Seminar SoftEther VPN – Administration, Benutzer und Richtlinien

Inhaltsverzeichnis

  • Zielsetzung
  • Modul 1: Administrationsmodell und Ausgangssicherung
  • Modul 2: Virtual Hubs, Benutzer und Gruppen
  • Modul 3: Sicherheitsrichtlinien und Zugriffslisten
  • Modul 4: Delegation, Änderungskontrolle und Wiederherstellung
  • Modul 5: Sitzungssteuerung und tägliche Betriebsprüfung
  • Zielgruppe und Voraussetzungen
  • Praxisnutzen

Zielsetzung

Im Mittelpunkt steht die konsistente Verwaltung einer SoftEther-VPN-Umgebung nach einem nachvollziehbaren Rollen- und Berechtigungskonzept. Die Inhalte verbinden die grafische Administration mit vpncmd, sodass wiederkehrende Aufgaben sowohl interaktiv als auch reproduzierbar durchgeführt werden können.

Nach Abschluss besteht ein belastbares Administrationsmodell für Server, Virtual Hubs, Konten, Gruppen, Authentisierungsverfahren, Richtlinien und Betriebsänderungen. Fehlkonfigurationen werden anhand definierter Kontrollpunkte erkannt und korrigiert.

Modul 1: Administrationsmodell und Ausgangssicherung

Serverweite Aufgaben, Virtual-Hub-Aufgaben und delegierbare Zuständigkeiten werden voneinander abgegrenzt.

Schrittweise Umsetzung

  1. Schritt 1: Serverversion, Listener, Zertifikat, Administrationskennwort und vorhandene Virtual Hubs erfassen.
  2. Schritt 2: Die aktuelle Konfiguration sichern und einen eindeutig benannten Rücksetzpunkt dokumentieren.
  3. Schritt 3: Serveradministration und Virtual-Hub-Administration nach Berechtigungsumfang vergleichen.
  4. Schritt 4: Ein Rollenmodell mit Verantwortlichkeiten für Plattform, Hub, Sicherheit und Support erstellen.

Praxisübung

Eine ungeordnete Beispielumgebung wird inventarisiert, gesichert und in ein nachvollziehbares Administrationsmodell überführt.

Kontrollpunkte

  • Konfigurationssicherung ist lesbar und eindeutig zugeordnet.
  • Administrative Rollen besitzen nur den erforderlichen Umfang.
  • Änderungen sind einer verantwortlichen Rolle zugewiesen.

Modul 2: Virtual Hubs, Benutzer und Gruppen

Mandantenfähige Verwaltungsbereiche und konsistente Identitätsobjekte werden aufgebaut.

Schrittweise Umsetzung

  1. Schritt 1: Virtual Hubs nach Zweck, Sicherheitszone und Verantwortungsbereich planen und anlegen.
  2. Schritt 2: Benutzer- und Gruppenobjekte mit eindeutigen Namenskonventionen erstellen.
  3. Schritt 3: Authentisierungsarten den Benutzergruppen und Zugriffsszenarien zuordnen.
  4. Schritt 4: Maximale Sitzungen, Mehrfachanmeldungen und zeitliche Gültigkeit kontrolliert festlegen.

Praxisübung

Für drei Organisationseinheiten werden getrennte Virtual Hubs, Gruppen und Beispielkonten eingerichtet.

Kontrollpunkte

  • Hub-Namen lassen Zweck und Zone erkennen.
  • Konten sind Gruppen und Authentisierungsarten eindeutig zugeordnet.
  • Sitzungsgrenzen entsprechen dem Nutzungsszenario.

Modul 3: Sicherheitsrichtlinien und Zugriffslisten

Verbindungs- und Datenverkehrsregeln werden nach dem Prinzip der geringsten Berechtigung umgesetzt.

Schrittweise Umsetzung

  1. Schritt 1: Sicherheitsrichtlinien für Routing, Bridging, Broadcasts, Bandbreite und Mehrfachanmeldungen definieren.
  2. Schritt 2: IP-Zugriffskontrollen für administrative und produktive Verbindungen festlegen.
  3. Schritt 3: Paketfilterregeln in einer nachvollziehbaren Reihenfolge erstellen und implizite Freigaben berücksichtigen.
  4. Schritt 4: Regeln mit Positiv-, Negativ- und Grenzfalltests gegen einen Testplan prüfen.

Praxisübung

Ein Remote-Access-Hub wird so eingeschränkt, dass nur freigegebene Netze und Dienste erreichbar sind.

Kontrollpunkte

  • Regelreihenfolge ist dokumentiert.
  • Nicht benötigtes Routing und Bridging ist gesperrt.
  • Negativtests erzeugen die erwartete Ablehnung.

Modul 4: Delegation, Änderungskontrolle und Wiederherstellung

Administrative Tätigkeiten werden kontrolliert delegiert und sicher rückgängig gemacht.

Schrittweise Umsetzung

  1. Schritt 1: Virtual-Hub-Administrationskennwörter und Einschränkungsoptionen festlegen.
  2. Schritt 2: Änderungsanträge mit Ausgangslage, Ziel, Test, Rückfall und Freigabe strukturieren.
  3. Schritt 3: Konfigurationsänderungen zuerst in einer Testkopie durchführen und protokollieren.
  4. Schritt 4: Fehlerhafte Änderungen anhand der Sicherung oder gezielter Rücknahme wiederherstellen.

Praxisübung

Eine fehlerhafte Richtlinienänderung wird erkannt, bewertet und mit dokumentiertem Rückfall korrigiert.

Kontrollpunkte

  • Delegierte Administration sieht keine fremden vertraulichen Daten.
  • Jede Änderung besitzt einen Rückfallweg.
  • Wiederherstellung führt zu einem verifizierten Sollzustand.

Modul 5: Sitzungssteuerung und tägliche Betriebsprüfung

Laufende Verbindungen und administrative Auffälligkeiten werden systematisch bewertet.

Schrittweise Umsetzung

  1. Schritt 1: Sitzungslisten, MAC- und IP-Tabellen sowie Sonderverbindungen auswerten.
  2. Schritt 2: Verdächtige oder fehlerhafte Sitzungen kontrolliert trennen und Ursache festhalten.
  3. Schritt 3: Tägliche, wöchentliche und monatliche Prüfungen nach Risiko und Aufwand staffeln.
  4. Schritt 4: Eine kompakte Betriebscheckliste mit Eskalationskriterien und Nachweisfeldern erstellen.

Praxisübung

Ein vorbereiteter Störungsfall mit Mehrfachanmeldung und ungewöhnlichem Datenpfad wird untersucht.

Kontrollpunkte

  • Sonderverbindungen werden korrekt erkannt.
  • Trennungen sind begründet und protokolliert.
  • Prüfintervalle und Eskalationsgrenzen sind eindeutig.

Zielgruppe und Voraussetzungen

Zielgruppe: Systemadministration, Netzwerkbetrieb, IT-Security, Serviceverantwortung und technische Projektleitung

Voraussetzungen: Grundkenntnisse in TCP/IP, VPN-Grundlagen, Benutzerverwaltung und Serverbetrieb; eine vorhandene SoftEther-Testumgebung ist hilfreich, aber nicht erforderlich

Praxisnutzen

Das Seminar schafft eine einheitliche Arbeitsweise für tägliche Administrationsaufgaben, reduziert unkontrollierte Sonderkonfigurationen und liefert direkt verwendbare Prüflisten für Betrieb und Revision.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Systemadministration, Netzwerkbetrieb, IT-Security, Serviceverantwortung und technische Projektleitung
Voraussetzungen: Grundkenntnisse in TCP/IP, VPN-Grundlagen, Benutzerverwaltung und Serverbetrieb; eine vorhandene SoftEther-Testumgebung ist hilfreich, aber nicht erforderlich
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Trier 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Ulm 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Essen 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Flensburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Hamburg 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Dresden 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben