Seminar NetBird – Reverse Proxy und sicherer Dienstzugriff

Seminar / Training

Der Reverse Proxy veröffentlicht interne HTTP- und Layer-4-Dienste über kontrollierte Ziele, Authentisierung und Zugriffsbeschränkungen. Das Seminar plant sichere Servicebereitstellung ohne direkte Freigabe der Zielsysteme.

Inhaltsübersicht

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • HTTP- und Layer-4-Servicefälle sowie private und öffentliche Bereitstellung unterscheiden
  • Ziele, Proxy-Instanzen, TLS und Hochverfügbarkeit reproduzierbar konfigurieren
  • SSO, NetBird-only, Passwort, PIN und Header-Authentisierung passend einsetzen
  • IP-, Länder- und Reputationsregeln, Monitoring und Störungsanalyse integrieren

Zielgruppe

Plattformbetrieb, Netzwerkadministration, DevOps, Application Operations und IT-Sicherheit.

Voraussetzungen

Gute Kenntnisse zu DNS, TLS, HTTP, TCP/UDP und Authentisierung. Eine NetBird-Umgebung mit freigeschalteter Reverse-Proxy-Funktion und geeigneten Testdiensten.

Seminarinhalte

  1. Schritt 1: Serviceanforderung und Exposition festlegen

    Protokoll, Ziel, Benutzerkreis, private oder öffentliche Erreichbarkeit, Authentisierung und Schutzbedarf werden vor der Anlage bestimmt.

  2. Schritt 2: Proxy-Topologie auswählen

    Verwaltete oder eigene Proxy-Instanz, Standort, Domain, Netzwerkpfad und Betriebsverantwortung werden passend zum Dienstmodell festgelegt.

  3. Schritt 3: HTTP- oder Layer-4-Service anlegen

    Listener, Hostname, Port, Protokoll und Zielobjekt werden mit eindeutiger Benennung und minimaler Reichweite konfiguriert.

  4. Schritt 4: Targets und Lastverteilung konfigurieren

    Mehrere Backends, Aktivierungsstatus, Pfadsteuerung bei HTTP und Zielredundanz werden eingerichtet und getestet.

  5. Schritt 5: TLS und Zertifikatsstatus prüfen

    Domainzuordnung, automatische Bereitstellung, Erneuerung, Fehlerstatus und sichere Weiterleitung zum Backend werden kontrolliert.

  6. Schritt 6: Authentisierung für HTTP wählen

    NetBird-only, SSO mit Gruppen, Passwort, PIN oder Header werden nach Benutzer- und Maschinenzugriff bewertet und kombiniert.

  7. Schritt 7: Zugriff vor Authentisierung begrenzen

    Erlaubte oder blockierte CIDRs, Länderregeln und IP-Reputation reduzieren die Angriffsfläche bereits vor der Anmeldeprüfung.

  8. Schritt 8: Private Dienste absichern

    NetBird-only-Zugriff wird mit Peer-Gruppen und dem Overlay-Pfad verbunden; unbeabsichtigte öffentliche Erreichbarkeit wird ausgeschlossen.

  9. Schritt 9: Betrieb und Monitoring einrichten

    Service- und Targetstatus, Zertifikatszustand, Proxy-Logs, Verbindungsfehler und Benachrichtigungen werden überwacht.

  10. Schritt 10: Fehler und Sicherheitsfälle untersuchen

    DNS, Zertifikat, Authentisierung, Gruppen, Zugriffsbeschränkung, Target-Erreichbarkeit und Layer-4-Protokoll werden schichtweise geprüft.

Praxisübungen

  • Veröffentlichung eines internen HTTP-Dienstes mit SSO und Gruppenbegrenzung
  • Private NetBird-only-Bereitstellung eines Dienstes mit zwei redundanten Targets
  • Layer-4-Service mit CIDR-Beschränkung und strukturierter Fehlerdiagnose

Methodik

Jeder Dienst wird zunächst als Datenfluss modelliert, anschließend konfiguriert und mit Authentisierungs-, Netzwerk-, Failover- und Negativtests geprüft.

Fachbereichsleitung / Trainerteam / Ansprechpersonen

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Plattformbetrieb, Netzwerkadministration, DevOps, Application Operations und IT-Sicherheit
Voraussetzungen: Gute Kenntnisse zu DNS, TLS, HTTP, TCP/UDP und Authentisierung. Eine NetBird-Umgebung mit freigeschalteter Reverse-Proxy-Funktion und geeigneten Testdiensten
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Nach oben