Das Seminar behandelt den vollständigen Netzwerkpfad vom physischen Adapter bis zum abgesicherten Remotezugriff. NetworkManager, WLAN, Ethernet, IP, DNS, Zeit, VPN, Firewall, SSH, VNC oder RDP, Zertifikate und Unternehmensproxies werden praktisch konfiguriert und getestet.
Inhaltsverzeichnis
- Lernziele und fachliche Einordnung
- Schrittweise Seminarinhalte
- Praxisübungen und Laborszenarien
- Zielgruppe und Voraussetzungen
- Didaktik und Arbeitsweise
Lernziele
- Netzwerkprofile und Schnittstellen mit NetworkManager verwalten.
- WLAN-, DNS-, Routing- und Zeitprobleme systematisch beheben.
- VPN-Verbindungen und Zertifikate sicher integrieren.
- SSH und grafischen Remotezugriff nach Schutzbedarf härten.
- Einen vollständigen Netzwerk- und Fernzugriffsstandard dokumentieren.
Schrittweise Seminarinhalte
1. NetworkManager und Schnittstellenmodell
Schwerpunkt: Ethernet, WLAN, USB-Netzwerk, Profile, automatische Verbindung, Priorität, MAC-Verhalten, IPv4, IPv6, DNS und systemweite gegenüber benutzerbezogenen Profilen.
- Ausgangszustand, Anforderungen und Risiken für den Themenblock „NetworkManager und Schnittstellenmodell“ erfassen und die relevanten Abhängigkeiten dokumentieren.
- Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: Ethernet, WLAN, USB-Netzwerk, Profile, automatische Verbindung, Priorität, MAC-Verhalten, IPv4, IPv6, DNS und systemweite gegenüber benutzerbezogenen Profilen.
- Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
- Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
- Als Arbeitsergebnis einen konsistenten NetworkManager-Profilstandard dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
2. WLAN, Authentisierung und Funkdiagnose
Schwerpunkt: SSID, WPA2 und WPA3, Enterprise-WLAN, Zertifikate, Roaming, Treiber, Regulatory Domain, Energiesparen, Signalqualität und Verbindungslogs.
- Ausgangszustand, Anforderungen und Risiken für den Themenblock „WLAN, Authentisierung und Funkdiagnose“ erfassen und die relevanten Abhängigkeiten dokumentieren.
- Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: SSID, WPA2 und WPA3, Enterprise-WLAN, Zertifikate, Roaming, Treiber, Regulatory Domain, Energiesparen, Signalqualität und Verbindungslogs.
- Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
- Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
- Als Arbeitsergebnis eine sichere und getestete WLAN-Konfiguration dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
3. IP, Routing, DNS und Zeit
Schwerpunkt: DHCP, statische Adressen, Gateways, Metriken, split DNS, systemd-resolved, Suchdomänen, NTP, Namensauflösung und Ende-zu-Ende-Prüfung.
- Ausgangszustand, Anforderungen und Risiken für den Themenblock „IP, Routing, DNS und Zeit“ erfassen und die relevanten Abhängigkeiten dokumentieren.
- Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: DHCP, statische Adressen, Gateways, Metriken, split DNS, systemd-resolved, Suchdomänen, NTP, Namensauflösung und Ende-zu-Ende-Prüfung.
- Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
- Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
- Als Arbeitsergebnis einen nachvollziehbaren IP-, DNS- und Zeitdienstprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
4. VPN und Unternehmenszugang
Schwerpunkt: OpenVPN, WireGuard, IPsec-Profile, Zertifikate, Schlüssel, MFA, Split Tunneling, Routing, DNS, Kill Switch und Betriebsverantwortung.
- Ausgangszustand, Anforderungen und Risiken für den Themenblock „VPN und Unternehmenszugang“ erfassen und die relevanten Abhängigkeiten dokumentieren.
- Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: OpenVPN, WireGuard, IPsec-Profile, Zertifikate, Schlüssel, MFA, Split Tunneling, Routing, DNS, Kill Switch und Betriebsverantwortung.
- Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
- Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
- Als Arbeitsergebnis eine abgesicherte VPN-Referenzkonfiguration dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
5. Firewall und lokale Dienste
Schwerpunkt: nftables oder UFW, Zonen, eingehende und ausgehende Regeln, Loopback, Freigaben, Logging, temporäre Ausnahmen und Nachweisführung.
- Ausgangszustand, Anforderungen und Risiken für den Themenblock „Firewall und lokale Dienste“ erfassen und die relevanten Abhängigkeiten dokumentieren.
- Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: nftables oder UFW, Zonen, eingehende und ausgehende Regeln, Loopback, Freigaben, Logging, temporäre Ausnahmen und Nachweisführung.
- Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
- Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
- Als Arbeitsergebnis ein minimal freigeschaltetes Host-Firewall-Regelwerk dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
6. SSH und grafischer Remotezugriff
Schwerpunkt: SSH-Schlüssel, Agent, Serverhärtung, Portweiterleitung, SFTP, KRDC, VNC, RDP, Bildschirmfreigabe, Wayland-Grenzen und Benutzerfreigabe.
- Ausgangszustand, Anforderungen und Risiken für den Themenblock „SSH und grafischer Remotezugriff“ erfassen und die relevanten Abhängigkeiten dokumentieren.
- Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: SSH-Schlüssel, Agent, Serverhärtung, Portweiterleitung, SFTP, KRDC, VNC, RDP, Bildschirmfreigabe, Wayland-Grenzen und Benutzerfreigabe.
- Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
- Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
- Als Arbeitsergebnis einen kontrollierten Fernwartungs- und Remotezugriffsstandard dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
7. Fehleranalyse und Betriebsübergabe
Schwerpunkt: Link, DHCP, DNS, Routing, Zertifikate, Proxy, VPN, Firewall, Paketmitschnitt, Journal, reproduzierbare Tests, Eskalation und Runbook.
- Ausgangszustand, Anforderungen und Risiken für den Themenblock „Fehleranalyse und Betriebsübergabe“ erfassen und die relevanten Abhängigkeiten dokumentieren.
- Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: Link, DHCP, DNS, Routing, Zertifikate, Proxy, VPN, Firewall, Paketmitschnitt, Journal, reproduzierbare Tests, Eskalation und Runbook.
- Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
- Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
- Als Arbeitsergebnis einen vollständigen Netzwerkdiagnose- und Supportleitfaden dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.
Praxisübungen und Laborszenarien
- Aufbau mehrerer NetworkManager-Profile mit Prioritäten und statischen Parametern.
- Konfiguration eines zertifikatsbasierten VPN mit Split-DNS und Negativtests.
- Härtung eines SSH-Zugangs mit Schlüsselpflicht und eingeschränkter Delegation.
- Analyse eines mehrstufigen WLAN-, DNS- und Firewallfehlers.
Zielgruppe und Voraussetzungen
Zielgruppe: Linux-Administration, Netzwerkbetrieb, Service Desk, Security Engineering und Remote-Support.
Voraussetzungen: Grundkenntnisse in TCP/IP, DNS, WLAN, VPN und Linux-Administration.
Didaktik und Arbeitsweise
Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-Administration, Netzwerkbetrieb, Service Desk, Security Engineering und Remote-Support |
| Voraussetzungen: | Grundkenntnisse in TCP/IP, DNS, WLAN, VPN und Linux-Administration |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
