Seminar IPFire – IPsec VPN und Standortkopplung

Seminar / Training

Inhaltsverzeichnis

  • Einordnung und Lernziel
  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Schrittweises Fachprogramm
  • Praxisübungen
  • Methodik

Einordnung und Lernziel

IPsec-Verbindungen koppeln Standorte sicher, reagieren aber sensibel auf inkonsistente Netze, Parameter, Zeit, Routing und Firewall-Regeln. Dieses Seminar führt von der technischen Planung bis zur stabilen Inbetriebnahme und strukturierten Störungsdiagnose.

Mehrere Tunnelvarianten werden mit eindeutigen Kryptografieprofilen, Netzdefinitionen, Lebenszeiten und Testfällen aufgebaut. Besonderer Wert liegt auf Rückweg, überlappungsfreien Netzen, nachvollziehbaren Logs und kontrollierter Schlüsselpflege.

Lernziele

  • Standortkopplungen mit Netzen, Routen und Schutzanforderungen planen
  • IKE-, Kryptografie- und Authentisierungsparameter konsistent wählen
  • IPsec-Tunnel in IPFire sicher einrichten und freigeben
  • Routing, NAT und Firewall-Regeln für Tunnelverkehr abstimmen
  • Aufbau- und Datenkanalfehler anhand von Logs systematisch beheben

Zielgruppe

Netzwerk- und Firewall-Administration, IT-Security, Standortbetrieb und technische Projektteams für Standortvernetzung.

Voraussetzungen

Sichere Kenntnisse zu IPv4, Subnetzen, Routing, NAT, Firewall-Regeln und grundlegender Kryptografie. IPFire-Grundkenntnisse werden vorausgesetzt.

Schrittweises Fachprogramm

  1. Schritt 1: Standortmatrix erstellen
    Lokale und entfernte Netze, öffentliche Endpunkte, dynamische Adressen, NAT-Situationen, Verfügbarkeitsanforderungen und Verantwortlichkeiten werden eindeutig dokumentiert.
  2. Schritt 2: Adress- und Routingkonflikte ausschließen
    Überlappende Netze, fehlende Rückrouten und konkurrierende Standardwege werden vor der Tunnelanlage erkannt. Notwendige Netzänderungen werden priorisiert.
  3. Schritt 3: Kryptografieprofil festlegen
    IKE-Version, Authentisierung, Verschlüsselung, Integrität, Schlüsselaustausch und Lebenszeiten werden als gemeinsames Profil beider Seiten definiert.
  4. Schritt 4: Tunnelendpunkte konfigurieren
    Lokale Identität, Gegenstelle, Netze und Authentisierungsdaten werden schrittweise eingerichtet. Geheimnisse und Schlüsselmaterial werden geschützt behandelt.
  5. Schritt 5: Firewall und NAT abstimmen
    Erlaubte Tunnelkommunikation wird auf benötigte Netze und Dienste begrenzt. Ungewollte Adressumschreibung und öffentliche Freigaben werden ausgeschlossen.
  6. Schritt 6: Tunnelaufbau verifizieren
    IKE-Aushandlung, Security Associations, Zeitstempel und Status werden geprüft. Ein grüner Status allein ersetzt keinen Datenpfadtest.
  7. Schritt 7: Datenpfad Ende-zu-Ende testen
    Erlaubte und gesperrte Verbindungen, Rückverkehr, Namensauflösung, MTU-bezogene Effekte und Neustartverhalten werden aus beiden Standorten geprüft.
  8. Schritt 8: Störungen und Schlüsselwechsel behandeln
    Parameterabweichungen, Authentisierungsfehler, fehlende SAs, falsche Netze und abgelaufene Schlüssel werden anhand einer festen Log- und Prüfreihenfolge bearbeitet.

Praxisübungen

  • Erstellen einer vollständigen Standort- und Kryptografiematrix
  • Aufbauen einer IPsec-Net-to-Net-Verbindung zwischen zwei IPFire-Systemen
  • Begrenzen des Tunnelverkehrs mit gezielten Firewall-Regeln
  • Diagnostizieren mehrerer IKE- und Datenpfadfehler

Methodik

Zwei unabhängige Standorte werden im Labor gekoppelt. Konfigurationen werden bewusst asymmetrisch verändert, damit Parameter- und Routingfehler nicht nur theoretisch, sondern anhand realer Status- und Logbilder erkannt werden.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerk- und Firewall-Administration, IT-Security und Standortbetrieb.
Voraussetzungen: IPv4, Routing, NAT, Firewall-Regeln und Kryptografie-Grundlagen.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Bern 2 Tage
Luzern 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben