Seminar / Training
Inhaltsverzeichnis
- Einordnung und Lernziel
- Lernziele
- Zielgruppe
- Voraussetzungen
- Schrittweises Fachprogramm
- Praxisübungen
- Methodik
Einordnung und Lernziel
WireGuard bietet ein schlankes VPN-Modell mit öffentlichen Schlüsseln und klaren Peer-Beziehungen. Dieses Seminar zeigt die sichere Umsetzung in IPFire für Fernzugriff und überschaubare Netzkopplungen, ohne Routing und Berechtigungen in der Peer-Konfiguration zu vermischen.
Peers, Tunneladressen, erlaubte Netze, Schlüsselwechsel, Firewall-Regeln und Tests werden als vollständiger Lebenszyklus behandelt. Typische Fehler durch überbreite Allowed-IPs, fehlende Rückwege oder falsche Endpunkte werden praktisch analysiert.
Lernziele
- WireGuard-Architektur, Peer-Modell und Einsatzgrenzen verstehen
- Tunnelnetz, Schlüssel und erlaubte Netze sicher planen
- Peers in IPFire und auf Endgeräten einrichten
- Routing und Firewall-Berechtigungen getrennt und minimal konfigurieren
- Verbindungs-, Handshake- und Datenpfadfehler systematisch beheben
Zielgruppe
Netzwerk- und Firewall-Administration, IT-Security, Clientmanagement und technische Projektteams für moderne VPN-Zugänge.
Voraussetzungen
Gute IPv4-, Routing- und Firewall-Kenntnisse sowie grundlegende IPFire-Administration.
Schrittweises Fachprogramm
- Schritt 1: Einsatzszenario auswählen
Fernzugriff, Host-zu-Netz oder Netzkopplung werden voneinander abgegrenzt. Nutzer, Geräte, erreichbare Ziele und Verantwortlichkeiten werden festgelegt. - Schritt 2: Tunneladressierung planen
Ein eigenes, konfliktfreies Tunnelnetz und eindeutige Peer-Adressen werden definiert. Überschneidungen mit lokalen, entfernten und VPN-Netzen werden ausgeschlossen. - Schritt 3: Schlüssel sicher erzeugen und zuordnen
Private und öffentliche Schlüssel werden getrennt behandelt. Eigentümer, Gerät, Ausgabe, Ersatz und Widerruf werden dokumentiert. - Schritt 4: WireGuard-Instanz konfigurieren
Lauschport, Tunnelnetz und lokale Parameter werden in IPFire eingerichtet. Öffentliche Erreichbarkeit und notwendige Eingangsregel werden begrenzt geprüft. - Schritt 5: Peer anlegen
Öffentlicher Schlüssel, Tunneladresse, Endpunkt und erlaubte Netze werden minimal eingetragen. Breite Standardpräfixe werden nur bei begründetem Volltunnelbedarf verwendet. - Schritt 6: Firewall und Routing ergänzen
Erreichbare interne Ziele werden über separate Regeln begrenzt. Für Netzkopplungen werden Rückwege auf beiden Seiten geprüft. - Schritt 7: Verbindung testen
Handshake, Tunneladresse, Zielerreichbarkeit, DNS, erlaubte und blockierte Dienste sowie Verhalten nach Netzwechsel werden kontrolliert. - Schritt 8: Fehler und Schlüsselwechsel bearbeiten
Falsche Schlüssel, Endpunkte, Ports, Allowed-IPs, Uhrzeit, Rückwege und Firewall-Blockaden werden mit einer festen Prüfkette analysiert. Ein Peer wird kontrolliert ersetzt.
Praxisübungen
- Planen eines konfliktfreien WireGuard-Tunnelnetzes
- Einrichten eines Fernzugriffs-Peers mit minimalen Berechtigungen
- Aufbauen einer kleinen Netzkopplung mit korrektem Rückweg
- Diagnostizieren von Handshake-, Routing- und Allowed-IPs-Fehlern
Methodik
Ein Peer wird vollständig von der Planung bis zum Schlüsselwechsel betrieben. Kleine, gezielte Fehlkonfigurationen zeigen die Trennung zwischen Handshake, Tunnelrouting und Firewall-Berechtigung. Alle Tests enthalten erlaubte und gesperrte Ziele.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 1 Tag ca. 6 h, Beginn: 10:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 599 zzgl. MwSt. Inhaus: € 1.700 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Firewall-Administration, IT-Security und Clientmanagement. |
| Voraussetzungen: | Gute IPv4-, Routing-, Firewall- und IPFire-Grundkenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
