Dieses Seminar behandelt den Aufbau belastbarer Firewall-Policies, NAT-Varianten und regelbasierter Sicherheitskonzepte. Der Fokus liegt auf wartbaren Regelwerken, klaren Zonenmodellen und nachvollziehbarer Fehlersuche.
Inhaltsverzeichnis
- Einsatzbereich und Nutzen
- Lernziele
- Inhalte
- Praxisübungen mit Schrittfolge
- Zielgruppe und Voraussetzungen
Einsatzbereich und Nutzen
Geeignet für Umgebungen mit mehreren Sicherheitszonen, veröffentlichten Diensten, Portweiterleitungen, ausgehenden NAT-Anforderungen und Audit-Anforderungen an Firewall-Regelwerke.
Lernziele
- Stateful Packet Filtering, Regelreihenfolge und Zustände sicher anwenden
- Alias- und Gruppenmodelle für wartbare Policies erstellen
- Inbound NAT, Outbound NAT und Portweiterleitungen kontrolliert konfigurieren
- Regelwerke prüfen, dokumentieren und fehlerarm erweitern
Inhalte
- Stateful Firewall, States, Regelrichtung und Interface-Bezug
- Alias-Strategien für Netze, Hosts, Ports und Gruppen
- Floating Rules, Interface Rules, Logging und Block-/Pass-Strategien
- NAT-Typen, Port Forwarding, Reflection, Outbound NAT und Hybrid-Modus
- DMZ-Design, Managementzugriff, Anti-Lockout und administrative Schutzregeln
- Policy-Prüfung mit Live View, Sessions, Packet Capture und Protokollen
Praxisübungen mit Schrittfolge
- Zonenmodell mit LAN, DMZ und Managementnetz entwerfen
- Aliases erstellen und ein minimales Regelwerk mit expliziten Freigaben aufbauen
- Portweiterleitung für einen Labordienst konfigurieren und Zugriff protokollieren
- Outbound NAT für ausgewählte Netze anpassen und Verbindungszustände prüfen
- Fehlkonfiguration gezielt erzeugen, anhand von Logs analysieren und regelkonform korrigieren
Zielgruppe und Voraussetzungen
- Netzwerkadministration, Security Operations, Firewall-Verantwortliche und Infrastrukturplanung
- Sicherer Umgang mit IPv4, Subnetzen, Ports, Protokollen und Grundbegriffen zustandsbehafteter Firewalls erforderlich
- OPNsense Grundlagenwissen empfohlen
Fachbereichsleitung / Trainerleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firewall-Administratoren, Security-Teams, Netzwerkverantwortliche |
| Voraussetzungen: | TCP/IP-Grundlagen und erste Erfahrung mit Firewall-Regelwerken |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
