Seminar OpenBSD – Hochverfügbarkeit mit CARP und pfsync

Seminar / Training

Hochverfügbarkeit entsteht aus redundanten Komponenten, eindeutigen Zuständen und regelmäßig getesteten Umschaltverfahren. Das Seminar verbindet CARP, pfsync und PF zu einem kontrollierbaren Firewall- oder Gateway-Verbund.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Ausfallziele, Redundanzgrenzen und Abhängigkeiten einer OpenBSD-HA-Lösung bestimmen
  • CARP-Schnittstellen, Prioritäten und Zustandswechsel sicher konfigurieren
  • PF-Zustände mit pfsync zwischen Knoten synchronisieren
  • Umschaltung, Wartung, Split-Brain-Schutz und Wiederanlauf reproduzierbar testen

Zielgruppe

Netzwerk- und Sicherheitsadministration, Firewall-Betrieb, Rechenzentrumsbetrieb und technische Architekten.

Voraussetzungen

Gute TCP/IP-, Routing- und PF-Kenntnisse sowie sichere OpenBSD-Administration. Zwei getrennte Übungssysteme oder virtuelle Knoten sind erforderlich.

Seminarinhalte

  1. Schritt 1: Verfügbarkeitsziel und Fehlerdomänen analysieren

    Dienste, Netze, Strom, Switches, Leitungen, Speicher und Betriebsprozesse werden auf gemeinsame Ausfallursachen untersucht. Erwartete Umschaltzeiten werden festgelegt.

  2. Schritt 2: Knoten und Schnittstellen vorbereiten

    Adressen, Synchronisationsnetz, Namenskonventionen, Zeitbasis, PF-Grundregeln und administrative Zugänge werden auf beiden Systemen konsistent eingerichtet.

  3. Schritt 3: CARP-Grundkonfiguration aufbauen

    Virtuelle Hostkennung, gemeinsame Adresse, Authentifizierung, Basispriorität und Betriebszustand werden konfiguriert und mit Statusanzeigen geprüft.

  4. Schritt 4: Prioritäten und Demotion verstehen

    Bevorzugter Knoten, Wartungszustand, Interface-Fehler und gruppenbezogene Herabstufung werden so eingesetzt, dass Übergänge vorhersehbar bleiben.

  5. Schritt 5: PF-Regelwerke synchron halten

    Konfigurationsstand, Tabellen, Anker, Zertifikate und lokale Ausnahmen werden inventarisiert. Ein freigabepflichtiger Verteilungsprozess wird festgelegt.

  6. Schritt 6: pfsync einrichten

    Dedizierte Schnittstelle, Peer, Synchronisationsverkehr und Schutz des Synchronisationsnetzes werden konfiguriert. Zustandstabellen werden verglichen.

  7. Schritt 7: Zustandsbehaftete Umschaltung testen

    Bestehende TCP- und UDP-Verbindungen werden während eines kontrollierten Rollenwechsels beobachtet. Grenzen und erwartbare Unterbrechungen werden dokumentiert.

  8. Schritt 8: Wartung ohne ungeplanten Ausfall durchführen

    Dienstübernahme, Demotion, Änderung, Prüfung, Rückkehr und Ausgleich der Konfiguration werden als standardisierter Ablauf geübt.

  9. Schritt 9: Fehlerszenarien simulieren

    Interface-Ausfall, Knotenstopp, Synchronisationsverlust, asymmetrisches Routing und abweichende Regelwerke werden erzeugt und diagnostiziert.

  10. Schritt 10: Überwachung und Alarmierung definieren

    CARP-Zustand, Demotion, pfsync-Verkehr, PF-Zustände, Erreichbarkeit und Konfigurationsabweichungen werden als messbare Kontrollen festgelegt.

Praxisübungen

  • Ein redundantes Gateway mit zwei CARP-Knoten und synchronisierten PF-Zuständen aufbauen
  • Geplante Wartung mit kontrollierter Übernahme und Rückkehr durchführen
  • Mehrere Ausfallszenarien protokollieren und gegen definierte Wiederanlaufziele bewerten

Methodik

Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerk- und Sicherheitsadministration, Firewall-Betrieb, Rechenzentrumsbetrieb und technische Architekten.
Voraussetzungen: Gute TCP/IP-, Routing- und PF-Kenntnisse sowie sichere OpenBSD-Administration. Zwei getrennte Übungssysteme oder virtuelle Knoten sind erforderlich.
Vorausetzung:  
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Jena 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Kassel 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben