Seminar / Training
Inhaltsverzeichnis
- Einordnung und Lernziel
- Lernziele
- Zielgruppe
- Voraussetzungen
- Schrittweises Fachprogramm
- Praxisübungen
- Methodik
Einordnung und Lernziel
Der Austausch einer bestehenden Firewall betrifft Adressen, Routing, Regeln, NAT, VPN, DNS, DHCP, Betriebsverfahren und Rückfallplanung gleichzeitig. Dieser Workshop überführt einen vorhandenen Zustand kontrolliert in eine IPFire-Zielumgebung.
Im Mittelpunkt stehen Inventarisierung, Bereinigung, Migrationsmatrix, Staging, Testfälle, Umschaltplan, Rückfallkriterien und technische Abnahme. Die Umsetzung erfolgt an einem realitätsnahen Fall oder auf Basis anonymisierter eigener Anforderungen.
Lernziele
- Bestehende Firewall-Konfiguration vollständig und kritisch inventarisieren
- Altregeln in ein bereinigtes IPFire-Zielmodell überführen
- Rollout, Umschaltung und Rückfall mit klaren Entscheidungspunkten planen
- Fachliche und technische Abnahmetests strukturieren
- Übergabe, Betriebsdokumentation und Nacharbeiten verbindlich festlegen
Zielgruppe
Firewall- und Netzwerkadministration, IT-Security, technische Projektleitung, Infrastrukturarchitektur und Betriebsteams vor einer IPFire-Einführung oder Migration.
Voraussetzungen
Solide IPFire-, Firewall-, Routing-, NAT- und VPN-Kenntnisse. Eine vorhandene Ausgangsdokumentation ist für kundenspezifische Workshops hilfreich.
Schrittweises Fachprogramm
- Schritt 1: Ist-Zustand erfassen
Schnittstellen, Netze, Routen, Regeln, NAT, Veröffentlichungen, VPNs, Dienste, Objekte, Abhängigkeiten und Betriebsprozesse werden in einer einheitlichen Struktur gesammelt. - Schritt 2: Altlasten und Unklarheiten markieren
Nicht getroffene Regeln, unklare Objekte, temporäre Ausnahmen, doppelte Einträge und fehlende Verantwortlichkeiten werden vor der Migration bewertet. - Schritt 3: Zielarchitektur festlegen
IPFire-Zonen, Adressen, VLANs, Routing, Dienste, Verwaltungszugang und Sicherheitsbaseline werden als Sollbild dokumentiert. - Schritt 4: Migrationsmatrix erstellen
Jedes relevante Altobjekt erhält Zielobjekt, Zielregel, Testfall, Eigentümer und Entscheidung. Nicht übernommene Einträge werden begründet dokumentiert. - Schritt 5: Staging-System aufbauen
IPFire wird außerhalb des Produktivpfads installiert und mit bereinigten Konfigurationen vorbereitet. Änderungen am Ist-System werden bis zur Umschaltung nachgeführt. - Schritt 6: Test- und Abnahmeplan entwickeln
Kritische Geschäftsprozesse, Basisdienste, VPNs, Veröffentlichungen, Verwaltungszugänge sowie unerlaubte Verbindungen werden als priorisierte Testfälle beschrieben. - Schritt 7: Umschaltung und Rückfall planen
Zeitfenster, Rollen, Kommunikationsweg, Kabel- oder Routingänderungen, Entscheidungszeitpunkte und eindeutige Rückfallkriterien werden festgelegt. - Schritt 8: Rollout simulieren und nachbereiten
Die Umschaltung wird im Labor durchgeführt. Abweichungen werden dokumentiert, priorisiert und in einen Nacharbeits- sowie Übergabeplan überführt.
Praxisübungen
- Inventarisieren und Bereinigen einer beispielhaften Alt-Firewall-Konfiguration
- Erstellen einer vollständigen Migrationsmatrix
- Aufbauen eines IPFire-Staging-Systems mit ausgewählten Zielregeln
- Simulieren von Umschaltung, Abnahmeentscheidung und Rückfall
Methodik
Der Workshop arbeitet mit Dokumenten, Konfigurationsauszügen und einer Staging-Laborumgebung. Entscheidungen werden in Vorlagen festgehalten. Technische Umsetzung und Projektsteuerung bleiben eng gekoppelt, damit keine nicht getesteten Abhängigkeiten in die Umschaltung gelangen.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, 2. Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Firewall- und Netzwerkadministration, IT-Security, Projektleitung und Infrastrukturarchitektur. |
| Voraussetzungen: | Solide IPFire-, Firewall-, Routing-, NAT- und VPN-Kenntnisse. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhouse, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur bei ausdrücklicher Beauftragung |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
