Seminar SoftEther VPN – Architektur und Planung heterogener VPN-Umgebungen

Inhaltsverzeichnis

  • Zielsetzung
  • Modul 1: Anforderungen und Nutzungsszenarien
  • Modul 2: Komponenten- und Protokollmodell
  • Modul 3: Layer-2- und Layer-3-Topologie
  • Modul 4: Sicherheits- und Integrationsgrenzen
  • Modul 5: Kapazität, Verfügbarkeit und Betriebsmodell
  • Zielgruppe und Voraussetzungen
  • Praxisnutzen

Zielsetzung

Eine tragfähige SoftEther-Architektur entsteht nicht durch die bloße Aktivierung möglichst vieler Protokolle. Erforderlich sind eine klare Trennung der Anwendungsfälle, ein kontrollierter Datenpfad, definierte Sicherheitsgrenzen und ein Betriebsmodell, das Änderungen und Störungen beherrschbar hält.

Es entsteht ein prüfbares Zielbild für Remote Access, Standortkopplung und gemischte Clientlandschaften. Protokollwahl, Topologie, Identitätsquellen, Adressierung, Hochverfügbarkeit und Betriebsanforderungen werden in einer konsistenten Architekturentscheidung zusammengeführt.

Modul 1: Anforderungen und Nutzungsszenarien

Geschäftliche und technische Anforderungen werden in prüfbare VPN-Szenarien übersetzt.

Schrittweise Umsetzung

  1. Schritt 1: Benutzergruppen, Standorte, Geräteklassen, Anwendungen und Schutzbedarfe erfassen.
  2. Schritt 2: Remote Access, Administratorzugriff, Standortkopplung und Übergangsszenarien getrennt beschreiben.
  3. Schritt 3: Verfügbarkeit, Latenz, Bandbreite, Protokollzwänge und Supportgrenzen priorisieren.
  4. Schritt 4: Messbare Abnahmekriterien und Ausschlusskriterien für jedes Szenario formulieren.

Praxisübung

Aus einer gemischten Anforderungsliste wird ein priorisierter Szenariokatalog mit Abnahmekriterien erstellt.

Kontrollpunkte

  • Jedes Szenario besitzt Eigentümer und Schutzbedarf.
  • Technische Zwänge sind von Wunschmerkmalen getrennt.
  • Abnahmekriterien sind messbar.

Modul 2: Komponenten- und Protokollmodell

Server, Client, Bridge, Virtual Hub und unterstützte Zugriffsprotokolle werden passend kombiniert.

Schrittweise Umsetzung

  1. Schritt 1: SoftEther VPN Server, VPN Client, VPN Bridge und Verwaltungswerkzeuge nach Rolle einordnen.
  2. Schritt 2: Native SSL-VPN-Verbindungen, OpenVPN-Kompatibilität, L2TP/IPsec, SSTP, EtherIP und L2TPv3 bewerten.
  3. Schritt 3: Protokolle nach Clientverfügbarkeit, Authentisierung, Firewallpfad und Betriebsaufwand auswählen.
  4. Schritt 4: Nicht benötigte Protokolle und Listener ausdrücklich aus dem Zielbild entfernen.

Praxisübung

Für vier Client- und Standortklassen wird eine begründete Protokollmatrix erstellt.

Kontrollpunkte

  • Protokolle sind einem konkreten Bedarf zugeordnet.
  • Nicht benötigte Angriffsfläche ist ausgeschlossen.
  • Client- und Servergrenzen sind dokumentiert.

Modul 3: Layer-2- und Layer-3-Topologie

Bridging, Routing und Segmentierung werden ohne Schleifen oder unkontrollierte Broadcast-Domänen geplant.

Schrittweise Umsetzung

  1. Schritt 1: Virtual Hubs als getrennte Layer-2-Segmente modellieren.
  2. Schritt 2: Lokale Bridges, Cascade-Verbindungen, SecureNAT und virtuelle Layer-3-Switches einordnen.
  3. Schritt 3: Adressräume, DHCP-Verantwortung, Routingwege und Rückrouten festlegen.
  4. Schritt 4: Schleifen-, Broadcast- und asymmetrische Routingrisiken in der Topologieprüfung markieren.

Praxisübung

Ein fehlerhaftes Layer-2-Zielbild wird in eine segmentierte, routingfähige Topologie überführt.

Kontrollpunkte

  • Keine unbeabsichtigte Layer-2-Schleife vorhanden.
  • DHCP- und Routingverantwortung ist eindeutig.
  • Rückwege sind für alle Zielnetze nachgewiesen.

Modul 4: Sicherheits- und Integrationsgrenzen

Identität, Zertifikate, Administration und Netzsegmentierung werden als zusammenhängende Kontrollarchitektur ausgelegt.

Schrittweise Umsetzung

  1. Schritt 1: Virtual Hubs nach Vertrauenszone, Mandant und Administrationsverantwortung abgrenzen.
  2. Schritt 2: Lokale Konten, Active Directory, RADIUS und Zertifikatsauthentisierung nach Risiko einordnen.
  3. Schritt 3: Managementpfade, Listener, Serverzertifikate und administrative Quellnetze festlegen.
  4. Schritt 4: Protokoll- und Datenflussdiagramme mit Kontrollen an jeder Zonengrenze ergänzen.

Praxisübung

Für ein Unternehmen mit internen, externen und administrativen Zugängen wird ein Zonenkonzept entworfen.

Kontrollpunkte

  • Management ist vom Nutzdatenpfad getrennt.
  • Authentisierungsquelle und Ausfallverhalten sind definiert.
  • Jede Zonengrenze besitzt eine konkrete Kontrolle.

Modul 5: Kapazität, Verfügbarkeit und Betriebsmodell

Das Zielbild wird hinsichtlich Leistung, Ausfall, Wartung und organisatorischer Tragfähigkeit geprüft.

Schrittweise Umsetzung

  1. Schritt 1: Sitzungszahlen, Durchsatz, Verschlüsselungslast, Protokollmix und Wachstum schätzen.
  2. Schritt 2: Einzelserver, redundante Knoten und Clustering anhand der Verfügbarkeitsziele vergleichen.
  3. Schritt 3: Sicherung, Protokollierung, Überwachung, Patchen und Wiederherstellung in das Design aufnehmen.
  4. Schritt 4: Architekturentscheidungen, Annahmen, offene Risiken und Pilotumfang in einem Entscheidungsprotokoll festhalten.

Praxisübung

Ein vollständiges Architekturblatt mit Kapazitätsannahmen, Betriebsanforderungen und Pilotplan wird erstellt.

Kontrollpunkte

  • Kapazitätsannahmen sind nachvollziehbar.
  • Ausfall- und Wartungsszenarien sind beschrieben.
  • Offene Risiken besitzen Prüf- oder Minderungsmaßnahmen.

Zielgruppe und Voraussetzungen

Zielgruppe: Netzwerkarchitektur, Security Architecture, Infrastrukturplanung, technische Projektleitung und Senior-Administration

Voraussetzungen: Sichere TCP/IP-Grundlagen, Verständnis von Routing, Switching, NAT, TLS und üblichen VPN-Szenarien

Praxisnutzen

Das Seminar verhindert widersprüchliche Einzelentscheidungen, macht Abhängigkeiten früh sichtbar und liefert eine belastbare Grundlage für Pilotierung, Beschaffung, Sicherheitsfreigabe und produktiven Betrieb.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerkarchitektur, Security Architecture, Infrastrukturplanung, technische Projektleitung und Senior-Administration
Voraussetzungen: Sichere TCP/IP-Grundlagen, Verständnis von Routing, Switching, NAT, TLS und üblichen VPN-Szenarien
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Köln 2 Tage
Wuppertal 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Erfurt 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Essen 2 Tage
Darmstadt 2 Tage
Frankfurt 2 Tage
Paderborn 2 Tage
Flensburg 2 Tage
Konstanz 2 Tage
Freiburg 2 Tage
Potsdam 2 Tage
Hamburg 2 Tage
Leipzig 2 Tage
Hamm 2 Tage
Rostock 2 Tage
Dresden 2 Tage
Luxemburg 2 Tage
Hannover 2 Tage
Stuttgart 2 Tage
Trier 2 Tage
Madgeburg 2 Tage
Regensburg 2 Tage
Jena 2 Tage
Ulm 2 Tage
München 2 Tage
Friedrichshafen 2 Tage
Kassel 2 Tage
Münster 2 Tage
Nürnberg 2 Tage
Köln 2 Tage
Wuppertal 2 Tage
Bremen 2 Tage
Berlin 2 Tage
Mainz 2 Tage
Erfurt 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben