Das dreitägige Seminar behandelt Remote Access und Standortkopplung mit OpenVPN, IPsec und L2TP. Zertifikate, kryptografische Profile, Benutzer, Tunnelnetze, Routen, Firewall und NAT werden als zusammenhängender Kommunikationspfad konfiguriert. Neben dem Aufbau stehen Rekeying, Leitungswechsel, Widerruf, Fehlkonfiguration und systematische Diagnose im Mittelpunkt.
Inhaltsübersicht
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Lernziele
- VPN-Verfahren passend zum Anwendungsfall auswählen
- Zertifikate und sichere kryptografische Profile vorbereiten
- OpenVPN für Remote Access und Gateway-zu-Gateway konfigurieren
- IPsec-Site-to-Site und Remote Access umsetzen
- Routing, Firewall, Failover und Fehleranalyse beherrschen
Zielgruppe
Netzwerk- und Security-Administration, Remote-Access-Betrieb und technische Consultants
Voraussetzungen
Gute TCP/IP-, Routing- und Firewallkenntnisse; sichere UTM-Grundlagen; für Standortkopplung eine zweite Gegenstelle oder vorbereitete Laborumgebung
Seminarinhalte
Modul 1: VPN-Architektur und Vertrauensmodell planen
- Standorte, mobile Benutzer, Netze, Adressüberschneidungen und Schutzbedarf erfassen.
- OpenVPN, IPsec, L2TP und VPN-Portal nach Anwendungsfall und Endgerät abgrenzen.
- Authentifizierung, Zertifikate, Verschlüsselung, Routing und Firewall als Gesamtpfad modellieren.
- Betriebs-, Support- und Widerrufsprozesse für Zugänge festlegen.
Modul 2: Zertifikate und kryptografische Profile vorbereiten
- Interne oder externe Zertifizierungsstelle und Zertifikatslaufzeiten bestimmen.
- Server-, Client- und Gegenstellenzertifikate sicher erzeugen oder importieren.
- Algorithmen, Hashverfahren, Diffie-Hellman-Gruppen und Perfect Forward Secrecy angemessen auswählen.
- Erneuerung, Sperrung und Kompromittierung mit dokumentierten Abläufen abdecken.
Modul 3: OpenVPN-Serverinstanzen konfigurieren
- Gerouteten oder gebrückten Betrieb, Adresspool und erreichbare Netze festlegen.
- Serverinstanz, Port, Protokoll, Zertifikate und Authentifizierung konfigurieren.
- DNS, Routen, Domänensuffixe und Client-zu-Client-Kommunikation gezielt steuern.
- Konfiguration mit mehreren Benutzer- und Netzwerkprofilen testen.
Modul 4: OpenVPN-Remote-Access bereitstellen
- Benutzer und Gruppen mit minimalen Zugriffsrechten zuordnen.
- Clientpakete sicher bereitstellen und Endgeräte kontrolliert konfigurieren.
- Anmeldung, Tunnelaufbau, DNS und Zugriff auf erlaubte Ressourcen prüfen.
- Sperrung, Zertifikatswiderruf und verlorene Endgeräte als Notfallfall testen.
Modul 5: OpenVPN-Gateway-zu-Gateway-Verbindungen aufbauen
- Lokale und entfernte Netze, Tunnelendpunkte und Überschneidungen erfassen.
- Clientverbindung mit Pre-Shared Key, Zertifikat oder kombinierter Authentifizierung konfigurieren.
- Routen, Firewall und gegenseitige Erreichbarkeit schrittweise freigeben.
- Neustart, Leitungswechsel und Wiederverbindung reproduzierbar testen.
Modul 6: IPsec-Site-to-Site konfigurieren
- IKE-Version, Authentifizierung, lokale und entfernte Netze sowie Peer-Adressen abstimmen.
- Phase-1- und Phase-2-Profile mit sicheren, kompatiblen Parametern einrichten.
- NAT-Traversal, Dead Peer Detection und Perfect Forward Secrecy passend konfigurieren.
- Aushandlung, Tunnelstatus und bidirektionale Kommunikation mit der Gegenstelle prüfen.
Modul 7: IPsec- und L2TP-Remote-Access umsetzen
- Unterstützte Endgeräte, Benutzergruppen und Authentifizierungsverfahren festlegen.
- Roadwarrior-Verbindung mit XAuth, L2TP oder geeignetem IPsec-Profil konfigurieren.
- Adressvergabe, DNS, Routen und Zugriffsregeln auf den erforderlichen Umfang beschränken.
- Anmeldung und Abweisung mit unterschiedlichen Benutzerzuständen testen.
Modul 8: VPN-Routing, Firewall und NAT abstimmen
- Tunnelnetze und VPN-Objekte eindeutig in die Kommunikationsmatrix aufnehmen.
- VPN-Firewallregeln nach Benutzergruppe, Tunnel oder Gegenstelle konfigurieren.
- NAT nur bei begründetem Bedarf einsetzen und Rückwege vollständig prüfen.
- Seitwärtsbewegung, unerlaubte Client-Kommunikation und alternative Pfade mit Negativtests ausschließen.
Modul 9: VPN-Betrieb und Failover testen
- Tunnelaufbau, Rekeying, Abbruch und automatische Wiederverbindung beobachten.
- Uplink-Ausfall und Rückkehr mit bestehenden sowie neuen Sitzungen testen.
- Zertifikatsablauf, falsche Zeit, gesperrte Benutzer und fehlerhafte Routen simulieren.
- Monitoring, Alarmierung und standardisierte Fehleranalyse für den Regelbetrieb festlegen.
Modul 10: VPN-Verbindungen diagnostizieren
- Erreichbarkeit, Zeit, Zertifikate, Benutzerstatus und vorgeschaltete Firewall prüfen.
- Aushandlung, Authentifizierung, Tunnelaufbau und Routenzuweisung getrennt bewerten.
- VPN-Firewall, NAT, DNS und Rückwege nach erfolgreichem Tunnelaufbau kontrollieren.
- Fehler mit Client-, Server- und Gegenstellenprotokollen zeitlich korrelieren.
Praxisübungen
- Aufbau eines OpenVPN-Remote-Access mit Gruppenrechten
- Konfiguration einer OpenVPN-Gateway-zu-Gateway-Verbindung
- Einrichtung eines IPsec-Site-to-Site-Tunnels mit sicheren Profilen
- Prüfung von VPN-Firewall, DNS, Routen und NAT
- Simulation von Zertifikats-, Uplink- und Aushandlungsfehlern
Methodik
Fachliche Einordnung, nachvollziehbare Demonstrationen, schrittweise Konfiguration, praktische Übungen am System, Positiv- und Negativtests, strukturierte Fehleranalyse sowie dokumentierte Abnahme der erarbeiteten Konfiguration.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Security-Administration, Remote-Access-Betrieb und technische Consultants |
| Voraussetzungen: | Gute TCP/IP-, Routing- und Firewallkenntnisse; sichere UTM-Grundlagen; für Standortkopplung eine zweite Gegenstelle oder vorbereitete Laborumgebung |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
