Seminar / Training
Das Seminar behandelt sicheren Fernzugriff und Standortkopplung mit den in Zentyal integrierten VPN-Verfahren. Adressierung, Zertifikate, Routing, Firewall, Clientprofile und Fehlerdiagnose werden für OpenVPN, IPsec und L2TP/IPsec vergleichend und praktisch umgesetzt.
Inhaltsübersicht
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Geeignetes VPN-Verfahren nach Clienttyp und Einsatzszenario auswählen
- OpenVPN für mobile Benutzer und Standortkopplung konfigurieren
- IPsec- und L2TP/IPsec-Verbindungen kompatibel und sicher einrichten
- Zertifikate, Netze, Routen und Firewallregeln korrekt abstimmen
- Verbindungs-, Authentisierungs- und Routingfehler systematisch diagnostizieren
Zielgruppe
Netzwerk- und Systemadministratoren, Security Engineers, IT-Betrieb und technische Consultants.
Voraussetzungen
Sichere IPv4-, Routing-, Firewall- und DNS-Grundlagen sowie Grundverständnis von Zertifikaten und Verschlüsselung.
Seminarinhalte
- Schritt 1: VPN-Anforderungen erfassen
Remote-Benutzer, Standorte, Clientsysteme, Netze, Zugriffsziele, Identitäten, Bandbreite und Sicherheitsniveau werden aufgenommen.
- Schritt 2: Protokolle vergleichen
OpenVPN, IPsec und L2TP/IPsec werden nach Clientunterstützung, Zertifikaten, Schlüsselverwaltung, Routing und Betriebsaufwand bewertet.
- Schritt 3: Adress- und Routingkonzept planen
VPN-Adresspool, interne Netze, Standortnetze, überlappende Adressen, Rückwege und DNS-Versorgung werden festgelegt.
- Schritt 4: Zertifizierungsstelle vorbereiten
CA, Serverzertifikat, Benutzer- oder Clientzertifikat, Gültigkeit, Widerruf und sichere Ausgabe werden eingerichtet.
- Schritt 5: OpenVPN-Server konfigurieren
Port, Protokoll, VPN-Netz, Serverzertifikat, weitergeleitete Netze und Zugriffsbeschränkungen werden umgesetzt.
- Schritt 6: Remote-Clients bereitstellen
Clientpaket, Zertifikate, DNS, Routen, sichere Speicherung und Verbindungstest werden behandelt.
- Schritt 7: Standortkopplung mit OpenVPN einrichten
Server- und Clientrolle, entfernte Netze, statische Zuordnung, Erreichbarkeit und bidirektionaler Verkehr werden konfiguriert.
- Schritt 8: IPsec-Tunnel konfigurieren
Gegenstelle, lokale und entfernte Netze, IKE-Parameter, Authentisierung, Vorschläge und Lebenszeiten werden abgestimmt.
- Schritt 9: L2TP/IPsec bereitstellen
IPsec-Schutz, Benutzeranmeldung, Adressbereich, Windows-Client und Einschränkungen des Verfahrens werden praktisch umgesetzt.
- Schritt 10: Firewall und NAT abstimmen
Eingangsports, Protokolle, VPN-zu-LAN-Regeln, Internetzugang, NAT-Ausnahmen und Quellbeschränkungen werden eingerichtet.
- Schritt 11: Zugriff minimal begrenzen
Benutzer, Client, Zielnetz, Dienst und administrative Sonderzugänge werden nach dem Minimalprinzip eingeschränkt.
- Schritt 12: Verbindungen überwachen
Sitzung, zugewiesene Adresse, Zertifikat, Aushandlung, Datenfluss und Protokollereignisse werden ausgewertet.
- Schritt 13: Fehler systematisch diagnostizieren
Erreichbarkeit, Port, Uhrzeit, Zertifikat, IKE-Aushandlung, Route, Rückweg, Firewall und DNS werden in fester Reihenfolge geprüft.
Praxisübungen
- Auswahl eines VPN-Verfahrens für drei Einsatzszenarien
- Einrichtung eines OpenVPN-Roadwarrior-Zugangs
- Standortkopplung zwischen zwei Labornetzen
- Konfiguration eines IPsec- oder L2TP/IPsec-Clients
- Diagnose mehrerer absichtlich fehlerhafter VPN-Verbindungen
Methodik
Lehrgespräch, Live-Demonstrationen, geführte Konfigurationen, eigenständige Laboraufgaben, Fehleranalyse und dokumentierte Kontrollpunkte. Jede Konfiguration wird vor der Übernahme gesichert, geprüft und mit einem nachvollziehbaren Rückweg versehen.
Fachbereichsleitung und Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Systemadministratoren, Security Engineers, IT-Betrieb und technische Consultants |
| Voraussetzungen: | Sichere IPv4-, Routing-, Firewall- und DNS-Grundlagen sowie Grundverständnis von Zertifikaten und Verschlüsselung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
