Seminar / Training
Inhaltsverzeichnis
- Einordnung und Lernziel
- Lernziele
- Zielgruppe
- Voraussetzungen
- Schrittweises Fachprogramm
- Praxisübungen
- Methodik
Einordnung und Lernziel
Gastzugänge benötigen eine klare Trennung vom internen Netz, nachvollziehbare Freigaben und einen kontrollierten Lebenszyklus. Dieses Seminar verbindet die BLUE-Zone von IPFire mit Captive Portal, DHCP, Firewall-Regeln und betrieblichen Vorgaben.
Von der Netzplanung über Voucher und Nutzungsprofile bis zur Protokollprüfung wird ein vollständiges Gastnetz aufgebaut. Besondere Aufmerksamkeit erhalten Isolation, begrenzte Berechtigungen, Ablaufzeiten und sichere Ausnahmen.
Lernziele
- Ein Gastnetz technisch und organisatorisch von internen Netzen trennen
- BLUE-Zone, Adressierung und DHCP für Gäste vorbereiten
- Captive-Portal-Profile, Voucher und Gültigkeiten kontrolliert einrichten
- Firewall-Regeln nach dem Prinzip minimaler Berechtigungen umsetzen
- Anmeldung, Isolation, Ablauf und Fehlerfälle systematisch testen
Zielgruppe
Netzwerkadministration, IT-Security, Standortbetrieb, Helpdesk und Verantwortliche für Besucher-, Schulungs- oder Veranstaltungsnetze.
Voraussetzungen
Grundkenntnisse zu IP-Adressierung, DHCP, Firewall-Regeln und IPFire-Netzwerkzonen.
Schrittweises Fachprogramm
- Schritt 1: Anforderungen und Schutzgrenzen erfassen
Nutzergruppen, Endgeräte, erlaubte Ziele, Bandbreite, Nutzungsdauer und Verantwortlichkeiten werden festgelegt. Der Zugriff auf interne Zonen wird grundsätzlich ausgeschlossen. - Schritt 2: BLUE-Zone planen
Adressbereich, Schnittstelle, Zugangspunkt-Anbindung und Trennung von GREEN und ORANGE werden skizziert. Überschneidungen und unerwünschte Transitpfade werden ausgeschlossen. - Schritt 3: Adressvergabe einrichten
DHCP-Bereich, Gateway, DNS-Vorgaben und Gültigkeitszeiten werden für Gastgeräte konfiguriert. Reservierungen und Sonderfälle werden nur bei begründetem Bedarf verwendet. - Schritt 4: Captive Portal aktivieren
Portalbetrieb, Nutzungsbedingungen, Sitzungsparameter und Anmeldeverfahren werden eingerichtet. Die sichtbaren Informationen werden auf den betrieblichen Zweck reduziert. - Schritt 5: Voucher und Profile verwalten
Einmalige und zeitlich begrenzte Zugänge werden erzeugt, ausgegeben, verlängert und gesperrt. Zuständigkeiten für Ausgabe und Widerruf werden dokumentiert. - Schritt 6: Firewall-Regeln begrenzen
Erlaubte Internetdienste, DNS-Nutzung, interne Sperren und administrative Ausnahmen werden in einer klaren Reihenfolge umgesetzt. Jede Freigabe erhält eine fachliche Begründung. - Schritt 7: Missbrauch und Umgehung erschweren
Direkte interne Ziele, alternative DNS-Pfade, unerwünschte Protokolle und dauerhaft gültige Anmeldungen werden kontrolliert. Auffällige Nutzung wird über Logs nachvollzogen. - Schritt 8: Ende-zu-Ende testen
Erstanmeldung, erneute Anmeldung, Ablauf eines Vouchers, Gerätewechsel, Isolation und Internetzugriff werden aus Sicht mehrerer Gastgeräte geprüft.
Praxisübungen
- Planen und Einrichten eines isolierten BLUE-Gastnetzes
- Erstellen und Verwalten zeitlich begrenzter Voucher
- Umsetzen eines minimalen Firewall-Regelwerks für Gäste
- Durchführen eines Abnahmetests mit erlaubten und unerlaubten Zugriffen
Methodik
Ein durchgängiges Gastnetz-Szenario bildet den roten Faden. Konfiguration und Prüfung erfolgen aus Administrator- und Endgerätesicht. Fehlkonfigurationen mit Zugriff auf interne Netze werden gezielt erkannt und korrigiert.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerkadministration, IT-Security, Standortbetrieb und Helpdesk für Gastzugänge. |
| Voraussetzungen: | IP-Adressierung, DHCP, Firewall-Grundlagen und IPFire-Zonen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
