Seminar / Training
Inhaltsverzeichnis
- Einordnung und Lernziel
- Lernziele
- Zielgruppe
- Voraussetzungen
- Schrittweises Fachprogramm
- Praxisübungen
- Methodik
Einordnung und Lernziel
Die Sicherheitswirkung einer Firewall steht und fällt mit der tatsächlichen Netztrennung. Dieses Seminar vertieft das Zonenmodell von IPFire und verbindet GREEN, RED, BLUE und ORANGE mit VLAN-Segmenten, Switch-Konfiguration, DMZ-Design und kontrollierten Übergängen.
Aus einem Schutzbedarfsmodell entsteht ein umsetzbarer Netzplan. Schnittstellen, Tags, Adressen, Routing und Firewall-Regeln werden gemeinsam geprüft, damit logische und physische Trennung übereinstimmen.
Lernziele
- Schutzbedarf in ein klares IPFire-Zonenmodell übersetzen
- Physische Schnittstellen und VLANs sicher zuordnen
- DMZ- und Gastnetze ohne unbeabsichtigte Vertrauenspfade aufbauen
- Interzonen-Verkehr mit minimalen Regeln steuern
- Segmentierung mit technischen Positiv- und Negativtests abnehmen
Zielgruppe
Netzwerkadministration, Firewall-Administration, IT-Security, Infrastrukturarchitektur und technische Projektteams.
Voraussetzungen
Sichere Grundlagen zu IPv4, Subnetzen, Switching, VLAN-Tags, Routing und Firewall-Regeln.
Schrittweises Fachprogramm
- Schritt 1: Schutzbedarf und Kommunikationsbeziehungen erfassen
Benutzer, Server, Gäste, Management, öffentliche Dienste und externe Netze werden nach Vertrauensniveau getrennt. Notwendige Übergänge werden als Kommunikationsmatrix festgehalten. - Schritt 2: IPFire-Zonen passend auswählen
GREEN, RED, BLUE und ORANGE werden nach Funktion und Risiko zugeordnet. Eine Zone wird nicht allein aufgrund vorhandener Schnittstellen, sondern aufgrund der Sicherheitsgrenze gewählt. - Schritt 3: Adress- und VLAN-Plan erstellen
Subnetze, VLAN-IDs, Gateways, DHCP-Bereiche, Reserven und Namensschema werden dokumentiert. Doppelte IDs, überlappende Netze und unklare native VLANs werden ausgeschlossen. - Schritt 4: Schnittstellen und Tags konfigurieren
Physische Adapter und VLAN-Interfaces werden eindeutig identifiziert. Switch-Port, Trunk, erlaubte VLANs und IPFire-Zuordnung werden als Ende-zu-Ende-Pfad geprüft. - Schritt 5: DMZ sicher aufbauen
Öffentliche oder besonders schützenswerte Dienste werden in ORANGE platziert. Verwaltungszugriffe, ausgehende Abhängigkeiten und interne Rückverbindungen werden auf das notwendige Maß begrenzt. - Schritt 6: BLUE- und Gastsegmente integrieren
WLAN- oder Gastzugänge werden von GREEN getrennt. DHCP, DNS, Internetzugriff und optionale Portalfunktionen werden ohne internen Zugriff bereitgestellt. - Schritt 7: Interzonen-Regeln umsetzen
Jede erlaubte Beziehung wird aus der Kommunikationsmatrix abgeleitet. Breite Netzfreigaben werden durch ziel- und dienstbezogene Regeln ersetzt. - Schritt 8: Segmentierung abnehmen
Erlaubte Dienste, gesperrte Querverbindungen, Managementzugang, VLAN-Isolation und Neustartverhalten werden mit einer Testmatrix aus mehreren Segmenten geprüft.
Praxisübungen
- Entwerfen eines Mehrzonen- und VLAN-Plans für einen Unternehmensstandort
- Konfigurieren von VLAN-Interfaces und zugehörigen IPFire-Zonen
- Aufbauen einer DMZ mit begrenzten Verwaltungs- und Backendpfaden
- Durchführen einer Segmentierungsabnahme mit Positiv- und Negativtests
Methodik
Die Laborumgebung umfasst einen verwalteten Switch, mehrere VLANs und unterschiedliche Endgeräte. Konfigurationsfehler auf Switch- und Firewall-Seite werden bewusst kombiniert, damit die gesamte Kette statt nur die IPFire-Oberfläche geprüft wird.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Firewall-Administration, IT-Security und Infrastrukturarchitektur. |
| Voraussetzungen: | IPv4, Subnetze, Switching, VLANs, Routing und Firewall-Regeln. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
