Visão Geral
O curso OPNsense Administration and Management aprofunda o conhecimento sobre a administração e o gerenciamento do firewall OPNsense, capacitando o participante a dominar seus recursos avançados de segurança, automação, monitoramento e alta disponibilidade.
Durante o curso, os alunos aprenderão a manter ambientes corporativos com múltiplos firewalls, aplicar políticas de segurança, configurar proxy, VPNs, balanceamento de carga, e realizar troubleshooting profissional de rede e segurança.
Com foco em práticas reais e administração contínua, este treinamento garante que o profissional esteja preparado para gerenciar ambientes OPNsense em produção.
Conteúdo Programatico
Módulo 1: Revisão e Arquitetura do OPNsense
- Estrutura interna do OPNsense
- Componentes e serviços do sistema
- Fluxo de pacotes e ordem de processamento
- CLI vs WebGUI: quando usar cada um
Módulo 2: Administração do Sistema
- Gerenciamento de usuários e permissões
- Role-Based Access Control (RBAC)
- Atualizações e patches de segurança
- Backup, restore e exportação de configurações
- Gerenciamento de logs e armazenamento
Módulo 3: Políticas Avançadas de Firewall e NAT
- Regras baseadas em tempo, grupos e alias
- Redirecionamento de portas e múltiplas WANs
- Política de segurança baseada em aplicação
- Troubleshooting avançado de regras e logs
Módulo 4: Proxy e Controle de Conteúdo
- Configuração avançada do Squid Proxy
- Proxy transparente e autenticado
- Integração com Active Directory / LDAP
- Filtragem de conteúdo com SquidGuard
- Monitoramento e relatórios de acesso
Módulo 5: VPNs e Acesso Seguro
- Revisão de conceitos de VPN
- Configuração avançada de IPsec (site-to-site e mobile)
- OpenVPN com certificados e autenticação externa
- WireGuard: instalação, configuração e casos de uso
- Políticas de roteamento para VPNs múltiplas
Módulo 6: Alta Disponibilidade (High Availability - HA)
- Introdução ao CARP (Common Address Redundancy Protocol)
- Sincronização de estados com pfsync
- Sincronização de configurações via XMLRPC
- Configuração de failover e load balancing de WAN
- Testes de failover e monitoramento de HA
Módulo 7: Quality of Service (QoS) e Traffic Shaping
- Conceitos de priorização e controle de tráfego
- Configuração de Pipes, Queues e Rules
- Limitação de banda por IP, serviço ou VLAN
- Análise de performance e tuning
Módulo 8: Monitoramento e Diagnóstico
- Ferramentas de diagnóstico (Ping, Traceroute, Packet Capture, NetFlow)
- Análise de logs e relatórios
- Configuração de alertas e notificações
- Integração com sistemas externos (Syslog, Zabbix, Grafana)
Módulo 9: Extensões e Plugins
- Introdução ao sistema de plugins
- IDS/IPS com Suricata
- NetFlow Exporter, osquery e outras extensões úteis
- Atualizações, manutenção e compatibilidade de plugins
Módulo 10: Automação e Integração
- Introdução à API REST do OPNsense
- Gerenciamento remoto e scripts de automação
- Integração com ferramentas de DevOps e SIEM
- Backup automatizado e versionamento de configurações
Módulo 11: Segurança e Boas Práticas
- Políticas de endurecimento (Hardening)
- Proteção contra ataques comuns (DoS, spoofing, scans)
- Auditoria de configuração e compliance
- Gestão de mudanças em firewalls corporativos
Módulo 12: Laboratório Final e Troubleshooting
- Implantação de um ambiente completo com HA, VPN e Proxy
- Análise de performance e logs de segurança
- Diagnóstico e resolução de falhas de rede
- Boas práticas de documentação e manutenção contínua