Seminar Firezone – Netzwerk-, Firewall- und Portplanung

Seminar / Training

Kontroll- und Datenpfade, ausgehende Verbindungen, STUN, TURN, Direktpfad, Relay-Fallback, NAT, DNS, IPv4, IPv6 und minimale Firewallregeln werden geplant.

Das eintägige Format verbindet fachliche Planung, geführte Konfiguration, Sicherheitsprüfung und Betriebsübergabe. Jeder Arbeitsschritt erhält einen messbaren Prüfpunkt.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ausgangslage, Schutzbedarf und technische Abhängigkeiten vollständig erfassen
  • Firezone-Komponenten und Konfigurationen reproduzierbar planen und umsetzen
  • Least Privilege, sichere Geheimnisverwaltung und klare Verantwortlichkeiten anwenden
  • Positiv-, Negativ-, Ausfall- und Änderungsfälle systematisch prüfen
  • Ergebnisse in eine belastbare Architektur- und Betriebsdokumentation überführen

Zielgruppe

Netzwerk-, Firewall- und Security-Administration, Cloud Networking, Firezone-Administration und IT-Architektur.

Voraussetzungen

Gute Kenntnisse zu TCP, UDP, NAT, Routing, DNS und Stateful Firewalls.

Seminarinhalte

  1. Schritt 1: Kommunikationspartner
    Clients, Gateways, Kontrollkomponenten, Relays, DNS und Zielressourcen erfassen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  2. Schritt 2: Kontrollverkehr
    Ausgehende Steuerverbindungen vom eigentlichen Ressourcendatenverkehr trennen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  3. Schritt 3: Direktpfad
    NAT-Traversal und Peer-to-Peer-Verbindung als bevorzugten Datenweg verstehen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  4. Schritt 4: STUN und TURN
    Adressermittlung, restriktive NAT-Typen und Relay-Fallback berücksichtigen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  5. Schritt 5: Minimale Freigaben
    Ziele, Protokolle und Ports für Client- und Gatewaynetze begrenzen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  6. Schritt 6: Zielressourcen
    Anwendungsports in Firezone und Ziel-Firewall konsistent definieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  7. Schritt 7: DNS und Dual Stack
    Resolverpfade, Suchdomänen, IPv4 und IPv6 testen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  8. Schritt 8: Proxy und Security
    TLS-Inspection, Webproxy, Endpoint-Firewall, lokale VPNs und DNS-Filter bewerten. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  9. Schritt 9: Verbindungstest
    Namensauflösung, Kontrollverbindung, Gatewaystatus, Direktpfad, Relay und Anwendung prüfen. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.
  10. Schritt 10: Portmatrix
    Quelle, Ziel, Richtung, Protokoll, Port, Zweck, Owner und Testmethode dokumentieren. Planung, Konfiguration, Sicherheitswirkung, Zuständigkeit und Betriebsfolge werden dokumentiert und mit einem definierten Prüffall abgeschlossen.

Praxisübungen

  1. Kommunikationspartner anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  2. Direktpfad anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  3. Minimale Freigaben anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  4. DNS und Dual Stack anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.
  5. Verbindungstest anhand eines realistischen Szenarios planen, umsetzen, mit einem Gegenbeispiel prüfen und als kurze Arbeitsanweisung dokumentieren.

Methodik

Fachliche Einordnung, Live-Demonstrationen, geführte Konfiguration, strukturierte Laboraufgaben und gemeinsame Auswertung werden kombiniert. Fehler werden nicht nur korrigiert, sondern ihrer Ursache in Identität, Policy, DNS, Netzwerk, Gateway, Client oder Zielressource zugeordnet.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 1 Tag ca. 6 h/Tag, Beginn: 10:00 Uhr
Preis: Öffentlich oder Live Stream: € 599 zzgl. MwSt.
Inhaus: € 1.700 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerk-, Firewall- und Security-Administration, Cloud Networking, Firezone-Administration und IT-Architektur.
Voraussetzungen: Gute Kenntnisse zu TCP, UDP, NAT, Routing, DNS und Stateful Firewalls.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Rostock 1 Tage
Hamburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Jena 1 Tage
Trier 1 Tage
Madgeburg 1 Tage
Regensburg 1 Tage
Kassel 1 Tage
Ulm 1 Tage
München 1 Tage
Friedrichshafen 1 Tage
Köln 1 Tage
Wuppertal 1 Tage
Münster 1 Tage
Nürnberg 1 Tage
Erfurt 1 Tage
Bremen 1 Tage
Berlin 1 Tage
Mainz 1 Tage
Essen 1 Tage
Darmstadt 1 Tage
Frankfurt 1 Tage
Paderborn 1 Tage
Potsdam 1 Tage
Flensburg 1 Tage
Konstanz 1 Tage
Freiburg 1 Tage
Leipzig 1 Tage
Hamm 1 Tage
Rostock 1 Tage
Hamburg 1 Tage
Luxemburg 1 Tage
Hannover 1 Tage
Stuttgart 1 Tage
Dresden 1 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben