Seminar / Training
PF bildet Regeln, Zustände, Übersetzungen, Tabellen und Datenverkehrssteuerung in einer einheitlichen Konfiguration ab. Das Seminar entwickelt vom Netzmodell bis zum getesteten Regelwerk eine wartbare OpenBSD-Firewall.
Inhaltsverzeichnis
- Zielsetzung
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
- Methodik
Zielsetzung
- Netzzonen, Verkehrsbeziehungen und Schutzanforderungen in PF-Regeln übersetzen
- Zustandsbehandlung, Normalisierung, NAT, Umleitungen und Tabellen sicher einsetzen
- Regelwerke mit Makros, Ankern und eindeutiger Reihenfolge wartbar strukturieren
- Änderungen, Protokollierung, Tests und Fehleranalyse kontrolliert durchführen
Zielgruppe
Netzwerk- und Sicherheitsadministration, Firewall-Verantwortliche, DevOps, Rechenzentrums- und Plattformbetrieb.
Voraussetzungen
Sichere TCP/IP-, Routing- und Subnetzkenntnisse sowie Grundlagen der OpenBSD-Administration. Für Laborübungen werden administrative Rechte benötigt.
Seminarinhalte
- Schritt 1: Netz- und Schutzmodell erstellen
Schnittstellen, Zonen, Dienste, Kommunikationsrichtungen und Vertrauensgrenzen werden erfasst. Jede erlaubte Verbindung erhält einen fachlichen Zweck und eine verantwortliche Stelle.
- Schritt 2: PF-Syntax und Auswertung verstehen
Makros, Listen, Optionen, Adressfamilien, Protokolle, Ports und Regelauswertung werden anhand kleiner, prüfbarer Regelblöcke eingeführt.
- Schritt 3: Grundregelwerk nach dem Minimalprinzip aufbauen
Standardverhalten, Loopback, Verwaltungszugänge, ausgehender Verkehr und definierte eingehende Dienste werden schrittweise freigegeben.
- Schritt 4: Zustände und Zeitverhalten steuern
State Tracking, Richtung, Flags, Zeitüberschreitungen und zustandsbezogene Diagnosen werden für TCP, UDP und ICMP untersucht.
- Schritt 5: Datenverkehr normalisieren
Fragmentbehandlung, TCP-Normalisierung und robuste Eingangsregeln werden passend zu den Schutzanforderungen eingesetzt.
- Schritt 6: NAT und Umleitungen konfigurieren
Quellübersetzung, statische Übersetzung, Portweiterleitung, Hairpin-Szenarien und Rückwege werden mit eindeutigen Tests aufgebaut.
- Schritt 7: Tabellen und dynamische Adressmengen nutzen
Statische und persistente Tabellen, Dateiimporte, Laufzeitänderungen und automatisierte Sperrlisten werden kontrolliert verwaltet.
- Schritt 8: Regelwerke modularisieren
Anker, Dateien, Makros, Namenskonventionen und Kommentare werden genutzt, um Verantwortungsbereiche und wiederverwendbare Komponenten zu trennen.
- Schritt 9: Protokollierung und pflog auswerten
Log-Regeln werden gezielt statt flächendeckend gesetzt. Pakete, Regelnummern, Schnittstellen, Zustände und Ursachen werden korreliert.
- Schritt 10: Bandbreite und Prioritäten einordnen
Warteschlangen und Priorisierungsanforderungen werden anhand messbarer Dienstziele geplant und in ein bestehendes Regelwerk integriert.
- Schritt 11: Änderungen sicher einspielen
Syntaxprüfung, Testladen, Konsolenzugang, Rückfallregel, Funktionsmatrix und Freigabe werden zu einem verbindlichen Änderungsablauf verbunden.
- Schritt 12: PF-Fehler systematisch diagnostizieren
Routing, Interface, Regelreihenfolge, Zustände, NAT, Namensauflösung und Gegenstelle werden mit pfctl und Paketmitschnitt schichtweise geprüft.
Praxisübungen
- Eine segmentierte Firewall für Verwaltung, Servernetz und externes Netz entwerfen und umsetzen
- NAT, Portweiterleitung und dynamische Tabellen in einen bestehenden Regelsatz integrieren
- Eine fehlerhafte Verbindung anhand von Regeln, Zuständen, pflog und Paketmitschnitt erklären
Methodik
Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerk- und Sicherheitsadministration, Firewall-Verantwortliche, DevOps, Rechenzentrums- und Plattformbetrieb. |
| Voraussetzungen: | Sichere TCP/IP-, Routing- und Subnetzkenntnisse sowie Grundlagen der OpenBSD-Administration. Für Laborübungen werden administrative Rechte benötigt. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
