Das Kompaktformat bündelt die wichtigsten Aufgaben für einen schnellen, aber technisch fundierten Einstieg. Eine Laborumgebung wird geplant, installiert, mit Endpunkten verbunden, für interne Ressourcen geöffnet und mit grundlegenden Sicherheits- und Betriebsmaßnahmen abgesichert.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Zielsetzung
Im Mittelpunkt stehen folgende fachliche und praktische Schwerpunkte:
- Netmaker-Komponenten und typische Mesh-, Remote-Access- und Site-Zugriffsmuster einordnen.
- Eine Laborinstanz installieren und ein erstes Overlay mit mehreren Endpunkttypen aufbauen.
- Gateway, DNS, Egress und Remote Access in einem konsistenten Datenpfad konfigurieren.
- ACLs, Rollen, Schlüssel, Monitoring und Basis-Runbooks für einen sicheren Einstieg anwenden.
Zielgruppe
System- und Netzwerkadministration, DevOps, Cloud- und Plattformbetrieb sowie technische Projektmitarbeit mit kompaktem Qualifizierungsbedarf
Voraussetzungen
Grundkenntnisse zu Linux, IP-Netzen, Routing, NAT, DNS und VPN; Container-Grundwissen ist hilfreich
Seminarinhalte
Modul 1: Architektur und Planung
Komponenten, Clienttypen und Topologien werden auf ein überschaubares Zielbild abgebildet.
- Schritt 1: Anwendungsfälle, Endpunkte, Benutzer und Zielnetze erfassen.
- Schritt 2: Overlay-Adressbereich, Bereitstellungsmodell und Topologie festlegen.
- Schritt 3: Firewall-, DNS- und Servervoraussetzungen mit einem Preflight prüfen.
Modul 2: Installation und Verwaltung
Die Plattform wird installiert und administrativ vorbereitet.
- Schritt 1: On-Premises-Laborinstallation ausführen und Dienste prüfen.
- Schritt 2: Superadmin, Basiseinstellungen und sichere Verwaltungszugänge einrichten.
- Schritt 3: Ersten Backup- und Dokumentationsstand erzeugen.
Modul 3: Netzwerk, Schlüssel und Netclient
Das erste Netz wird mit kontrolliertem Geräte-Onboarding aufgebaut.
- Schritt 1: Netzwerk mit konfliktfreiem Adressbereich erstellen.
- Schritt 2: Begrenzten Enrollment Key mit Namens- und Tagkonzept erzeugen.
- Schritt 3: Zwei Netclients verbinden und Peer-Konnektivität kontrollieren.
Modul 4: Gateway und Remote Access
Benutzer- und nicht native Endpunkte erhalten einen definierten Zugangspfad.
- Schritt 1: Gateway aktivieren und statische WireGuard-Konfiguration erzeugen.
- Schritt 2: Benutzerzugang und Zuordnung zum Gateway einrichten.
- Schritt 3: Direkten, gatewaybasierten und relaybasierten Pfad unterscheiden und testen.
Modul 5: DNS und Egress
Interne Namen und vorhandene Standortressourcen werden erreichbar gemacht.
- Schritt 1: Interne Records und einen Split-DNS-Resolver konfigurieren.
- Schritt 2: Egress-Route zu einem privaten Netz mit NAT und Rückweg erstellen.
- Schritt 3: Namens- und Anwendungszugriff aus unterschiedlichen Endpunkten prüfen.
Modul 6: ACLs, Rollen und Zugangskontrolle
Die Standardkonnektivität wird auf notwendige Beziehungen reduziert.
- Schritt 1: Rollen, Gruppen, Tags und Ressourcenbeziehungen erfassen.
- Schritt 2: Benutzer- und Ressourcen-ACLs nach Default-Deny erstellen.
- Schritt 3: Schlüsselablauf, Gerätegenehmigung und MFA als zusätzliche Kontrollen bewerten.
Modul 7: Monitoring und Betriebsgrundlagen
Der Laboraufbau wird mit technischen Kontrollen und Runbooks abgeschlossen.
- Schritt 1: Konnektivität, Handshakes, Latenz und Datenvolumen prüfen.
- Schritt 2: Typische Fehler an Route, NAT, MTU und DNS methodisch eingrenzen.
- Schritt 3: Regelaufgaben, Backup, Upgrade und Eskalation in einem Kurz-Runbook festhalten.
Praxisübungen
- Installation und Erstabnahme einer vollständigen Laborinstanz.
- Aufbau eines Mesh-Netzes mit Netclient, statischem Endpunkt und Benutzerzugang.
- Split DNS und Egress zu einem internen Dienst mit restriktiver ACL.
- Fehlerübung mit falscher Route oder DNS-Zuordnung und dokumentierter Korrektur.
Fachbereichsleitung / Leitung der Trainer / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn am 1. Tag 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | System- und Netzwerkadministration, DevOps, Cloud- und Plattformbetrieb sowie technische Projektmitarbeit mit kompaktem Qualifizierungsbedarf |
| Voraussetzungen: | Grundkenntnisse zu Linux, IP-Netzen, Routing, NAT, DNS und VPN; Container-Grundwissen ist hilfreich |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
