Seminar Zentyal Server – Intensivseminar Gateway, Sicherheit und Fernzugriff

Seminar / Training

Das Intensivseminar verbindet Gateway, Segmentierung, Firewall, Multi-WAN, Proxy, RADIUS, IDS/IPS, Zertifikate und VPN zu einer konsistenten Sicherheitsarchitektur. Jede Freigabe wird aus einem dokumentierten Kommunikationsbedarf abgeleitet und mit technischen Prüfungen abgesichert.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Eine segmentierte Gateway-Architektur mit nachvollziehbaren Vertrauensgrenzen aufbauen
  • Firewall, NAT, Routing, Multi-WAN und Failover sicher konfigurieren
  • RADIUS, HTTP-Proxy und IDS/IPS in ein abgestimmtes Kontrollkonzept integrieren
  • Zertifikatsdienste sowie OpenVPN, IPsec und L2TP/IPsec bereitstellen
  • Überwachung, Diagnose, Änderungsprozess und Notfallmaßnahmen organisieren

Zielgruppe

Netzwerk- und Security-Administratoren, System Engineers, IT-Sicherheitsverantwortliche und technische Consultants.

Voraussetzungen

Sichere Kenntnisse in IPv4, Routing, TCP/UDP, DNS, Firewallprinzipien, PKI-Grundlagen und Linux-Administration.

Seminarinhalte

  1. Schritt 1: Schutzbedarf und Netzarchitektur erfassen

    Zonen, Datenflüsse, externe Dienste, Internetzugänge, Remote-Benutzer, Standorte und kritische Systeme werden in einem Sicherheitsmodell zusammengeführt.

  2. Schritt 2: Schnittstellen, Objekte und Dienste konfigurieren

    Interne und externe Rollen, Adressen, Gateways, Netzobjekte und wiederverwendbare Dienstdefinitionen werden aufgebaut.

  3. Schritt 3: Firewallgrundsatz und Regelketten umsetzen

    Standardverhalten, Richtungen, minimale Freigaben, Protokollierung und Regelreihenfolge werden aus der Kommunikationsmatrix abgeleitet.

  4. Schritt 4: NAT und Dienstveröffentlichung absichern

    Masquerading, DNAT, Quellbeschränkungen, Zielsysteme und externe Tests werden kontrolliert eingerichtet.

  5. Schritt 5: Routing und Segmentierung realisieren

    Statische Routen, DMZ-Kommunikation, Rückwege und die Begrenzung seitlicher Bewegungen werden praktisch umgesetzt.

  6. Schritt 6: Multi-WAN und Failover konfigurieren

    Gatewaygewichte, Richtlinien, Überwachung, Lastverteilung, Umschaltung und Rückschaltung werden mit simulierten Störungen geprüft.

  7. Schritt 7: Zertifizierungsstelle betreiben

    Root-CA, Zertifikatsprofile, Ausstellung, Widerruf, Ablaufüberwachung, Export und Vertrauensverteilung werden vorbereitet.

  8. Schritt 8: OpenVPN für Remote-Zugriff einrichten

    Adresspool, Zertifikate, Benutzerzuordnung, weitergeleitete Netze, Clientpaket und Zugriffsbeschränkung werden umgesetzt.

  9. Schritt 9: Standorte über VPN verbinden

    Routing, überlappungsfreie Netze, Schlüsselmaterial, Erreichbarkeit und Fehlerdiagnose werden für Standortkopplung behandelt.

  10. Schritt 10: IPsec und L2TP/IPsec integrieren

    Kompatibilität, Authentisierung, Vorschläge, Tunnelparameter, Windows-Zugriff und Sicherheitsgrenzen werden konfiguriert.

  11. Schritt 11: RADIUS bereitstellen

    Clients, gemeinsame Geheimnisse, Domänenbezug, WLAN- oder Netzwerkgeräte und Authentifizierungsprotokolle werden kontrolliert eingebunden.

  12. Schritt 12: HTTP-Proxy und Filterregeln aufbauen

    Transparenter oder expliziter Betrieb, Cache, SSO, Zugriffsregeln, Filterprofile, Kategorien und Bandbreitenbegrenzung werden eingerichtet.

  13. Schritt 13: IDS/IPS aktivieren

    Schnittstellen, Regelgruppen, Alarmierung, Blockierreaktionen, Fehlalarme und Leistungswirkung werden risikogerecht abgestimmt.

  14. Schritt 14: Überwachung und Diagnose standardisieren

    Gatewayzustand, VPN-Sitzungen, RADIUS-Fehler, Proxyprotokolle, IDS-Ereignisse und Paketmitschnitte werden in Diagnosepfade überführt.

  15. Schritt 15: Änderungs- und Notfallprozess abschließen

    Freigabe, Test, Rollback, Konfigurationssicherung, Zertifikatsnotfall, Leitungsausfall und Sicherheitsvorfall werden dokumentiert.

Praxisübungen

  • Aufbau eines segmentierten Gateways mit DMZ
  • Multi-WAN-Failover unter simuliertem Leitungsausfall
  • Einrichtung einer internen CA und eines Remote-Access-VPNs
  • Konfiguration von RADIUS und Proxyzugriffsregeln
  • IDS/IPS-Test mit Alarm- und Reaktionsauswertung
  • Fehlerdiagnose entlang eines vollständigen Paketpfads

Methodik

Lehrgespräch, Live-Demonstrationen, geführte Konfigurationen, eigenständige Laboraufgaben, Fehleranalyse und dokumentierte Kontrollpunkte. Jede Konfiguration wird vor der Übernahme gesichert, geprüft und mit einem nachvollziehbaren Rückweg versehen.

Fachbereichsleitung und Ansprechpersonen

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerk- und Security-Administratoren, System Engineers, IT-Sicherheitsverantwortliche und technische Consultants
Voraussetzungen: Sichere Kenntnisse in IPv4, Routing, TCP/UDP, DNS, Firewallprinzipien, PKI-Grundlagen und Linux-Administration
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Köln 5 Tage
Wuppertal 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Erfurt 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Essen 5 Tage
Darmstadt 5 Tage
Frankfurt 5 Tage
Paderborn 5 Tage
Flensburg 5 Tage
Konstanz 5 Tage
Freiburg 5 Tage
Potsdam 5 Tage
Rostock 5 Tage
Hamburg 5 Tage
Leipzig 5 Tage
Hamm 5 Tage
Stuttgart 5 Tage
Dresden 5 Tage
Luxemburg 5 Tage
Hannover 5 Tage
Jena 5 Tage
Trier 5 Tage
Madgeburg 5 Tage
Regensburg 5 Tage
Kassel 5 Tage
Ulm 5 Tage
München 5 Tage
Friedrichshafen 5 Tage
Münster 5 Tage
Nürnberg 5 Tage
Köln 5 Tage
Wuppertal 5 Tage
Bremen 5 Tage
Berlin 5 Tage
Mainz 5 Tage
Erfurt 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.de All rights reserved. | Kontakt | Impressum | Nach oben