Seminar IPFire Intensivseminar – VPN, Websicherheit und Angriffserkennung

Seminar / Training

Inhaltsverzeichnis

  • Einordnung und Lernziel
  • Lernziele
  • Zielgruppe
  • Voraussetzungen
  • Schrittweises Fachprogramm
  • Praxisübungen
  • Methodik

Einordnung und Lernziel

Dieses Intensivseminar verbindet sichere Standort- und Fernzugriffs-VPNs mit Webzugriffskontrolle, Intrusion Prevention und sicherheitsorientierter Protokollanalyse. IPsec, OpenVPN und WireGuard werden nach Einsatzmodell, Schlüsselverwaltung, Routing und Berechtigungen getrennt geplant und praktisch verglichen.

Proxy, URL-Filter und Suricata-IPS ergänzen die VPN-Szenarien zu einem mehrschichtigen Schutzmodell. Alarme, Fehlkonfigurationen und Umgehungsversuche werden anhand von Logs und Paketpfaden analysiert, ohne die Sicherheitsfunktionen isoliert zu betrachten.

Lernziele

  • IPsec, OpenVPN und WireGuard passend zum Einsatzszenario auswählen und betreiben
  • Schlüssel-, Zertifikats-, Routing- und Firewall-Lebenszyklen beherrschen
  • Proxy- und URL-Filterrichtlinien mit begrenzten Ausnahmen umsetzen
  • Suricata-IPS leistungsbewusst aktivieren, testen und tunen
  • VPN-, Web- und IPS-Ereignisse zu belastbaren Sicherheitsbefunden korrelieren

Zielgruppe

IT-Security, Firewall- und Netzwerkadministration, SOC-nahe Betriebsteams, Clientmanagement und technische Projektteams für sichere Konnektivität.

Voraussetzungen

Gute TCP/IP-, Routing-, DNS-, Firewall- und Kryptografie-Grundkenntnisse sowie grundlegende IPFire-Erfahrung.

Schrittweises Fachprogramm

  1. Schritt 1: Sicherheits- und Zugriffsmodell erstellen
    Standorte, Benutzer, Geräte, Webgruppen, interne Ziele, Bedrohungen, Protokollierung und Verantwortlichkeiten werden in einer gemeinsamen Matrix erfasst.
  2. Schritt 2: VPN-Technologien vergleichen
    IPsec, OpenVPN und WireGuard werden nach Topologie, Clientbedarf, Schlüsselmodell, Interoperabilität, Routing und Betriebsaufwand ausgewählt.
  3. Schritt 3: IPsec-Standortkopplung aufbauen
    Netze, IKE-Profil, Authentisierung, SAs, Routing und Firewall-Regeln werden beidseitig konfiguriert und mit Datenpfadtests abgenommen.
  4. Schritt 4: OpenVPN Remote Access betreiben
    PKI, Serverprofil, Clientzertifikat, Tunnelnetz, Rollenfreigaben, Widerruf und Erneuerung werden als vollständiger Lebenszyklus umgesetzt.
  5. Schritt 5: OpenVPN Net-to-Net ergänzen
    Eine zweite Kopplungsvariante wird aufgebaut und hinsichtlich Routing, Zertifikaten, Neustart und Fehlersuche mit IPsec verglichen.
  6. Schritt 6: WireGuard-Peers konfigurieren
    Tunneladressen, Schlüssel, Allowed-IPs, Endpunkte und Firewall-Berechtigungen werden minimal eingerichtet. Handshake und Datenpfad werden getrennt geprüft.
  7. Schritt 7: VPN-Fehler systematisch analysieren
    Zeit, Endpunkt, Port, Schlüssel, Zertifikat, Aushandlung, Routing, MTU und Firewall werden technologieübergreifend in einer festen Reihenfolge untersucht.
  8. Schritt 8: Webproxy und Zugriffskontrollen planen
    Zonen, Nutzergruppen, Betriebsart, direkte Webpfade, Zeitprofile und Protokollierung werden in eine technische Richtlinie überführt.
  9. Schritt 9: URL-Filter und Ausnahmen konfigurieren
    Kategorien, lokale Listen, Aktualisierung, begrenzte Ausnahmen und Umgehungsschutz werden mit mehreren Testclients geprüft.
  10. Schritt 10: Suricata-IPS aktivieren
    Leistungsbaseline, Zonen, Regelquellen und Kategorien werden ausgewählt. Kontrollierte Testereignisse verifizieren Erkennung und Blockierung.
  11. Schritt 11: Alarme und Fehlalarme bearbeiten
    Signatur, Richtung, Ziel, Häufigkeit, Firewall-Kontext und Geschäftsprozess werden bewertet. Ausnahmen bleiben eng, dokumentiert und überprüfbar.
  12. Schritt 12: Sicherheitsereignisse korrelieren
    VPN-, Proxy-, Firewall- und IPS-Logs werden zeitlich zusammengeführt. Ein zusammengesetztes Szenario wird von Erstmeldung bis dokumentierter Maßnahme bearbeitet.

Praxisübungen

  • Erstellen einer Technologie- und Berechtigungsmatrix für drei VPN-Varianten
  • Aufbauen und Abnehmen einer IPsec-Standortkopplung
  • Einrichten eines OpenVPN-Remote-Access-Zugangs mit Zertifikatswiderruf
  • Konfigurieren eines WireGuard-Peers und Beheben typischer Allowed-IPs-Fehler
  • Umsetzen einer Webproxy- und URL-Filterrichtlinie
  • Aktivieren und Tunen von Suricata mit kontrollierten Testalarmen
  • Korrelieren eines kombinierten VPN-, Proxy- und IPS-Vorfalls

Methodik

Mehrere getrennte Sicherheitsfunktionen werden in einer gemeinsamen Laborumgebung betrieben. Technologievergleiche basieren auf identischen Anforderungen. Jeder Alarm und jede Freigabe wird mit Netzwerkpfad, Berechtigung und Protokollnachweis verbunden.

Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen

Seminardetails

   
Dauer: 5 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 2.995 zzgl. MwSt.
Inhaus: € 8.500 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: IT-Security, Firewall- und Netzwerkadministration, SOC-nahe Teams und Clientmanagement.
Voraussetzungen: Gute TCP/IP-, Routing-, DNS-, Firewall-, Kryptografie- und IPFire-Grundkenntnisse.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Graz 5 Tage
Wien 5 Tage
Stream live 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream gespeichert 5 Tage
Innsbruck 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Inhaus / Firmenseminar 5 Tage
Stream live 5 Tage
Innsbruck 5 Tage
Stream gespeichert 5 Tage
Klagenfurt 5 Tage
Bregenz 5 Tage
Linz 5 Tage
Salzburg 5 Tage
Graz 5 Tage
Wien 5 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben