Seminar TUXEDO OS – Netzwerk, WLAN, VPN und Remotezugriff

Das Seminar behandelt den vollständigen Netzwerkpfad vom physischen Adapter bis zum abgesicherten Remotezugriff. NetworkManager, WLAN, Ethernet, IP, DNS, Zeit, VPN, Firewall, SSH, VNC oder RDP, Zertifikate und Unternehmensproxies werden praktisch konfiguriert und getestet.

Inhaltsverzeichnis

  • Lernziele und fachliche Einordnung
  • Schrittweise Seminarinhalte
  • Praxisübungen und Laborszenarien
  • Zielgruppe und Voraussetzungen
  • Didaktik und Arbeitsweise

Lernziele

  • Netzwerkprofile und Schnittstellen mit NetworkManager verwalten.
  • WLAN-, DNS-, Routing- und Zeitprobleme systematisch beheben.
  • VPN-Verbindungen und Zertifikate sicher integrieren.
  • SSH und grafischen Remotezugriff nach Schutzbedarf härten.
  • Einen vollständigen Netzwerk- und Fernzugriffsstandard dokumentieren.

Schrittweise Seminarinhalte

1. NetworkManager und Schnittstellenmodell

Schwerpunkt: Ethernet, WLAN, USB-Netzwerk, Profile, automatische Verbindung, Priorität, MAC-Verhalten, IPv4, IPv6, DNS und systemweite gegenüber benutzerbezogenen Profilen.

  1. Ausgangszustand, Anforderungen und Risiken für den Themenblock „NetworkManager und Schnittstellenmodell“ erfassen und die relevanten Abhängigkeiten dokumentieren.
  2. Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: Ethernet, WLAN, USB-Netzwerk, Profile, automatische Verbindung, Priorität, MAC-Verhalten, IPv4, IPv6, DNS und systemweite gegenüber benutzerbezogenen Profilen.
  3. Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
  4. Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
  5. Als Arbeitsergebnis einen konsistenten NetworkManager-Profilstandard dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.

2. WLAN, Authentisierung und Funkdiagnose

Schwerpunkt: SSID, WPA2 und WPA3, Enterprise-WLAN, Zertifikate, Roaming, Treiber, Regulatory Domain, Energiesparen, Signalqualität und Verbindungslogs.

  1. Ausgangszustand, Anforderungen und Risiken für den Themenblock „WLAN, Authentisierung und Funkdiagnose“ erfassen und die relevanten Abhängigkeiten dokumentieren.
  2. Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: SSID, WPA2 und WPA3, Enterprise-WLAN, Zertifikate, Roaming, Treiber, Regulatory Domain, Energiesparen, Signalqualität und Verbindungslogs.
  3. Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
  4. Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
  5. Als Arbeitsergebnis eine sichere und getestete WLAN-Konfiguration dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.

3. IP, Routing, DNS und Zeit

Schwerpunkt: DHCP, statische Adressen, Gateways, Metriken, split DNS, systemd-resolved, Suchdomänen, NTP, Namensauflösung und Ende-zu-Ende-Prüfung.

  1. Ausgangszustand, Anforderungen und Risiken für den Themenblock „IP, Routing, DNS und Zeit“ erfassen und die relevanten Abhängigkeiten dokumentieren.
  2. Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: DHCP, statische Adressen, Gateways, Metriken, split DNS, systemd-resolved, Suchdomänen, NTP, Namensauflösung und Ende-zu-Ende-Prüfung.
  3. Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
  4. Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
  5. Als Arbeitsergebnis einen nachvollziehbaren IP-, DNS- und Zeitdienstprozess dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.

4. VPN und Unternehmenszugang

Schwerpunkt: OpenVPN, WireGuard, IPsec-Profile, Zertifikate, Schlüssel, MFA, Split Tunneling, Routing, DNS, Kill Switch und Betriebsverantwortung.

  1. Ausgangszustand, Anforderungen und Risiken für den Themenblock „VPN und Unternehmenszugang“ erfassen und die relevanten Abhängigkeiten dokumentieren.
  2. Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: OpenVPN, WireGuard, IPsec-Profile, Zertifikate, Schlüssel, MFA, Split Tunneling, Routing, DNS, Kill Switch und Betriebsverantwortung.
  3. Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
  4. Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
  5. Als Arbeitsergebnis eine abgesicherte VPN-Referenzkonfiguration dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.

5. Firewall und lokale Dienste

Schwerpunkt: nftables oder UFW, Zonen, eingehende und ausgehende Regeln, Loopback, Freigaben, Logging, temporäre Ausnahmen und Nachweisführung.

  1. Ausgangszustand, Anforderungen und Risiken für den Themenblock „Firewall und lokale Dienste“ erfassen und die relevanten Abhängigkeiten dokumentieren.
  2. Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: nftables oder UFW, Zonen, eingehende und ausgehende Regeln, Loopback, Freigaben, Logging, temporäre Ausnahmen und Nachweisführung.
  3. Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
  4. Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
  5. Als Arbeitsergebnis ein minimal freigeschaltetes Host-Firewall-Regelwerk dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.

6. SSH und grafischer Remotezugriff

Schwerpunkt: SSH-Schlüssel, Agent, Serverhärtung, Portweiterleitung, SFTP, KRDC, VNC, RDP, Bildschirmfreigabe, Wayland-Grenzen und Benutzerfreigabe.

  1. Ausgangszustand, Anforderungen und Risiken für den Themenblock „SSH und grafischer Remotezugriff“ erfassen und die relevanten Abhängigkeiten dokumentieren.
  2. Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: SSH-Schlüssel, Agent, Serverhärtung, Portweiterleitung, SFTP, KRDC, VNC, RDP, Bildschirmfreigabe, Wayland-Grenzen und Benutzerfreigabe.
  3. Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
  4. Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
  5. Als Arbeitsergebnis einen kontrollierten Fernwartungs- und Remotezugriffsstandard dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.

7. Fehleranalyse und Betriebsübergabe

Schwerpunkt: Link, DHCP, DNS, Routing, Zertifikate, Proxy, VPN, Firewall, Paketmitschnitt, Journal, reproduzierbare Tests, Eskalation und Runbook.

  1. Ausgangszustand, Anforderungen und Risiken für den Themenblock „Fehleranalyse und Betriebsübergabe“ erfassen und die relevanten Abhängigkeiten dokumentieren.
  2. Die fachliche oder technische Umsetzung in einer kontrollierten Reihenfolge durchführen und dabei folgende Aspekte berücksichtigen: Link, DHCP, DNS, Routing, Zertifikate, Proxy, VPN, Firewall, Paketmitschnitt, Journal, reproduzierbare Tests, Eskalation und Runbook.
  3. Funktion, Berechtigungen, Protokollierung und Benutzerwirkung mit definierten Positiv- und Negativtests prüfen.
  4. Einen typischen Fehler- oder Abweichungsfall erzeugen, die Ursache systematisch eingrenzen und einen sicheren Rückweg beziehungsweise Workaround testen.
  5. Als Arbeitsergebnis einen vollständigen Netzwerkdiagnose- und Supportleitfaden dokumentieren, fachlich abnehmen und in einen wiederholbaren Betriebsstandard überführen.

Praxisübungen und Laborszenarien

  • Aufbau mehrerer NetworkManager-Profile mit Prioritäten und statischen Parametern.
  • Konfiguration eines zertifikatsbasierten VPN mit Split-DNS und Negativtests.
  • Härtung eines SSH-Zugangs mit Schlüsselpflicht und eingeschränkter Delegation.
  • Analyse eines mehrstufigen WLAN-, DNS- und Firewallfehlers.

Zielgruppe und Voraussetzungen

Zielgruppe: Linux-Administration, Netzwerkbetrieb, Service Desk, Security Engineering und Remote-Support.

Voraussetzungen: Grundkenntnisse in TCP/IP, DNS, WLAN, VPN und Linux-Administration.

Didaktik und Arbeitsweise

Kurze Fachimpulse werden unmittelbar durch Demonstrationen, strukturierte Konfigurationsschritte, praktische Übungen und kontrollierte Fehlerfälle vertieft. Jede Übung verwendet definierte Ausgangswerte, Prüfpunkte und Dokumentationsanforderungen, damit die erarbeiteten Abläufe als Betriebsstandard wiederholbar bleiben.

Fachbereichsleitung und Trainerteam

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Linux-Administration, Netzwerkbetrieb, Service Desk, Security Engineering und Remote-Support
Voraussetzungen: Grundkenntnisse in TCP/IP, DNS, WLAN, VPN und Linux-Administration
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Zürich 2 Tage
Stream live 2 Tage
Stream gespeichert 2 Tage
Luzern 2 Tage
Bern 2 Tage
Inhaus / Firmenseminar 2 Tage
Inhaus / Firmenseminar 2 Tage
Sankt Gallen 2 Tage
Basel 2 Tage
Winterthur 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.ch All rights reserved.  | Kontakt | Impressum | Cookie-Einstellungen | Nach oben