Seminar OpenBSD – Firewalling mit PF

Seminar / Training

PF bildet Regeln, Zustände, Übersetzungen, Tabellen und Datenverkehrssteuerung in einer einheitlichen Konfiguration ab. Das Seminar entwickelt vom Netzmodell bis zum getesteten Regelwerk eine wartbare OpenBSD-Firewall.

Inhaltsverzeichnis

  • Zielsetzung
  • Zielgruppe
  • Voraussetzungen
  • Seminarinhalte
  • Praxisübungen
  • Methodik

Zielsetzung

  • Netzzonen, Verkehrsbeziehungen und Schutzanforderungen in PF-Regeln übersetzen
  • Zustandsbehandlung, Normalisierung, NAT, Umleitungen und Tabellen sicher einsetzen
  • Regelwerke mit Makros, Ankern und eindeutiger Reihenfolge wartbar strukturieren
  • Änderungen, Protokollierung, Tests und Fehleranalyse kontrolliert durchführen

Zielgruppe

Netzwerk- und Sicherheitsadministration, Firewall-Verantwortliche, DevOps, Rechenzentrums- und Plattformbetrieb.

Voraussetzungen

Sichere TCP/IP-, Routing- und Subnetzkenntnisse sowie Grundlagen der OpenBSD-Administration. Für Laborübungen werden administrative Rechte benötigt.

Seminarinhalte

  1. Schritt 1: Netz- und Schutzmodell erstellen

    Schnittstellen, Zonen, Dienste, Kommunikationsrichtungen und Vertrauensgrenzen werden erfasst. Jede erlaubte Verbindung erhält einen fachlichen Zweck und eine verantwortliche Stelle.

  2. Schritt 2: PF-Syntax und Auswertung verstehen

    Makros, Listen, Optionen, Adressfamilien, Protokolle, Ports und Regelauswertung werden anhand kleiner, prüfbarer Regelblöcke eingeführt.

  3. Schritt 3: Grundregelwerk nach dem Minimalprinzip aufbauen

    Standardverhalten, Loopback, Verwaltungszugänge, ausgehender Verkehr und definierte eingehende Dienste werden schrittweise freigegeben.

  4. Schritt 4: Zustände und Zeitverhalten steuern

    State Tracking, Richtung, Flags, Zeitüberschreitungen und zustandsbezogene Diagnosen werden für TCP, UDP und ICMP untersucht.

  5. Schritt 5: Datenverkehr normalisieren

    Fragmentbehandlung, TCP-Normalisierung und robuste Eingangsregeln werden passend zu den Schutzanforderungen eingesetzt.

  6. Schritt 6: NAT und Umleitungen konfigurieren

    Quellübersetzung, statische Übersetzung, Portweiterleitung, Hairpin-Szenarien und Rückwege werden mit eindeutigen Tests aufgebaut.

  7. Schritt 7: Tabellen und dynamische Adressmengen nutzen

    Statische und persistente Tabellen, Dateiimporte, Laufzeitänderungen und automatisierte Sperrlisten werden kontrolliert verwaltet.

  8. Schritt 8: Regelwerke modularisieren

    Anker, Dateien, Makros, Namenskonventionen und Kommentare werden genutzt, um Verantwortungsbereiche und wiederverwendbare Komponenten zu trennen.

  9. Schritt 9: Protokollierung und pflog auswerten

    Log-Regeln werden gezielt statt flächendeckend gesetzt. Pakete, Regelnummern, Schnittstellen, Zustände und Ursachen werden korreliert.

  10. Schritt 10: Bandbreite und Prioritäten einordnen

    Warteschlangen und Priorisierungsanforderungen werden anhand messbarer Dienstziele geplant und in ein bestehendes Regelwerk integriert.

  11. Schritt 11: Änderungen sicher einspielen

    Syntaxprüfung, Testladen, Konsolenzugang, Rückfallregel, Funktionsmatrix und Freigabe werden zu einem verbindlichen Änderungsablauf verbunden.

  12. Schritt 12: PF-Fehler systematisch diagnostizieren

    Routing, Interface, Regelreihenfolge, Zustände, NAT, Namensauflösung und Gegenstelle werden mit pfctl und Paketmitschnitt schichtweise geprüft.

Praxisübungen

  • Eine segmentierte Firewall für Verwaltung, Servernetz und externes Netz entwerfen und umsetzen
  • NAT, Portweiterleitung und dynamische Tabellen in einen bestehenden Regelsatz integrieren
  • Eine fehlerhafte Verbindung anhand von Regeln, Zuständen, pflog und Paketmitschnitt erklären

Methodik

Die Vermittlung verbindet fachliche Einordnung, demonstrierte Systemarbeit und schrittweise Laborübungen. Konfigurationen werden zunächst geplant, anschließend in einer Übungsumgebung umgesetzt, geprüft und dokumentiert. Fehlerbilder und Wiederherstellungswege werden bewusst einbezogen.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.797 zzgl. MwSt.
Inhaus: € 5.100 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Netzwerk- und Sicherheitsadministration, Firewall-Verantwortliche, DevOps, Rechenzentrums- und Plattformbetrieb.
Voraussetzungen: Sichere TCP/IP-, Routing- und Subnetzkenntnisse sowie Grundlagen der OpenBSD-Administration. Für Laborübungen werden administrative Rechte benötigt.
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Graz 3 Tage
Wien 3 Tage
Stream live 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream gespeichert 3 Tage
Innsbruck 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Linz 3 Tage
Salzburg 3 Tage
Graz 3 Tage
Wien 3 Tage
Inhaus / Firmenseminar 3 Tage
Stream live 3 Tage
Innsbruck 3 Tage
Stream gespeichert 3 Tage
Klagenfurt 3 Tage
Bregenz 3 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben