Visão Geral
O curso VPN Configuration with OPNsense (IPsec, OpenVPN, WireGuard) ensina, de forma prática e detalhada, como configurar, gerenciar e monitorar redes privadas virtuais (VPNs) utilizando o firewall open-source OPNsense.
Durante o curso, os participantes compreenderão os conceitos fundamentais de VPN, os protocolos mais utilizados (IPsec, OpenVPN e WireGuard), e aprenderão a aplicar essas tecnologias em diferentes cenários — como acesso remoto, interconexão entre filiais (site-to-site) e conexões híbridas com a nuvem.
A formação alia teoria e prática para capacitar o aluno a projetar e manter conexões seguras, confiáveis e de alto desempenho em ambientes corporativos.
Objetivo
Após realizar este curso VPN Configuration with OPNsense (IPsec, OpenVPN, WireGuard), você será capaz de:
- Entender os conceitos e protocolos de VPN.
- Configurar e gerenciar conexões VPN de acesso remoto e site-to-site.
- Implementar VPNs seguras usando IPsec, OpenVPN e WireGuard.
- Integrar autenticação de usuários e certificados digitais.
- Diagnosticar e solucionar problemas de conectividade VPN.
Publico Alvo
- Administradores de rede e segurança.
- Profissionais de infraestrutura e TI corporativa.
- Técnicos e consultores que trabalham com firewalls e conectividade segura.
- Profissionais que desejam implementar VPNs corporativas com OPNsense.
Pre-Requisitos
- Conhecimento básico de redes TCP/IP.
- Experiência prévia com OPNsense ou conclusão do curso OPNsense Installation and Configuration.
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Módulo 1: Introdução às VPNs e Segurança
- O que é uma VPN e para que serve
- Tipos de VPN (Site-to-Site, Remote Access, Client-to-Site)
- Protocolos e padrões de criptografia
- Comparação entre IPsec, OpenVPN e WireGuard
- Requisitos e boas práticas de segurança
Módulo 2: Preparação e Configuração Inicial
- Revisão de interfaces de rede no OPNsense
- Criação de alias, gateways e regras básicas
- Geração e instalação de certificados digitais
- Configuração de usuários e permissões
Módulo 3: Configuração de VPN IPsec
- Conceitos e funcionamento do IPsec (IKEv1, IKEv2)
- Fases de negociação e autenticação
- Configuração de IPsec Site-to-Site
- Configuração de IPsec Remote Access
- Integração com RADIUS e LDAP
- Monitoramento e troubleshooting de IPsec
Módulo 4: Configuração de VPN OpenVPN
- Conceito e vantagens do OpenVPN
- Instalação e criação de certificados com o OPNsense CA Manager
- Configuração de servidor OpenVPN (Remote Access e Site-to-Site)
- Configuração de clientes OpenVPN (Windows, Linux, macOS)
- Autenticação local e externa (LDAP, RADIUS)
- Exportação de perfis e pacotes de configuração
- Logs e diagnóstico de OpenVPN
Módulo 5: Configuração de VPN WireGuard
- Introdução ao protocolo WireGuard
- Instalação do plugin WireGuard no OPNsense
- Criação de pares de chaves e interfaces
- Configuração de túnel WireGuard Site-to-Site
- Configuração de clientes remotos (Windows, Linux, mobile)
- Testes de conectividade e desempenho
- Boas práticas de segurança no WireGuard
Módulo 6: Políticas de Firewall e Roteamento para VPNs
- Regras de firewall específicas para IPsec, OpenVPN e WireGuard
- Configuração de NAT e políticas de roteamento
- Isolamento e segmentação de tráfego entre túneis
- Acesso seletivo e split tunneling
- Monitoramento de performance de túnel
Módulo 7: Troubleshooting e Monitoramento
- Logs de VPN e ferramentas de diagnóstico
- Testes de conexão e resolução de problemas
- Packet Capture e análise de tráfego VPN
- Métricas de performance e latência
- Alertas e notificações de desconexão
Módulo 8: Cenários Avançados e Integração
- Conexões híbridas com ambientes de nuvem (AWS, Azure, GCP)
- Túnel VPN entre múltiplos firewalls OPNsense
- Failover e redundância de VPN
- Automação e scripts de inicialização de túnel
- Backup e exportação de configurações VPN
Módulo 9: Laboratório Final Prático
- Implantação de três túneis (IPsec, OpenVPN e WireGuard)
- Conectividade entre redes e acesso remoto seguro
- Testes de autenticação, tráfego e logs
- Documentação e entrega do ambiente configurado
TENHO INTERESSE