Seminar / Training
Inhaltsverzeichnis
- Einordnung und Lernziel
- Lernziele
- Zielgruppe
- Voraussetzungen
- Schrittweises Fachprogramm
- Praxisübungen
- Methodik
Einordnung und Lernziel
Komplexe Firewall-Regelwerke entstehen selten durch einzelne Regeln, sondern durch das Zusammenspiel von Zonen, Objekten, NAT, Veröffentlichungen, Ausnahmen und Reihenfolgen. Dieses Seminar behandelt IPFire als Engineering-Plattform für nachvollziehbare und prüfbare Regelwerke.
Im Labor werden Anforderungen in Regelobjekte übersetzt, DNAT- und SNAT-Szenarien aufgebaut, Veröffentlichungen abgesichert und Regelkonflikte analysiert. Dokumentation, Änderungsprüfung und technische Abnahme sind Bestandteil jeder Konfiguration.
Lernziele
- Komplexe Kommunikationsanforderungen in prüfbare Firewall-Regeln übersetzen
- Netz-, Host-, Dienst- und Gruppenelemente konsistent modellieren
- DNAT, SNAT und Portweiterleitungen sicher planen und testen
- Regelreihenfolge, Überschneidungen und Seiteneffekte erkennen
- Änderungen mit Nachweis, Testmatrix und Rückfallplan umsetzen
Zielgruppe
Erfahrene Netzwerkadministration, Firewall-Administration, IT-Security, Infrastrukturarchitektur und technische Projektteams.
Voraussetzungen
Sichere Kenntnisse zu TCP/IP, Routing, Zonen, Ports und grundlegenden IPFire-Firewall-Regeln. Das Grundlagenseminar oder vergleichbare Praxiserfahrung wird vorausgesetzt.
Schrittweises Fachprogramm
- Schritt 1: Kommunikationsmatrix erstellen
Quellen, Ziele, Dienste, Richtung, Geschäftszweck, Verantwortliche und Gültigkeit werden erfasst. Unvollständige Anforderungen werden vor der Regelanlage zurückgewiesen oder präzisiert. - Schritt 2: Objektmodell aufbauen
Hosts, Netze, Dienste und Gruppen werden mit eindeutiger Benennung angelegt. Wiederverwendung, Eigentümerschaft und Änderungsfolgen werden berücksichtigt. - Schritt 3: Regelwerk strukturieren
Standardregeln, explizite Freigaben, Sperren, Administrationspfade und temporäre Ausnahmen werden in eine nachvollziehbare Reihenfolge gebracht. Breite Regeln werden minimiert. - Schritt 4: DNAT und Portweiterleitung planen
Öffentliche Adresse, Zielsystem, Dienst, erlaubte Quellen und Rückweg werden getrennt betrachtet. Veröffentlichungen erhalten zusätzliche Schutz- und Protokollierungsanforderungen. - Schritt 5: SNAT und Quellumschreibung einsetzen
Ausgehende Sonderpfade und definierte Quelladressen werden kontrolliert umgesetzt. Wechselwirkungen mit Routing, Protokollierung und Gegenstellen werden geprüft. - Schritt 6: Hairpin- und interne Zugriffsszenarien bewerten
Zugriffe auf veröffentlichte Dienste aus internen Netzen werden analysiert. Namensauflösung, NAT-Verhalten und alternative interne Zielpfade werden verglichen. - Schritt 7: Konflikte und Schattenregeln erkennen
Überlappende Objekte, zu breite Dienste, widersprüchliche Regeln und unerwartete Treffer werden mit Testfällen und Logs identifiziert. Jede Korrektur wird gegen die Kommunikationsmatrix geprüft. - Schritt 8: Änderung abnehmen und dokumentieren
Vorher-Nachher-Test, erlaubte und verbotene Fälle, Protokolltreffer, Rollback und Freigabe werden dokumentiert. Temporäre Regeln erhalten Ablaufdatum und Verantwortlichkeit.
Praxisübungen
- Übersetzen einer mehrstufigen Kommunikationsmatrix in Objekte und Regeln
- Veröffentlichen eines internen Dienstes mit begrenzten Quellen und Protokollierung
- Aufbauen eines SNAT-Szenarios mit definiertem Rückweg
- Analysieren und Bereinigen von Regelkonflikten und Schattenwirkungen
Methodik
Das Seminar arbeitet mit realitätsnahen Change-Anforderungen. Jede Konfiguration wird zunächst entworfen, anschließend umgesetzt und mit Positiv- sowie Negativtests abgenommen. Regeländerungen ohne dokumentierten Zweck oder Testfall gelten als unvollständig.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Erfahrene Firewall- und Netzwerkadministration, IT-Security und Infrastrukturarchitektur. |
| Voraussetzungen: | Sichere TCP/IP-, Routing- und IPFire-Firewall-Kenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
