Seminar / Training
Inhaltsverzeichnis
- Seminarprofil
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Kapitel 1: OpenVPN-Konfiguration und Betrieb
- Kapitel 2: WireGuard-Konfiguration und Betrieb
- Kapitel 3: Protokollauswahl und kontrollierte Migration
- Kapitel 4: Performanceanalyse und Kapazitätsbewertung
- Kapitel 5: Verbindungsbetrieb und Client-Fehleranalyse
- Praxislabor
- Methodik
Seminarprofil
Das zweitägige Protokollseminar baut OpenVPN und WireGuard in einer gemeinsamen Referenzumgebung auf. Beide Verfahren werden nach Kompatibilität, Stabilität, Roaming, Durchsatz, Sicherheitsvorgaben und Supportaufwand bewertet.
Der Schwerpunkt liegt auf begründeter Protokollwahl und kontrollierter Migration. Parallele Profile dienen nur als zeitlich begrenzter Übergang. Client-, Routing-, DNS- und MTU-Fehler werden mit festen Diagnosewegen bearbeitet.
Zielgruppe
Pritunl-, Netzwerk- und Clientadministratoren, Security-Teams, Systemintegratoren und technische Supportverantwortliche.
Voraussetzungen
Pritunl-Grundkenntnisse, IPv4-Routing, DNS, Firewall und praktische Erfahrung mit VPN-Clients.
Seminarinhalte
Die folgenden Kapitel verbinden fachliche Einordnung, nachvollziehbare Konfigurationsschritte, technische Kontrollen und eine praktische Übung. Jede Änderung wird mit einem Sollzustand sowie mindestens einem Prüfpunkt abgeschlossen.
Kapitel 1: OpenVPN-Konfiguration und Betrieb
Inhaltsverzeichnis dieses Kapitels
- UDP und TCP anhand von Latenz, Verlust, Proxyanforderungen und vorhandenen…
- Port, Tunnelnetz, Verschlüsselungs- und Authentifizierungsparameter nach ak…
- Serverrouten, DNS, Split Tunnel oder Full Tunnel und gegebenenfalls Client-…
- Keepalive-, Timeout- und Wiederverbindungsparameter für stabile und instabi…
- Verbindungsprofile mit dem Pritunl Client und einem kompatiblen Referenzcli…
- Durchsatz, CPU-Last, Latenz, Paketverlust und Protokollereignisse unter def…
- Praxisübung
OpenVPN bietet breite Clientkompatibilität und zahlreiche Betriebsparameter. Die Konfiguration wird auf Sicherheitsziel, Netzwerkqualität und Supportfähigkeit ausgerichtet.
Schritt-für-Schritt-Anleitung
- UDP und TCP anhand von Latenz, Verlust, Proxyanforderungen und vorhandenen Firewallpfaden bewerten.
- Port, Tunnelnetz, Verschlüsselungs- und Authentifizierungsparameter nach aktuellem Sicherheitsstandard festlegen.
- Serverrouten, DNS, Split Tunnel oder Full Tunnel und gegebenenfalls Client-zu-Client-Verkehr bewusst konfigurieren.
- Keepalive-, Timeout- und Wiederverbindungsparameter für stabile und instabile Netze getrennt testen.
- Verbindungsprofile mit dem Pritunl Client und einem kompatiblen Referenzclient prüfen.
- Durchsatz, CPU-Last, Latenz, Paketverlust und Protokollereignisse unter definierter Testlast dokumentieren.
Praxisübung
Zwei OpenVPN-Profile für zuverlässige Unternehmensnetze und wechselhafte Mobilfunknetze werden aufgebaut, verglichen und begründet freigegeben.
Kapitel 2: WireGuard-Konfiguration und Betrieb
Inhaltsverzeichnis dieses Kapitels
- Eignung der Endgeräte, erforderliche Clientversionen und Netzrestriktionen…
- WireGuard-Port, Tunnelnetz und erlaubte Zielnetze ohne Überschneidungen pla…
- Serverfunktion aktivieren, Organisationen zuordnen und ein separates Pilotp…
- Schlüsselmaterial und Profilverteilung wie andere Zugangsdaten behandeln un…
- Roaming, Netzwechsel, DNS, MTU und Wiederverbindung in LAN, WLAN und Mobilf…
- Fallback auf OpenVPN für nicht geeignete Netze definieren und den Support n…
- Praxisübung
WireGuard wird mit klaren Routen, kontrolliertem Schlüssel- und Profillebenszyklus sowie belastbaren Fallback-Entscheidungen eingeführt.
Schritt-für-Schritt-Anleitung
- Eignung der Endgeräte, erforderliche Clientversionen und Netzrestriktionen vor der Aktivierung prüfen.
- WireGuard-Port, Tunnelnetz und erlaubte Zielnetze ohne Überschneidungen planen.
- Serverfunktion aktivieren, Organisationen zuordnen und ein separates Pilotprofil erzeugen.
- Schlüsselmaterial und Profilverteilung wie andere Zugangsdaten behandeln und bei Geräteverlust unverzüglich widerrufen.
- Roaming, Netzwechsel, DNS, MTU und Wiederverbindung in LAN, WLAN und Mobilfunk testen.
- Fallback auf OpenVPN für nicht geeignete Netze definieren und den Support nicht mit parallelen, unklaren Profilen belasten.
Praxisübung
Ein WireGuard-Pilot wird parallel zu einem OpenVPN-Profil betrieben; Funktions-, Leistungs- und Supportunterschiede werden anhand einer Prüfliste bewertet.
Kapitel 3: Protokollauswahl und kontrollierte Migration
Inhaltsverzeichnis dieses Kapitels
- Istbestand aus Clienttypen, Firewallpfaden, benötigten Funktionen und bekan…
- Entscheidungskriterien für Kompatibilität, Performance, Authentisierung, Ne…
- Pilotgruppen, parallele Profile, Messwerte und klare Abbruchkriterien festl…
- Zielprofile erstellen und mit identischen Routen, DNS-Vorgaben und Testfäll…
- Migration in Wellen durchführen, alte Profile nach einer definierten Überga…
- Supportwissen, Inventar und Notfallverfahren auf den neuen Sollzustand anpa…
- Praxisübung
Die Migration zwischen OpenVPN und WireGuard wird nicht als Profiltausch, sondern als technisch und organisatorisch kontrollierter Übergang geplant.
Schritt-für-Schritt-Anleitung
- Istbestand aus Clienttypen, Firewallpfaden, benötigten Funktionen und bekannten Störungen erfassen.
- Entscheidungskriterien für Kompatibilität, Performance, Authentisierung, Netzwerkwechsel und Betriebsunterstützung gewichten.
- Pilotgruppen, parallele Profile, Messwerte und klare Abbruchkriterien festlegen.
- Zielprofile erstellen und mit identischen Routen, DNS-Vorgaben und Testfällen vergleichen.
- Migration in Wellen durchführen, alte Profile nach einer definierten Übergangsfrist sperren und entfernen.
- Supportwissen, Inventar und Notfallverfahren auf den neuen Sollzustand anpassen.
Praxisübung
Für 300 gemischte Endgeräte wird ein Migrationsplan mit Pilot, Parallelbetrieb, Abnahmekriterien, Kommunikation und Rückfallweg erstellt.
Kapitel 4: Performanceanalyse und Kapazitätsbewertung
Inhaltsverzeichnis dieses Kapitels
- Messziel, Ausgangsnetz, Zielsystem, Protokoll, Paketgröße und erwartete Ban…
- Latenz, Verlust und Durchsatz ohne Tunnel als Referenz erfassen.
- Identischen Test durch den Tunnel durchführen und CPU, Speicher, Netzwerk s…
- OpenVPN- und WireGuard-Ergebnisse, unterschiedliche Ports und geeignete MTU…
- Engpass anhand korrelierter Messwerte lokalisieren, statt nur den VPN-Host…
- Kapazitätsgrenze, Reserve, Skalierungsmaßnahme und nächstes Prüffrist in ei…
- Praxisübung
Durchsatzprobleme werden entlang von Client, Internetpfad, VPN-Host, Verschlüsselung, Routing und Zielsystem gemessen.
Schritt-für-Schritt-Anleitung
- Messziel, Ausgangsnetz, Zielsystem, Protokoll, Paketgröße und erwartete Bandbreite vor dem Test definieren.
- Latenz, Verlust und Durchsatz ohne Tunnel als Referenz erfassen.
- Identischen Test durch den Tunnel durchführen und CPU, Speicher, Netzwerk sowie aktive Sitzungen parallel beobachten.
- OpenVPN- und WireGuard-Ergebnisse, unterschiedliche Ports und geeignete MTU- beziehungsweise MSS-Werte vergleichen.
- Engpass anhand korrelierter Messwerte lokalisieren, statt nur den VPN-Host zu vergrößern.
- Kapazitätsgrenze, Reserve, Skalierungsmaßnahme und nächstes Prüffrist in einem Bericht festhalten.
Praxisübung
Ein reproduzierbarer Last- und Durchsatztest wird ausgeführt; der tatsächliche Engpass wird aus Messdaten statt aus Vermutungen bestimmt.
Kapitel 5: Verbindungsbetrieb und Client-Fehleranalyse
Inhaltsverzeichnis dieses Kapitels
- Fehlerbild mit Zeitpunkt, Benutzer, Gerät, Standort, Netzwerktyp, Clientver…
- Erreichbarkeit des VPN-Endpunkts, Firewallfreigabe, DNS-Auflösung und korre…
- Client- und Serverprotokolle zeitlich korrelieren und Authentifizierungsfeh…
- Tunneladresse, lokale Routen, veröffentlichte Routen, DNS-Server und Namens…
- MTU- beziehungsweise MSS-Probleme, instabile Verbindungen und Ressourceneng…
- Ursache, Korrektur, Prüfresultat und vorbeugende Maßnahme in einem wiederve…
- Praxisübung
Störungen werden nicht durch wahllose Profilneuausgabe, sondern entlang von Netzwerk-, Authentifizierungs- und Systemschichten eingegrenzt.
Schritt-für-Schritt-Anleitung
- Fehlerbild mit Zeitpunkt, Benutzer, Gerät, Standort, Netzwerktyp, Clientversion und betroffenem Ziel vollständig erfassen.
- Erreichbarkeit des VPN-Endpunkts, Firewallfreigabe, DNS-Auflösung und korrekte Systemzeit prüfen.
- Client- und Serverprotokolle zeitlich korrelieren und Authentifizierungsfehler von Tunnel- oder Routingfehlern trennen.
- Tunneladresse, lokale Routen, veröffentlichte Routen, DNS-Server und Namensauflösung nach dem Verbindungsaufbau kontrollieren.
- MTU- beziehungsweise MSS-Probleme, instabile Verbindungen und Ressourcenengpässe mit gezielten Vergleichstests untersuchen.
- Ursache, Korrektur, Prüfresultat und vorbeugende Maßnahme in einem wiederverwendbaren Störungsdatensatz dokumentieren.
Praxisübung
Mehrere vorbereitete Fehlerbilder – gesperrter Port, falsches DNS, überlappende Route, abgelaufenes Profil und MTU-Störung – werden systematisch diagnostiziert.
Praxislabor
Funktionsgleiche OpenVPN- und WireGuard-Profile werden aufgebaut und in mehreren Netzwerktypen getestet. Latenz, Durchsatz, CPU, MTU und Roaming werden verglichen. Danach wird ein Pilotmigrationsplan mit Fallback und Profilwiderruf erstellt.
Methodik
Technischer Vortrag, Live-Konfiguration, Clienttests und Messübungen. Die Bewertung erfolgt anhand derselben Testmatrix für beide Protokolle, damit Entscheidungen nicht auf Einzelbeobachtungen beruhen.
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weiterer Tag: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Pritunl-, Netzwerk- und Clientadministratoren sowie Security-Teams |
| Voraussetzungen: | Pritunl-, Routing-, DNS-, Firewall- und VPN-Client-Grundkenntnisse |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
