Chia Sẻ Khóa Học IPSEC VPN Tunnel Trên MikroTik [Update Tháng 1/2025] [Khóa 6182 A]
Hiểu cách thức hoạt động của IPSEC tunneling protocol và biết cách áp dụng đúng cách trên MikroTik RouterOS.
Những gì bạn sẽ học được:
- ✓ Hiểu VPN là gì.
- ✓ Hiểu IPSEC là gì.
- ✓ Tìm hiểu 4 tính năng của IPSEC.
- ✓ Hiểu tại sao IPSEC là một protocol suite.
- ✓ Tìm hiểu các giao thức được sử dụng trong các tính năng IPSEC.
- ✓ Tìm hiểu các chế độ truyền thông IPSEC.
- ✓ Tìm hiểu IPSEC Transport mode.
- ✓ Tìm hiểu IPSEC Tunnel mode.
- ✓ Hiểu Symmetric key encryption là gì.
- ✓ Hiểu Asymmetric key encryption là gì.
- ✓ Hiểu cách DH hoạt động để chia sẻ secret key theo cách an toàn.
- ✓ Tìm hiểu các encryption protocol như: DES, 3DES, AES, Blowfish, Camellia, RSA & DH.
- ✓ Tìm hiểu về Data Integrity bằng các thuật toán Hashing như: MD5, SHA1, SHA256, SHA512.
- ✓ Hiểu các loại IPSEC authentication: Pre-shared key vs Certificate.
- ✓ Tìm hiểu về các IPSEC Negotiation Protocol: AH vs ESP.
- ✓ Tìm hiểu IPSEC negotiation process.
- ✓ Hiểu được đâu là initiator để start IPSEC VPN.
- ✓ Tìm hiểu về IKE Phase 1 (ISAKMP).
- ✓ Hiểu được sự khác biệt giữa Main và Aggressive mode trên IKE Phase 1.
- ✓ Tìm hiểu IKE Phase 2
- ✓ Hiểu PFS Group là gì.
- ✓ Hiểu sự khác biệt giữa IKEv1 và IKEv2.
- ✓ Cấu hình IPSEC site-to-site bằng IKEv1.
- ✓ Cấu hình IPSEC site-to-site bằng IKEv2.
- ✓ Cấu hình IPSEC IKv2 Remote Access bằng certificates.
Internet Protocol Security, hay còn gọi là IPSEC, là một VPN protocol suite được sử dụng rộng rãi hiện nay trong mạng của chúng ta để kết nối 2 hoặc nhiều office với nhau một cách an toàn bằng public internet service và điều này sẽ giúp các công ty tiết kiệm rất nhiều chi phí và thời gian thay vì sử dụng đường truyền thuê riêng giữa các văn phòng của họ.
Tuy nhiên, việc cấu hình IPSEC một cách chính xác là một thách thức vì IPSEC được coi là một Framework protocol có nhiều sub-protocol và phase nằm trong phạm vi của nó.
Tôi đã thiết kế khóa học này để giúp bạn hiểu cách thức hoạt động của IPSEC, điều đó có nghĩa là phần lớn của khóa học này sẽ là phần lý thuyết giải thích chi tiết tất cả các phần của IPSEC. Trong khóa học này, tôi cũng sẽ giải thích về nhiều thuật ngữ bảo mật mà chúng ta luôn nghe và được sử dụng trên IPSEC như: Encryption, Hashing, Authentication, Deffie-Hellman, Symmetric và Asymmetric keys, v.v...!
Sau phần lý thuyết, tôi sẽ làm LAB để chỉ cho bạn cách cấu hình IPSEC đúng cách trên MikroTik Router và chúng ta sẽ kiểm tra xem nó có hoạt động tốt không. LAB sẽ bao gồm cả hai phiên bản IPSEC là IKEv1 và IKEv2.
Tóm lại là như vậy, những gì tôi sẽ làm trong khóa học này, tất nhiên sẽ có hướng dẫn chi tiết hơn trong các bài học.
Tôi rất mong được gặp bạn trong khóa học của tôi.
Mục lục:
- ✓ 1. Giới thiệu về Virtual Private Network (VPN).
- ✓ 2. Internet Protocol Security (IPSEC) Framework.
- ✓ 3. IPSEC Negotiation Process.
- ✓ 4. Site to Site IPSEC VPN.
- ✓ 5. Remote Access IPSEC IKEv2 VPN.
Khóa học này dành cho ai:
- ✓ Học viên muốn tìm hiểu và hiểu cách thức hoạt động của IPSEC và biết cách cấu hình nó trên MikroTik RouterOS.
- ✓ Các kỹ sư muốn áp dụng IPSEC tunneling protocol vào mạng của họ.