Seminar Pritunl – Installation und Inbetriebnahme

Seminar / Training

Inhaltsverzeichnis

  1. Seminarprofil
  2. Zielgruppe
  3. Voraussetzungen
  4. Seminarinhalte
  5. Kapitel 1: Anforderungsaufnahme und Zielarchitektur
  6. Kapitel 2: Installation des VPN-Servers
  7. Kapitel 3: MongoDB-Grundkonfiguration und Absicherung
  8. Kapitel 4: Grundkonfiguration und erste VPN-Verbindung
  9. Kapitel 5: Technische Abnahme und Negativtests
  10. Praxislabor
  11. Methodik

Seminarprofil

Das zweitägige Praxisseminar führt von einer leeren Systemumgebung bis zu einem abgenommenen Remote-Access-Dienst. Planung, Linux-Basis, MongoDB, Webkonsole, Organisation, Benutzer, VPN-Server, Route, DNS und Client werden in einer kontrollierten Reihenfolge aufgebaut.

Jeder Schritt erhält einen Prüfnachweis. Dadurch entstehen nicht nur funktionierende Klickfolgen, sondern eine wiederholbare Installations- und Inbetriebnahmeprozedur mit klaren Sicherheits- und Rückfallpunkten.

Zielgruppe

Linux-, Netzwerk- und VPN-Administratoren, Systemintegratoren, technische Projektteams sowie Betreiber, die eine neue Pritunl-Umgebung aufbauen oder übernehmen.

Voraussetzungen

Linux-Administration, IPv4-Netze, Routing, DNS, Firewallgrundlagen und grundlegendes Verständnis von VPN.

Seminarinhalte

Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.

Kapitel 1: Anforderungsaufnahme und Zielarchitektur

Inhaltsverzeichnis dieses Kapitels

  1. Benutzergruppen, Endgeräte, Standorte, Zielnetze, Anwendungen und Administr…
  2. Schutzbedarf, Datenklassifikation, Trennungsanforderungen und zulässige Ver…
  3. Gleichzeitige Sitzungen, Bandbreite, Latenz, Wachstumsreserve und gewünscht…
  4. Identitätsquelle, Gruppenmodell, Mehrfaktorverfahren, Notfallkonten und Pro…
  5. DNS-Namen, Zertifikatswege, Ports, Routing, NAT, Proxy- und Load-Balancer-A…
  6. Abnahmekriterien, Testfälle, Betriebsverantwortung und einen realistischen…
  7. Praxisübung

Vor der Installation werden fachliche Ziele, Schutzbedarf und technische Randbedingungen in messbare Architekturvorgaben übersetzt.

Schritt-für-Schritt-Anleitung

  1. Benutzergruppen, Endgeräte, Standorte, Zielnetze, Anwendungen und Administrationswege inventarisieren.
  2. Schutzbedarf, Datenklassifikation, Trennungsanforderungen und zulässige Vertrauensgrenzen je Zugriffspfad festlegen.
  3. Gleichzeitige Sitzungen, Bandbreite, Latenz, Wachstumsreserve und gewünschte Wiederanlaufzeiten abschätzen.
  4. Identitätsquelle, Gruppenmodell, Mehrfaktorverfahren, Notfallkonten und Prozesse für Eintritt, Wechsel und Austritt definieren.
  5. DNS-Namen, Zertifikatswege, Ports, Routing, NAT, Proxy- und Load-Balancer-Anforderungen in einem technischen Plan zusammenführen.
  6. Abnahmekriterien, Testfälle, Betriebsverantwortung und einen realistischen Rückfallweg vor Beginn der Umsetzung festschreiben.

Praxisübung

Aus einer unvollständigen Projektbeschreibung wird eine prüfbare Anforderungsliste mit Muss-, Soll- und Kann-Kriterien sowie einer Zielskizze abgeleitet.

Kapitel 2: Installation des VPN-Servers

Inhaltsverzeichnis dieses Kapitels

  1. Unterstützte Plattform, Paketquelle und Versionsstand anhand der vorgesehen…
  2. Hostnamen, DNS-Auflösung, NTP, Systemressourcen, Datenträger, Firewallregel…
  3. MongoDB-Verbindung und Authentifizierung planen
  4. Pritunl-Pakete installieren, Dienste aktivieren und den initialen Setup-Sch…
  5. Webkonsole aufrufen, Datenbankverbindung setzen, Erstkennwort ändern und ei…
  6. Dienststatus, Datenbankzugriff, Webkonsole, Protokolle und Neustartverhalte…
  7. Praxisübung

Die Installation wird reproduzierbar vorbereitet, durchgeführt und unmittelbar gegen eine technische Baseline geprüft.

Schritt-für-Schritt-Anleitung

  1. Unterstützte Plattform, Paketquelle und Versionsstand anhand der vorgesehenen Betriebsumgebung auswählen und dokumentieren.
  2. Hostnamen, DNS-Auflösung, NTP, Systemressourcen, Datenträger, Firewallregeln und administrativen Zugriff vorbereiten.
  3. MongoDB-Verbindung und Authentifizierung planen; Datenbank und Anwendung nach Möglichkeit in getrennten Sicherheitszonen betreiben.
  4. Pritunl-Pakete installieren, Dienste aktivieren und den initialen Setup-Schlüssel kontrolliert auslesen.
  5. Webkonsole aufrufen, Datenbankverbindung setzen, Erstkennwort ändern und ein individuelles TLS-Konzept vorbereiten.
  6. Dienststatus, Datenbankzugriff, Webkonsole, Protokolle und Neustartverhalten mit einer Installationscheckliste prüfen.

Praxisübung

Eine leere Linux-Instanz wird bis zur betriebsbereiten Administrationsoberfläche aufgebaut; alle Prüfpunkte werden in einem Installationsprotokoll festgehalten.

Kapitel 3: MongoDB-Grundkonfiguration und Absicherung

Inhaltsverzeichnis dieses Kapitels

  1. Datenbanktopologie, Netzwerkbindung und getrennte Administrationskonten für…
  2. Authentifizierung aktivieren, starke Zugangsdaten erzeugen und die Verbindu…
  3. Netzwerkzugriffe auf benötigte Pritunl-Hosts und Administrationssysteme bes…
  4. Datenträgerkapazität, Protokollrotation, Uhrzeit und Systemüberwachung für…
  5. Eine erste konsistente Sicherung erzeugen, verschlüsselt ablegen und die Wi…
  6. Für spätere Hochverfügbarkeit die Voraussetzungen eines Replica Sets und di…
  7. Praxisübung

MongoDB ist der zentrale Zustands- und Konfigurationsspeicher. Fehlende Absicherung oder ungeprüfte Sicherungen machen selbst eine saubere VPN-Konfiguration wertlos.

Schritt-für-Schritt-Anleitung

  1. Datenbanktopologie, Netzwerkbindung und getrennte Administrationskonten für Anwendung und Datenbank festlegen.
  2. Authentifizierung aktivieren, starke Zugangsdaten erzeugen und die Verbindungszeichenfolge geschützt hinterlegen.
  3. Netzwerkzugriffe auf benötigte Pritunl-Hosts und Administrationssysteme beschränken.
  4. Datenträgerkapazität, Protokollrotation, Uhrzeit und Systemüberwachung für den Datenbankhost konfigurieren.
  5. Eine erste konsistente Sicherung erzeugen, verschlüsselt ablegen und die Wiederherstellbarkeit in einer separaten Testinstanz prüfen.
  6. Für spätere Hochverfügbarkeit die Voraussetzungen eines Replica Sets und die notwendigen Fehlerdomänen dokumentieren.

Praxisübung

Eine unsicher konfigurierte Beispieldatenbank wird gehärtet; anschließend wird eine Sicherung erstellt und in einer isolierten Umgebung wiederhergestellt.

Kapitel 4: Grundkonfiguration und erste VPN-Verbindung

Inhaltsverzeichnis dieses Kapitels

  1. Administratorzugang absichern, Zeitzone, TLS, Protokollierung und grundlege…
  2. Eine Organisation und einen Testbenutzer mit eindeutigem Namensschema anlegen.
  3. Einen VPN-Server mit privatem Tunnelnetz, geeignetem Protokoll, Port und be…
  4. Organisation mit dem Server verbinden und nur das erforderliche Testnetz al…
  5. Benutzerprofil erzeugen, kontrolliert an einen Testclient übergeben und die…
  6. Tunneladresse, Routing, DNS, erreichbare Ziele, Trennung nicht freigegebene…
  7. Praxisübung

Nach der Installation entsteht aus leeren Objekten ein minimaler, nachvollziehbar getesteter Remote-Access-Dienst.

Schritt-für-Schritt-Anleitung

  1. Administratorzugang absichern, Zeitzone, TLS, Protokollierung und grundlegende Systemeinstellungen kontrollieren.
  2. Eine Organisation und einen Testbenutzer mit eindeutigem Namensschema anlegen.
  3. Einen VPN-Server mit privatem Tunnelnetz, geeignetem Protokoll, Port und begrenztem Adressraum erstellen.
  4. Organisation mit dem Server verbinden und nur das erforderliche Testnetz als Route veröffentlichen.
  5. Benutzerprofil erzeugen, kontrolliert an einen Testclient übergeben und die Verbindung aufbauen.
  6. Tunneladresse, Routing, DNS, erreichbare Ziele, Trennung nicht freigegebener Netze und Protokolle auswerten.

Praxisübung

Ein vollständiger Minimalaufbau wird erstellt, getestet, dokumentiert und anschließend reproduzierbar aus einer Checkliste erneut aufgebaut.

Kapitel 5: Technische Abnahme und Negativtests

Inhaltsverzeichnis dieses Kapitels

  1. Testbenutzer, Testgerät, Ausgangsnetz, Zielsystem und erwartetes Resultat j…
  2. Authentisierung, Tunnelaufbau, zugewiesene Adresse, Routen und DNS-Konfigur…
  3. Erlaubte Dienste mit Anwendungs- und Porttests prüfen und Ergebnisse zeitli…
  4. Nicht erlaubte Netze, Ports, Benutzergruppen und abgelaufene Profile als Ne…
  5. Neustart, Verbindungsabbruch, Netzwechsel und Wiederverbindung in die Abnah…
  6. Abweichungen mit Ursache, Korrektur und erneutem Test dokumentieren
  7. Praxisübung

Die Abnahme beweist nicht nur erlaubte Verbindungen, sondern ebenso die wirksame Trennung nicht freigegebener Ziele.

Schritt-für-Schritt-Anleitung

  1. Testbenutzer, Testgerät, Ausgangsnetz, Zielsystem und erwartetes Resultat je Fall festlegen.
  2. Authentisierung, Tunnelaufbau, zugewiesene Adresse, Routen und DNS-Konfiguration kontrollieren.
  3. Erlaubte Dienste mit Anwendungs- und Porttests prüfen und Ergebnisse zeitlich protokollieren.
  4. Nicht erlaubte Netze, Ports, Benutzergruppen und abgelaufene Profile als Negativtests ausführen.
  5. Neustart, Verbindungsabbruch, Netzwechsel und Wiederverbindung in die Abnahme aufnehmen.
  6. Abweichungen mit Ursache, Korrektur und erneutem Test dokumentieren; erst danach die Freigabe erteilen.

Praxisübung

Eine standardisierte Abnahmematrix wird ausgefüllt und für einen fehlerhaften sowie einen korrekten Aufbau vollständig durchgeführt.

Praxislabor

Eine frische Instanz wird geplant, installiert, mit MongoDB verbunden, abgesichert und mit Organisation, Testbenutzer, VPN-Server, Route und Clientprofil versehen. Die Abnahme umfasst erlaubte und nicht erlaubte Ziele, Neustart und eine dokumentierte Rückfalloption.

Methodik

Kurze Theorieblöcke, Live-Demonstration und überwiegend geführte Laborarbeit. Die Teilnehmenden arbeiten mit Installations-, Härtungs- und Abnahmechecklisten, die anschließend für eigene Umgebungen angepasst werden können.

Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner

Seminardetails

   
Dauer: 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr
Preis: Öffentlich oder Live Stream: € 1.198 zzgl. MwSt.
Inhaus: € 3.400 zzgl. MwSt.
Teilnehmeranzahl: min. 2 - max. 8
Teilnehmer: Linux-, Netzwerk- und VPN-Administratoren sowie Systemintegratoren
Voraussetzungen: Linux, IPv4, Routing, DNS, Firewall und VPN-Grundlagen
Standorte: Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg
Methoden: Vortrag, Demonstrationen, praktische Übungen am System
Seminararten: Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht
Durchführungsgarantie: ja, ab 2 Teilnehmern
Sprache: Deutsch - bei Firmenseminaren ist auch Englisch möglich
Seminarunterlage: Dokumentation auf Datenträger oder als Download
Teilnahmezertifikat: ja, selbstverständlich
Verpflegung: Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch)
Support: 3 Anrufe im Seminarpreis enthalten
Barrierefreier Zugang: an den meisten Standorten verfügbar
  Weitere Informationen unter + 49 (221) 74740055

Seminartermine

Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.

Seminar Startdatum Enddatum Ort Dauer
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Graz 2 Tage
Wien 2 Tage
Stream live 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream gespeichert 2 Tage
Innsbruck 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Linz 2 Tage
Salzburg 2 Tage
Graz 2 Tage
Wien 2 Tage
Inhaus / Firmenseminar 2 Tage
Stream live 2 Tage
Innsbruck 2 Tage
Stream gespeichert 2 Tage
Klagenfurt 2 Tage
Bregenz 2 Tage
Nach oben
Seminare als Stream SRI zertifiziert
© 2026 www.seminar-experts.at All rights reserved.  | Kontakt | Impressum | Nach oben