con keepalive persistente
  • OpenVPN sitio a sitio con claves compartidas y certificados
  • Ruteo dinámico sobre túneles VPN (BGP, OSPF)
  • Patrones de conmutación por error (failover) y redundancia
  • Travesía NAT y travesía de firewall

Características Avanzadas de WireGuard

  • wg-easy y herramientas de gestión basadas en la web
  • WireGuard con contenedores y Kubernetes
  • Configuración de "road warrior" de WireGuard para clientes con roaming
  • Claves precompartidas (Pre-shared keys) para seguridad adicional
  • WireGuard en entornos de red restringida
  • Configuraciones multipunto y en cascada

Características Avanzadas de OpenVPN

  • Visión general de OpenVPN Access Server
  • Configuración específica por cliente y archivos CCD
  • Empuje de configuraciones y rutas a los clientes
  • Sistema de ventanas (Irwins) y IPs flotantes
  • Configuraciones de puente (Bridging) y Ethernet sobre IP
  • Compresión y ajuste de rendimiento
  • Plugins y scripting

Seguridad de Red e Integración con Firewall

  • Reglas de firewall para servidores VPN
  • Integración con iptables/nftables
  • Filtrado de tráfico y políticas de control de acceso
  • Implementación de Kill switch para clientes
  • Detección de intrusos en el tráfico VPN
  • Protección DDoS para puntos finales VPN

Monitoreo y Registro (Logging)

  • Estado de WireGuard y monitoreo de pares
  • Estado de OpenVPN y análisis de registros
  • Rastreo de conexiones y actividad del usuario
  • Integración con Prometheus/Grafana para métricas VPN
  • Alertas sobre anomalías de conexión
  • Integración SIEM para monitoreo de seguridad

Escalabilidad y Alta Disponibilidad

  • Balanceo de carga de conexiones VPN
  • Configuraciones HA activo-pasivo y activo-activo
  • Persistencia de sesiones y manejo de reconexión
  • Servidores VPN distribuidos geográficamente
  • Planificación de capacidad y pruebas de rendimiento
  • Estrategias de recuperación ante desastres

Herramientas de Gestión y Automatización

  • Provisionamiento y desprovisionamiento automatizado de usuarios
  • Gestión de configuraciones (Ansible, Puppet, Chef)
  • Soluciones de gestión basadas en API
  • Portales de autoservicio para gestión de certificados
  • Automatización de despliegue basada en políticas

Solución de Problemas y Mantenimiento

  • Problemas comunes de WireGuard y soluciones
  • Metodología de solución de problemas de OpenVPN
  • Depuración de conexiones y captura de paquetes
  • Identificación de cuellos de botella de rendimiento
  • Ciclo de vida de gestión de certificados y claves
  • Procedimientos de actualización y compatibilidad hacia atrás

Migración desde VPNs Comerciales

  • Evaluación de candidatos para reemplazo de VPNs comerciales
  • Planificación de migración y cambio progresivo
  • Capacitación de usuarios y documentación
  • Operación híbrida durante la transición
  • Estrategias de reversión (Rollback)
  • Lecciones aprendidas y mejores prácticas

Resumen y Lista de Verificación de Despliegue

  • Lista de verificación para despliegue en producción
  • Mejores prácticas de endurecimiento de seguridad (hardening)
  • Requisitos de documentación
  • Consideraciones de mantenimiento continuo

Requerimientos

  • Comprensión de la red TCP/IP y el subnetting
  • Experiencia con administración de sistemas Linux
  • Conocimiento de conceptos de PKI (Infraestructura de Clave Pública) y certificados
  • Familiaridad con conceptos de firewall y enrutamiento
  • Comprensión básica de la criptografía y los principios criptográficos

Público Objetivo

  • Ingenieros de Seguridad de Redes
  • Administradores de Sistemas que gestionan el acceso remoto
  • Ingenieros de DevOps que construyen infraestructura segura
  • Administradores de TI responsables de la conectividad de la fuerza laboral
 21 Horas

Número de participantes


Precio por participante

Reseñas (1)

Próximos cursos

Categorías Relacionadas