Domine o VyOS e opere a borda da rede como um SysAdmin
Aprenda na prática a instalar, configurar e administrar roteadores e firewalls VyOS: segmentação, firewall, roteamento dinâmico, VPN e alta disponibilidade com software open source.
- Aulas práticas
- Laboratório completo
- VLANs
- Firewall
- NAT
- OSPF · BGP
- WireGuard · IPsec
- VRRP
- Automação
Acesso vitalícioEstude no seu ritmoConteúdo prático
vyos@edge-01:~$ configure# segmenta a LAN em VLANs sobre a eth1vyos@edge-01# set interfaces ethernet eth1 vif 20 address 10.10.20.1/24vyos@edge-01# set interfaces ethernet eth1 vif 30 address 10.10.30.1/24# política entre zonas, negando por padrãovyos@edge-01# set firewall zone LAN from DMZ firewall name DMZ-LAN# borda com dois provedoresvyos@edge-01# set protocols bgp system-as 65010vyos@edge-01# set high-availability vrrp group LAN vrid 10vyos@edge-01# commit-confirm 5vyos@edge-01# confirmvyos@edge-01# saveSaving configuration to '/config/config.boot'... Donevyos@edge-01:~$ - BGPEstablished
- VRRPMASTER
- WireGuardup
Você administra a rede ou apenas torce para ela não cair?
Muitos profissionais de infraestrutura dominam servidores, mas travam quando precisam segmentar a rede, escrever regras de firewall, fechar uma VPN, configurar BGP ou garantir que a internet não caia junto com um roteador.
Rede plana, sem segmentação
Servidores, usuários e visitantes dividem a mesma rede, e qualquer incidente se espalha sem barreira.
Firewall construído por tentativa
Regras acumuladas ao longo dos anos, sem política padrão, que ninguém tem coragem de revisar.
Dependência de appliances fechados
Licenças caras e interfaces proprietárias limitam o que você consegue entender e automatizar.
Roteamento dinâmico parece distante
OSPF e BGP soam como assunto de operadora, até o dia em que a empresa contrata o segundo link.
VPNs que ninguém documenta
Túneis entre filiais e acesso remoto funcionam, mas ninguém sabe exatamente por quê.
Um roteador, um ponto de falha
Quando o equipamento de borda cai, a empresa inteira fica sem internet e sem acesso às filiais.
Medo de derrubar a produção
Sem laboratório e sem rollback, cada mudança na borda da rede é feita com o coração na mão.
Troubleshooting sem método
Quando a rede para, falta um roteiro para isolar o problema camada por camada.
Este curso foi criado para transformar conhecimento fragmentado em domínio técnico estruturado.
Tudo o que a borda de uma rede corporativa exige
As competências que um SysAdmin usa para construir e operar roteadores e firewalls VyOS, organizadas na ordem em que aparecem no trabalho.
- 01
Instalação e primeiros passos
Instalação a partir da ISO, CLI, modos de operação e configuração inicial segura.
- 02
Commit, rollback e versões
O modelo declarativo do VyOS para mudar a rede sem medo de perder o acesso.
- 03
Interfaces e VLANs
Endereçamento IPv4/IPv6, VLANs 802.1Q, bonding LACP e bridges.
- 04
DHCP, DNS e NAT
Serviços que colocam a rede interna para funcionar e a publicam com segurança.
- 05
Firewall zone-based
Política stateful entre zonas, grupos reutilizáveis e negação por padrão.
- 06
Hardening do roteador
Proteção do plano de controle, SSH por chave, API segura e logging de regras.
- 07
OSPF e rotas estáticas
Roteamento interno dinâmico, áreas, autenticação e policy-based routing.
- 08
BGP com dois provedores
eBGP, prefix-lists, route-maps e controle de tráfego de entrada e saída.
- 09
VPN WireGuard e IPsec
Site-to-site entre matriz e filial e acesso remoto para a equipe de TI.
- 10
Alta disponibilidade
Par de roteadores com VRRP e sincronização de conexões com conntrack-sync.
- 11
Automação e backup
API HTTP, Ansible e configuração versionada em Git com commit-archive.
- 12
Monitoramento e troubleshooting
SNMP, syslog, métricas Prometheus e um método de diagnóstico por camadas.
Sua jornada até operar VyOS em produção
Cada etapa se apoia na anterior. Você avança do conceito à operação sem pular fundamentos.
Etapa 01
Instalar
Monte o laboratório, instale o VyOS e domine a CLI, o commit e o rollback antes de qualquer outra coisa.
Etapa 02
Configurar
Segmente a rede com VLANs, entregue DHCP e DNS e publique serviços com NAT.
Etapa 03
Proteger
Escreva uma política de firewall por zonas, endureça o roteador e interligue sites com VPN.
Etapa 04
Operar em produção
Roteamento dinâmico, redundância, automação, monitoramento e um método para resolver incidentes.
A topologia que você vai construir
Você não vai apenas assistir às aulas. Módulo a módulo, você constrói a borda de uma rede corporativa real — e entende como cada peça trabalha com as outras.
Do laboratório para o ambiente corporativo
Tudo roda em máquinas virtuais, montado do zero. Cada componente entra em cena quando você já entende o papel dele — e cai de propósito quando chega a hora de treinar failover e diagnóstico.
- Par de roteadores de borda em VRRP, com failover sem derrubar conexões
- Dois provedores com BGP e failover automático de link
- Quatro VLANs isoladas por firewall zone-based
- Filial interligada por VPN, com OSPF sobre o túnel
- Observabilidade na rede de gerência e cenários de falha para treinar diagnóstico
Internet
ISP-A
AS 64501 · eBGP
ISP-B
AS 64502 · eBGP
VRRP · gateway .1 em cada VLAN
VYOS-EDGE-01
VRRP master
- BGP
- Firewall
- NAT
VYOS-EDGE-02
VRRP backup
- BGP
- Firewall
- NAT
conntrack-sync
VLAN 10 · MGMT
10.10.10.0/24
- Syslog
- SNMP
- Prometheus
VLAN 20 · SERVERS
10.10.20.0/24
- Serviços internos
VLAN 30 · USERS
10.10.30.0/24
- DHCP
- DNS forwarding
VLAN 40 · DMZ
10.10.40.0/24
- NAT de destino
VYOS-BRANCH
Filial · 10.20.0.0/16
- WireGuard
- IPsec
- OSPF
SysAdmin remoto
Acesso da equipe de TI
- WireGuard
Poucos módulos. Muito conteúdo.
Seis módulos objetivos, cada um fechando uma competência completa e terminando com um desafio prático no laboratório.
- Arquitetura do VyOS e o modelo de configuração declarativa
- Montagem do laboratório no hypervisor (Proxmox, VirtualBox ou VMware)
- Instalação a partir da ISO e o comando install image
- CLI: modo de operação x modo de configuração
- compare, commit, commit-confirm, save e rollback
- Interfaces, hostname, DNS, NTP e fuso horário
- Usuários locais e acesso SSH por chave
- Gerenciamento de imagens e upgrade sem perder a configuração
Desafio prático: Subir o roteador de borda com acesso SSH seguro e rollback testado.
- Endereçamento IPv4 e IPv6 nas interfaces
- VLANs 802.1Q com subinterfaces (vif)
- Bonding com LACP e bridges
- Servidor DHCP: pools, reservas e opções
- DHCP relay para servidores centralizados
- DNS forwarding para a rede interna
- NAT de origem (masquerade) para saída à internet
- NAT de destino para publicar serviços da DMZ
Desafio prático: Segmentar a rede em MGMT, SERVERS, USERS e DMZ, todas com saída para a internet.
- O modelo atual de firewall: chains input, forward e output
- Firewall zone-based: zonas, interfaces e políticas entre zonas
- Grupos de endereços, redes e portas reutilizáveis
- Política stateful e ordem de avaliação das regras
- Proteção do plano de controle do roteador
- Hardening do SSH e da API HTTP
- Logging de regras e leitura dos logs
Desafio prático: Implementar uma política default-deny entre zonas, com exceções documentadas.
- Rotas estáticas, rota padrão e distância administrativa
- Policy-based routing para direcionar tráfego por origem
- OSPF: áreas, custos, autenticação e redistribuição
- BGP: sessões eBGP com dois provedores
- Prefix-lists e route-maps para filtrar anúncios
- Local-preference e AS-path prepend para controlar o tráfego
- Failover de link com monitoramento de alcance
Desafio prático: Montar uma borda dual-ISP com failover automático entre os provedores.
- WireGuard site-to-site: chaves, peers e allowed-ips
- WireGuard para acesso remoto da equipe de TI
- IPsec IKEv2 site-to-site
- Interoperabilidade de IPsec com outros fabricantes
- Roteamento sobre túneis com OSPF
- OpenVPN para clientes legados
- Diagnóstico de túneis que não sobem ou não passam tráfego
Desafio prático: Interligar matriz e filial e liberar o acesso remoto da equipe de TI.
- VRRP: grupos, prioridade, preempção e scripts de transição
- conntrack-sync para failover sem derrubar conexões
- Backup e versionamento com commit-archive
- Automação via API HTTP
- Automação com Ansible (coleção vyos.vyos)
- Monitoramento com SNMP, syslog remoto e métricas Prometheus
- Troubleshooting: ping, traceroute, tcpdump, monitor e show log
- Runbook de mudanças em produção
Desafio prático: Entregar um par de borda redundante, monitorado e com configuração versionada em Git.
Este treinamento faz sentido para você?
Clareza antes da compra evita frustração depois. Veja os dois lados.
Este treinamento é para você que:
- Trabalha com suporte e quer migrar para infraestrutura
- Pretende se tornar SysAdmin
- É SysAdmin Windows ou Linux e precisa dominar redes
- Administra firewalls e quer uma alternativa open source
- Precisa interligar filiais com VPN
- Vai assumir uma borda com dois links de internet
- Quer automatizar a configuração de roteadores
- Estuda redes e quer prática de verdade
Talvez não seja para você se:
- Procura apenas conteúdo teórico
- Não pretende montar e usar laboratórios
- Busca atalhos sem dedicar tempo ao estudo
- Prefere trabalhar só com interfaces gráficas
O que muda na sua rotina técnica
Entenda o ambiente. Administre com confiança.
Conhecimento estruturado
Poucos módulos, muito conteúdo: cada um fecha uma competência completa.
Experiência prática
Cada módulo termina com um desafio que você resolve no seu laboratório.
Troubleshooting
Aprenda a isolar falhas de rede com método, em vez de reiniciar e torcer.
Segurança
Construa uma borda com política clara, documentada e revisável.
Configurações prontas
Arquivos do laboratório para download, para comparar e reaproveitar.
Evolução profissional
Desenvolva competências de rede que separam o suporte do SysAdmin de infraestrutura.
Aprenda com quem trabalha com infraestrutura na prática

Leonardo Duarte
CTO | Especialista em Infraestrutura de TI, Microsoft, Cloud e Cybersecurity
Leonardo Duarte atua há mais de duas décadas com infraestrutura de TI, conduzindo projetos de redes corporativas, datacenter, cloud e segurança da informação.
Na função de CTO, participa do desenho, da implantação e da sustentação de ambientes que precisam funcionar todos os dias — onde roteamento, firewall, VPN e redundância de links são a base de tudo o que roda acima deles.
A experiência em consultoria e em times internos moldou a abordagem do treinamento: explicar o porquê de cada decisão técnica e mostrar como validar o resultado dentro de um laboratório antes de levar a mudança para produção.
- +25 anos de experiência
- Infraestrutura de TI
- Redes corporativas
- Cloud
- Cybersecurity
- Projetos corporativos
Comece agora sua formação em VyOS
Um único treinamento, da instalação à borda redundante em produção.
Curso de VyOS
Do zero à administração profissional
- 6 módulos práticos
- Laboratório completo guiado
- Desafio prático por módulo
- Configurações para download
- Certificado de conclusão
- Acesso vitalício
- Atualizações incluídas
- Garantia de 7 dias
Investimento
R$347,00
ou 12x de R$ 28,92
Quero começar agoraPagamento processado em ambiente seguro
Garantia de 7 dias
Garantia de 7 dias
Você poderá avaliar o treinamento durante o período de garantia informado na oferta. As condições completas são apresentadas no momento da compra.
Receba uma aula gratuita sobre VyOS
Deixe seu nome e e-mail para receber uma aula introdutória e acompanhar os próximos conteúdos do treinamento.
Perguntas frequentes
Se a sua dúvida não estiver aqui, fale diretamente com a equipe.
Não. O treinamento parte da instalação e avança de forma progressiva. Quem já trabalha com redes tende a usar o primeiro módulo como revisão e concentrar o estudo em firewall, BGP, VPN e alta disponibilidade.
Não é pré-requisito. O VyOS tem uma CLI própria, e o pouco de Linux necessário para o dia a dia é explicado nas aulas. É recomendável ter noções básicas de redes, como endereçamento IP e máscara de sub-rede.
As aulas usam a versão LTS atual do VyOS. Quando um comando muda entre versões, especialmente no firewall, a diferença é apontada na aula.
Sim. Você constrói uma borda redundante com dois provedores, quatro VLANs, firewall por zonas, uma filial interligada por VPN e uma rede de gerência monitorada. Cada módulo termina com um desafio prático nesse ambiente.
Um computador capaz de executar máquinas virtuais e um hypervisor gratuito, como Proxmox, VirtualBox ou VMware Workstation. O VyOS é leve: cada roteador do laboratório roda com pouca memória. A recomendação de recursos é apresentada no primeiro módulo.
Sim. Os arquivos de configuração de cada etapa ficam disponíveis para download, para você comparar com o seu ambiente e reaproveitar em projetos.
Sim. O curso trata de cenários reais de empresas: segmentação, política de firewall, dois links de internet, filiais, redundância e rotina de mudanças com rollback. O laboratório existe justamente para você validar tudo antes de levar para produção.
Sim. O conteúdo é online e fica disponível para você assistir na ordem e na velocidade que preferir.
O acesso é vitalício. Você compra uma vez e o conteúdo permanece disponível, sem mensalidade e sem prazo de expiração, incluindo as atualizações do curso.
Sim. Ao concluir o treinamento você recebe um certificado de conclusão, que pode ser incluído no currículo e no perfil do LinkedIn. Trata-se de um certificado do curso, e não de uma certificação oficial da VyOS Networks.
Você tem 7 dias de garantia. Se dentro desse prazo decidir que o treinamento não atende ao que procura, basta solicitar o reembolso integral, sem precisar justificar.
O pagamento é feito em ambiente seguro na plataforma de checkout: à vista ou no cartão de crédito em até 12 parcelas. As demais opções disponíveis aparecem na própria página de pagamento.
O canal de atendimento e o formato de suporte são informados na oferta. Para dúvidas antes da compra, use o botão de WhatsApp disponível nesta página.
Ainda com dúvidas? Fale pelo WhatsApp.
Pare de depender de tutoriais soltos. Opere a borda da rede como um SysAdmin.
Roteamento, firewall, VPN e alta disponibilidade com uma plataforma open source usada em datacenters, provedores e empresas de todos os portes.
Quero dominar VyOSAcesso vitalício Estude no seu ritmo