Seminar SoftEther VPN – Migration von OpenVPN, L2TP/IPsec und Legacy-VPNs

Inhaltsverzeichnis

  • Zielsetzung
  • Modul 1: Bestandsaufnahme und Nutzungsanalyse
  • Modul 2: Zielmapping und Bereinigung
  • Modul 3: Pilot und Parallelbetrieb
  • Modul 4: Client-, Identitäts- und Zertifikatsumstellung
  • Modul 5: Cutover und Rollback
  • Modul 6: Stilllegung und Nachkontrolle
  • Zielgruppe und Voraussetzungen
  • Praxisnutzen

Zielsetzung

VPN-Migrationen scheitern häufig nicht an der Installation des Zielsystems, sondern an unvollständigem Bestand, verdeckten Routingabhängigkeiten, uneinheitlichen Clientprofilen und fehlenden Rückfallkriterien. Das Seminar behandelt die Umstellung als kontrollierten Servicewechsel.

Eine bestehende VPN-Landschaft kann vollständig inventarisiert, auf SoftEther-Zielobjekte abgebildet, in Wellen pilotiert und mit messbaren Abnahme- und Rückfallkriterien umgestellt werden.

Modul 1: Bestandsaufnahme und Nutzungsanalyse

Technische Konfiguration und tatsächliche Nutzung des Altsystems werden vollständig erfasst.

Schrittweise Umsetzung

  1. Schritt 1: Server, Gateways, Listener, Protokolle, Benutzerquellen und Zertifikate inventarisieren.
  2. Schritt 2: Clientprofile, Routen, DNS, Split-Tunnel, Ausnahmen und Geräteklassen sammeln.
  3. Schritt 3: Sitzungs- und Logdaten auswerten, um aktive von historischen Objekten zu trennen.
  4. Schritt 4: Fachliche Eigentümer, Kritikalität, Wartungsfenster und Supportabhängigkeiten zuordnen.

Praxisübung

Ein lückenhaft dokumentiertes Altsystem wird in einen prüfbaren Migrationsbestand überführt.

Kontrollpunkte

  • Aktive und ungenutzte Objekte sind getrennt.
  • Verdeckte Routing- und Identitätsabhängigkeiten sind erfasst.
  • Jedes kritische Objekt besitzt einen Eigentümer.

Modul 2: Zielmapping und Bereinigung

Alte Objekte werden auf SoftEther-Hubs, Protokolle, Identitäten und Richtlinien abgebildet.

Schrittweise Umsetzung

  1. Schritt 1: Anwendungsfälle statt Altproduktfunktionen als Ausgangspunkt verwenden.
  2. Schritt 2: Protokolle nach Clientfähigkeit, Sicherheit und Betriebsaufwand neu auswählen.
  3. Schritt 3: Benutzer, Gruppen, Zertifikate, Routen und Zugriffsregeln auf Zielobjekte abbilden.
  4. Schritt 4: Überholte Ausnahmen, doppelte Profile und ungenutzte Konten ausdrücklich zur Stilllegung markieren.

Praxisübung

Für einen gemischten OpenVPN- und L2TP-Bestand wird eine Zielmapping-Tabelle erstellt.

Kontrollpunkte

  • Jedes Zielobjekt besitzt einen Bedarf.
  • Alte Sonderregeln werden nicht ungeprüft übernommen.
  • Stilllegung ist Teil des Mappings.

Modul 3: Pilot und Parallelbetrieb

Alt- und Zielsystem werden für eine begrenzte Gruppe ohne Konflikte parallel betrieben.

Schrittweise Umsetzung

  1. Schritt 1: Repräsentative Pilotgruppe, Geräte und Anwendungen auswählen.
  2. Schritt 2: SoftEther-Hubs, Konten, Zertifikate und Clientprofile für den Pilot bereitstellen.
  3. Schritt 3: DNS, Ports, Adressräume, Routen und Zertifikatsnamen konfliktfrei gestalten.
  4. Schritt 4: Pilotmetriken für Anmeldung, Zielzugriff, Leistung, Stabilität und Supportaufwand erfassen.

Praxisübung

Eine Pilotgruppe arbeitet über das Zielsystem, während das Altsystem als kontrollierter Rückfall verfügbar bleibt.

Kontrollpunkte

  • Parallelbetrieb erzeugt keine Adress- oder Routekonflikte.
  • Pilot deckt kritische Geräteklassen ab.
  • Erfolg und Abbruch sind messbar.

Modul 4: Client-, Identitäts- und Zertifikatsumstellung

Zugangsartefakte und Identitäten werden kontrolliert verteilt und aktiviert.

Schrittweise Umsetzung

  1. Schritt 1: Clientprofile nach Plattform und Protokoll standardisieren.
  2. Schritt 2: Benutzer- und Gruppenzuordnung mit Sperr- und Ablaufregeln übernehmen oder neu gestalten.
  3. Schritt 3: Zertifikate, Vertrauensanker und Schlüsselmaterial mit sicherem Verteilweg migrieren.
  4. Schritt 4: Alte und neue Zugangsdaten zeitlich begrenzen und Doppelberechtigungen überwachen.

Praxisübung

Für Windows-, Linux- und mobile Clients wird ein gestaffelter Profil- und Zertifikatsrollout geplant.

Kontrollpunkte

  • Profile sind versioniert.
  • Schlüsselmaterial bleibt geschützt.
  • Doppelberechtigungen besitzen ein Enddatum.

Modul 5: Cutover und Rollback

Die produktive Umschaltung erfolgt in kontrollierten Wellen mit eindeutiger Stopplogik.

Schrittweise Umsetzung

  1. Schritt 1: Change-Fenster, Kommunikation, Supportbesetzung und technische Vorbedingungen bestätigen.
  2. Schritt 2: Benutzergruppen, DNS, Routen oder Firewallregeln in definierter Reihenfolge umstellen.
  3. Schritt 3: Pro Welle Anmeldung, Datenpfad, Leistung, Richtlinien und Monitoring abnehmen.
  4. Schritt 4: Bei Grenzwertverletzung Stop und Rückfall auslösen, Ursache analysieren und neuen Termin freigeben.

Praxisübung

Ein Cutover wird mit einem simulierten Leistungsproblem unterbrochen und zurückgerollt.

Kontrollpunkte

  • Stop-Kriterien wirken rechtzeitig.
  • Rückfall stellt den vorherigen Service her.
  • Abnahme ist pro Welle nachvollziehbar.

Modul 6: Stilllegung und Nachkontrolle

Das Altsystem wird erst nach stabiler Zielnutzung vollständig und sicher entfernt.

Schrittweise Umsetzung

  1. Schritt 1: Stabilisierungszeitraum und Restnutzung anhand von Logs prüfen.
  2. Schritt 2: Altprofile, Konten, Zertifikate, Firewallregeln und DNS-Einträge kontrolliert deaktivieren.
  3. Schritt 3: Schlüssel und gemeinsame Geheimnisse nach Vorgabe widerrufen oder löschen.
  4. Schritt 4: Dokumentation, Monitoring, Support-Runbooks und Eigentümerschaft auf den Zielbetrieb aktualisieren.

Praxisübung

Ein Stilllegungsplan entfernt technische und organisatorische Altlasten vollständig.

Kontrollpunkte

  • Keine produktive Restnutzung.
  • Geheimnisse und Zugriffsregeln sind entfernt.
  • Zieldokumentation ersetzt die Altdokumentation.

Zielgruppe und Voraussetzungen

Zielgruppe: Migrationsprojekte, Netzwerkadministration, Plattformbetrieb, IT-Security, Clientmanagement und technischer Support

Voraussetzungen: Praktische Erfahrung mit mindestens einer bestehenden VPN-Lösung, TCP/IP, Routing, Zertifikaten, Benutzerverwaltung und SoftEther-Grundlagen

Praxisnutzen

Das Seminar reduziert ungeplante Unterbrechungen, verhindert das Übernehmen veralteter Sonderregeln und liefert einen vollständigen Migrations-, Test-, Kommunikations- und Stilllegungsplan.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Migrationsprojekte, Netzwerkadministration, Plattformbetrieb, IT-Security, Clientmanagement und technischer Support
Voraussetzungen: Praktische Erfahrung mit mindestens einer bestehenden VPN-Lösung, TCP/IP, Routing, Zertifikaten, Benutzerverwaltung und SoftEther-Grundlagen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Bremen 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Konstanz 3 Tage
Freiburg 3 Tage
Potsdam 3 Tage
Flensburg 3 Tage
Leipzig 3 Tage
Hamm 3 Tage
Rostock 3 Tage
Hamburg 3 Tage
Luxemburg 3 Tage
Hannover 3 Tage
Stuttgart 3 Tage
Dresden 3 Tage
Madgeburg 3 Tage
Regensburg 3 Tage
Jena 3 Tage
Trier 3 Tage
München 3 Tage
Friedrichshafen 3 Tage
Kassel 3 Tage
Ulm 3 Tage
Münster 3 Tage
Nürnberg 3 Tage
Köln 3 Tage
Wuppertal 3 Tage
Bremen 3 Tage
Berlin 3 Tage
Mainz 3 Tage
Erfurt 3 Tage
Darmstadt 3 Tage
Frankfurt 3 Tage
Paderborn 3 Tage
Essen 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben