Seminar / Training
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Kapitel 1: Anforderungsaufnahme und Zielarchitektur
- Kapitel 2: Installation des VPN-Servers
- Kapitel 3: MongoDB-Grundkonfiguration und Absicherung
- Kapitel 4: Grundkonfiguration und erste VPN-Verbindung
- Kapitel 5: Technische Abnahme und Negativtests
- Praxislabor
- Methodik
Seminarprofil
Das zweitägige Praxisseminar führt von einer leeren Systemumgebung bis zu einem abgenommenen Remote-Access-Dienst. Planung, Linux-Basis, MongoDB, Webkonsole, Organisation, Benutzer, VPN-Server, Route, DNS und Client werden in einer kontrollierten Reihenfolge aufgebaut.
Jeder Schritt erhält einen Prüfnachweis. Dadurch entstehen nicht nur funktionierende Klickfolgen, sondern eine wiederholbare Installations- und Inbetriebnahmeprozedur mit klaren Sicherheits- und Rückfallpunkten.
Zielgruppe
Linux-, Netzwerk- und VPN-Administratoren, Systemintegratoren, technische Projektteams sowie Betreiber, die eine neue Pritunl-Umgebung aufbauen oder übernehmen.
Voraussetzungen
Linux-Administration, IPv4-Netze, Routing, DNS, Firewallgrundlagen und grundlegendes Verständnis von VPN.
Seminarinhalte
Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.
Kapitel 1: Anforderungsaufnahme und Zielarchitektur
Inhaltsverzeichnis dieses Kapitels
- Benutzergruppen, Endgeräte, Standorte, Zielnetze, Anwendungen und Administr…
- Schutzbedarf, Datenklassifikation, Trennungsanforderungen und zulässige Ver…
- Gleichzeitige Sitzungen, Bandbreite, Latenz, Wachstumsreserve und gewünscht…
- Identitätsquelle, Gruppenmodell, Mehrfaktorverfahren, Notfallkonten und Pro…
- DNS-Namen, Zertifikatswege, Ports, Routing, NAT, Proxy- und Load-Balancer-A…
- Abnahmekriterien, Testfälle, Betriebsverantwortung und einen realistischen…
- Praxisübung
Vor der Installation werden fachliche Ziele, Schutzbedarf und technische Randbedingungen in messbare Architekturvorgaben übersetzt.
Schritt-für-Schritt-Anleitung
- Benutzergruppen, Endgeräte, Standorte, Zielnetze, Anwendungen und Administrationswege inventarisieren.
- Schutzbedarf, Datenklassifikation, Trennungsanforderungen und zulässige Vertrauensgrenzen je Zugriffspfad festlegen.
- Gleichzeitige Sitzungen, Bandbreite, Latenz, Wachstumsreserve und gewünschte Wiederanlaufzeiten abschätzen.
- Identitätsquelle, Gruppenmodell, Mehrfaktorverfahren, Notfallkonten und Prozesse für Eintritt, Wechsel und Austritt definieren.
- DNS-Namen, Zertifikatswege, Ports, Routing, NAT, Proxy- und Load-Balancer-Anforderungen in einem technischen Plan zusammenführen.
- Abnahmekriterien, Testfälle, Betriebsverantwortung und einen realistischen Rückfallweg vor Beginn der Umsetzung festschreiben.
Praxisübung
Aus einer unvollständigen Projektbeschreibung wird eine prüfbare Anforderungsliste mit Muss-, Soll- und Kann-Kriterien sowie einer Zielskizze abgeleitet.
Kapitel 2: Installation des VPN-Servers
Inhaltsverzeichnis dieses Kapitels
- Unterstützte Plattform, Paketquelle und Versionsstand anhand der vorgesehen…
- Hostnamen, DNS-Auflösung, NTP, Systemressourcen, Datenträger, Firewallregel…
- MongoDB-Verbindung und Authentifizierung planen
- Pritunl-Pakete installieren, Dienste aktivieren und den initialen Setup-Sch…
- Webkonsole aufrufen, Datenbankverbindung setzen, Erstkennwort ändern und ei…
- Dienststatus, Datenbankzugriff, Webkonsole, Protokolle und Neustartverhalte…
- Praxisübung
Die Installation wird reproduzierbar vorbereitet, durchgeführt und unmittelbar gegen eine technische Baseline geprüft.
Schritt-für-Schritt-Anleitung
- Unterstützte Plattform, Paketquelle und Versionsstand anhand der vorgesehenen Betriebsumgebung auswählen und dokumentieren.
- Hostnamen, DNS-Auflösung, NTP, Systemressourcen, Datenträger, Firewallregeln und administrativen Zugriff vorbereiten.
- MongoDB-Verbindung und Authentifizierung planen; Datenbank und Anwendung nach Möglichkeit in getrennten Sicherheitszonen betreiben.
- Pritunl-Pakete installieren, Dienste aktivieren und den initialen Setup-Schlüssel kontrolliert auslesen.
- Webkonsole aufrufen, Datenbankverbindung setzen, Erstkennwort ändern und ein individuelles TLS-Konzept vorbereiten.
- Dienststatus, Datenbankzugriff, Webkonsole, Protokolle und Neustartverhalten mit einer Installationscheckliste prüfen.
Praxisübung
Eine leere Linux-Instanz wird bis zur betriebsbereiten Administrationsoberfläche aufgebaut; alle Prüfpunkte werden in einem Installationsprotokoll festgehalten.
Kapitel 3: MongoDB-Grundkonfiguration und Absicherung
Inhaltsverzeichnis dieses Kapitels
- Datenbanktopologie, Netzwerkbindung und getrennte Administrationskonten für…
- Authentifizierung aktivieren, starke Zugangsdaten erzeugen und die Verbindu…
- Netzwerkzugriffe auf benötigte Pritunl-Hosts und Administrationssysteme bes…
- Datenträgerkapazität, Protokollrotation, Uhrzeit und Systemüberwachung für…
- Eine erste konsistente Sicherung erzeugen, verschlüsselt ablegen und die Wi…
- Für spätere Hochverfügbarkeit die Voraussetzungen eines Replica Sets und di…
- Praxisübung
MongoDB ist der zentrale Zustands- und Konfigurationsspeicher. Fehlende Absicherung oder ungeprüfte Sicherungen machen selbst eine saubere VPN-Konfiguration wertlos.
Schritt-für-Schritt-Anleitung
- Datenbanktopologie, Netzwerkbindung und getrennte Administrationskonten für Anwendung und Datenbank festlegen.
- Authentifizierung aktivieren, starke Zugangsdaten erzeugen und die Verbindungszeichenfolge geschützt hinterlegen.
- Netzwerkzugriffe auf benötigte Pritunl-Hosts und Administrationssysteme beschränken.
- Datenträgerkapazität, Protokollrotation, Uhrzeit und Systemüberwachung für den Datenbankhost konfigurieren.
- Eine erste konsistente Sicherung erzeugen, verschlüsselt ablegen und die Wiederherstellbarkeit in einer separaten Testinstanz prüfen.
- Für spätere Hochverfügbarkeit die Voraussetzungen eines Replica Sets und die notwendigen Fehlerdomänen dokumentieren.
Praxisübung
Eine unsicher konfigurierte Beispieldatenbank wird gehärtet; anschließend wird eine Sicherung erstellt und in einer isolierten Umgebung wiederhergestellt.
Kapitel 4: Grundkonfiguration und erste VPN-Verbindung
Inhaltsverzeichnis dieses Kapitels
- Administratorzugang absichern, Zeitzone, TLS, Protokollierung und grundlege…
- Eine Organisation und einen Testbenutzer mit eindeutigem Namensschema anlegen.
- Einen VPN-Server mit privatem Tunnelnetz, geeignetem Protokoll, Port und be…
- Organisation mit dem Server verbinden und nur das erforderliche Testnetz al…
- Benutzerprofil erzeugen, kontrolliert an einen Testclient übergeben und die…
- Tunneladresse, Routing, DNS, erreichbare Ziele, Trennung nicht freigegebene…
- Praxisübung
Nach der Installation entsteht aus leeren Objekten ein minimaler, nachvollziehbar getesteter Remote-Access-Dienst.
Schritt-für-Schritt-Anleitung
- Administratorzugang absichern, Zeitzone, TLS, Protokollierung und grundlegende Systemeinstellungen kontrollieren.
- Eine Organisation und einen Testbenutzer mit eindeutigem Namensschema anlegen.
- Einen VPN-Server mit privatem Tunnelnetz, geeignetem Protokoll, Port und begrenztem Adressraum erstellen.
- Organisation mit dem Server verbinden und nur das erforderliche Testnetz als Route veröffentlichen.
- Benutzerprofil erzeugen, kontrolliert an einen Testclient übergeben und die Verbindung aufbauen.
- Tunneladresse, Routing, DNS, erreichbare Ziele, Trennung nicht freigegebener Netze und Protokolle auswerten.
Praxisübung
Ein vollständiger Minimalaufbau wird erstellt, getestet, dokumentiert und anschließend reproduzierbar aus einer Checkliste erneut aufgebaut.
Kapitel 5: Technische Abnahme und Negativtests
Inhaltsverzeichnis dieses Kapitels
- Testbenutzer, Testgerät, Ausgangsnetz, Zielsystem und erwartetes Resultat j…
- Authentisierung, Tunnelaufbau, zugewiesene Adresse, Routen und DNS-Konfigur…
- Erlaubte Dienste mit Anwendungs- und Porttests prüfen und Ergebnisse zeitli…
- Nicht erlaubte Netze, Ports, Benutzergruppen und abgelaufene Profile als Ne…
- Neustart, Verbindungsabbruch, Netzwechsel und Wiederverbindung in die Abnah…
- Abweichungen mit Ursache, Korrektur und erneutem Test dokumentieren
- Praxisübung
Die Abnahme beweist nicht nur erlaubte Verbindungen, sondern ebenso die wirksame Trennung nicht freigegebener Ziele.
Schritt-für-Schritt-Anleitung
- Testbenutzer, Testgerät, Ausgangsnetz, Zielsystem und erwartetes Resultat je Fall festlegen.
- Authentisierung, Tunnelaufbau, zugewiesene Adresse, Routen und DNS-Konfiguration kontrollieren.
- Erlaubte Dienste mit Anwendungs- und Porttests prüfen und Ergebnisse zeitlich protokollieren.
- Nicht erlaubte Netze, Ports, Benutzergruppen und abgelaufene Profile als Negativtests ausführen.
- Neustart, Verbindungsabbruch, Netzwechsel und Wiederverbindung in die Abnahme aufnehmen.
- Abweichungen mit Ursache, Korrektur und erneutem Test dokumentieren; erst danach die Freigabe erteilen.
Praxisübung
Eine standardisierte Abnahmematrix wird ausgefüllt und für einen fehlerhaften sowie einen korrekten Aufbau vollständig durchgeführt.
Praxislabor
Eine frische Instanz wird geplant, installiert, mit MongoDB verbunden, abgesichert und mit Organisation, Testbenutzer, VPN-Server, Route und Clientprofil versehen. Die Abnahme umfasst erlaubte und nicht erlaubte Ziele, Neustart und eine dokumentierte Rückfalloption.
Methodik
Kurze Theorieblöcke, Live-Demonstration und überwiegend geführte Laborarbeit. Die Teilnehmenden arbeiten mit Installations-, Härtungs- und Abnahmechecklisten, die anschließend für eigene Umgebungen angepasst werden können.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux-, Netzwerk- und VPN-Administratoren sowie Systemintegratoren |
| Voraussetzungen: | Linux, IPv4, Routing, DNS, Firewall und VPN-Grundlagen |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
