Zum Inhalt springen
Schulung · COPNI

OPNsense Intensivkurs

Firewall, VPN, VLAN, IDS/IPS und HA mit OPNsense in professionellen Netzwerken sicher beherrschen

  • OPNsense sicher installieren
  • VLAN, IPv6 und Routing einrichten
  • Firewall-Regelwerke strukturieren
  • 4,5 · 2 Bewertungen
  • 3 Tage
  • Aufbau
  • Online
OPNsense Intensivkurs
  • Zufriedenheitsgarantie Risikofrei für dich
  • Online Live per Videokonferenz
  • max. 8 Teilnehmerinnen und Teilnehmer pro Gruppe
  • Keine Vorkasse Rechnung nach dem Seminar
Ergebnis

Das nimmst du mit

  • OPNsense sicher installieren
  • VLAN, IPv6 und Routing einrichten
  • Firewall-Regelwerke strukturieren
  • VPN mit IPsec, OpenVPN, WireGuard
  • Multi-WAN und CARP-Failover
  • Troubleshooting mit Packet Capture
Für wen

Passt das zu dir?

Damit du den Tag wirklich mitnimmst, lohnt sich ein kurzer Abgleich.

Richtig für dich, wenn

  • Systemadministratorinnen und Systemadministratoren mit Netzwerkverantwortung
  • Firewall-Administratoren im professionellen Betrieb
  • IT-Security-Mitarbeiterinnen und -Mitarbeiter mit Infrastrukturbezug
  • Umsteiger auf OPNsense mit Firewall-Erfahrung

Das bringst du mit

  • Gute Kenntnisse in Netzwerktechnik, TCP/IP und Routing
  • Sicherer Umgang mit der *nix-Shell unter Linux, BSD oder Unix
  • Grundkenntnisse in Linux, BSD oder anderen UNIX-Derivaten
  • Verständnis grundlegender Firewall- und VPN-Konzepte
Ablauf

Dein Lernweg

  1. Tag 1: Installation, Bedienung und Grundnetz

    Der erste Abschnitt schafft die technische Grundlage für den Betrieb von OPNsense. Behandelt werden Architektur, typische Einsatzszenarien, Support- und Dokumentationswege sowie die Installation per UEFI oder BIOS, Partitionierung und USB-Installer. Ergänzend geht es um Virtualisierung inklusive PCI-Passthrough von Netzwerkkarten.

    Im praktischen Teil werden WebGUI, CLI, SSH und serielle Konsole eingeordnet. Anschließend entsteht eine Grundkonfiguration mit WAN, LAN, OPT-Interfaces, VLANs, IPv6-Grundlagen und Dual-Stack-Betrieb.

  2. Tag 1: Härtung, Updates und Betriebsstandards

    Der zweite Abschnitt konzentriert sich auf sichere Administrationszugriffe und belastbare Betriebsstandards. Dazu gehören WebGUI-Absicherung mit Multi-Faktor-Authentifizierung, IP-Beschränkungen, SSH-Härtung, HTTPS-Erzwingung, sichere Management-Netze und der kontrollierte Umgang mit Plug-ins.

    Weitere Themen sind Update-Planung, Rollback-Überlegungen, Konfigurations-Snapshots, Wiederherstellung und eine Basis-Checkliste für produktionsnahe OPNsense-Installationen.

  3. Tag 2: Routing, VLANs, Multi-WAN und Performance

    Am zweiten Tag werden komplexere Netzdesigns umgesetzt. Dazu zählen erweiterte Interface-Konfigurationen, virtuelle Switches, VLAN-Trunking, L3-VLAN-Routing mit Hardware-Unterstützung, MTU, MSS und Hardware-Offloading-Optionen.

    Darauf aufbauend folgen Multi-WAN-Szenarien mit Lastverteilung, Failover, Virtual IPs, CARP-Grundlagen und dynamischem DNS. Traffic-Shaping, QoS, Queues für VoIP und Monitoring des Netzwerkverkehrs runden diesen Themenblock ab.

  4. Tag 2: Firewall-Regelwerke, Bridging und Fehleranalyse

    Dieser Abschnitt vertieft fortgeschrittene Firewall-Regelwerke mit granularen Zugriffskontrollen, Zeitplänen, Geoblocking und anwendungsbasierter Filterung. Ziel ist ein Regelwerk, das technisch wirksam, nachvollziehbar und wartbar bleibt.

    Zusätzlich werden transparentes Bridging, Bridge-Filterung und typische Konflikte in speziellen Betriebsfällen behandelt. Die Fehleranalyse bei unerwartetem Traffic-Verhalten verbindet Regelprüfung, Logs und Netzwerkdiagnose.

  5. Tag 3: VPN, Proxy, IDS/IPS und DNS-nahe Dienste

    Der dritte Tag startet mit sicheren Remote- und Standortverbindungen. Behandelt werden IPsec, OpenVPN und WireGuard, Road-Warrior-Setups mit MFA, dynamisches DNS und Site-to-Site-VPN-Szenarien.

    Weitere Inhalte sind Outbound-Proxy, Content-Filterung, Blacklists, SSL/TLS-Interception, CA-Vertrauensstellung und Datenschutzaspekte. Anschließend folgt Suricata als IDS/IPS mit Signaturen, Regeloptimierung, Guardian-Mode, Whitelist-Management und Event-Auswertung.

  6. Tag 3: High Availability, Monitoring und Praxisworkshop

    Zum Abschluss geht es um hochverfügbare OPNsense-Umgebungen mit Master-Slave-Setup, Synchronisation von Regeln und VPNs sowie typischen Fehlerbildern. Monitoring und Reporting werden über Dashboard, relevante Plugins, Traffic-Flows, Syslog, Insight und zentrale Monitoring-Anbindungen eingeordnet.

    Im Praxisworkshop werden die behandelten Themen zusammengeführt. Typische Aufgaben sind Aufbau, Absicherung, Verfügbarkeit, Fehlersuche und Performance-Analyse eines OPNsense-Setups mit direktem Bezug zum späteren Betrieb.

So läuft es ab

Klarheit von Anfang an

Format, Ablauf und alles, was schon enthalten ist. Keine Überraschungen, nur Fokus auf dein Ergebnis.

Format
  • Live-OnlineInteraktiv per Videokonferenz, von überall
Zeiten
  • Montag09:00 bis 16:00 Uhr
Dauer

3 Tage

Kompakt aufgebaut, damit du schnell ins Tun kommst.

Gruppengröße

max. 8

Kleine Gruppe, damit genug Raum für deine Fragen bleibt.

Methodik
  • Trainergeführte Live-Demos direkt an OPNsense-Konfigurationen
  • Hands-on Labs zu Installation, VLANs, VPN, Proxy und IDS/IPS
  • Praxisübungen zu Failover, Regelwerken und Troubleshooting
  • Analyse typischer Fehlerszenarien aus Firewall- und Netzwerkbetrieb
  • Transfer in eigene Betriebsstandards, Checklisten und Wartungsabläufe

Das ist immer dabei

  • Ausführliche Schulungsunterlagen und Praxisbeispiele
  • Teilnahmezertifikat
  • Übungsumgebungen und Beispieldaten
  • Nachbetreuung per E-Mail nach dem Seminar
04 Termine

Sichere dir deinen Platz

Wähle den Termin, der zu dir passt. Online live dabei oder vor Ort, ganz wie es für dich passt.

  • 14. Dezember 2026 bis 16. Dezember 2026 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 25. Januar 2027 bis 27. Januar 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 05. April 2027 bis 07. April 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • 14. Juni 2027 bis 16. Juni 2027 Live-Online
    Preis auf Anfrage
    Platz sichern
  • Erfahrene IT-Trainer aus der Praxis
  • Keine Vorkasse, Rechnung nach dem Seminar
  • Kostenfreie Umbuchung bis 14 Tage vor Start
Für Teams und Unternehmen

Lieber das ganze Team?

Bring dieses Seminar zu euch ins Haus oder lass uns ein Programm bauen, das genau auf euer Unternehmen passt.

Firmen-Seminar

Ein individuelles Programm, das wir auf eure Ziele zuschneiden.

  • Frei kombinierbare Module aus unserem Themenkatalog
  • Skalierbar von der Kleingruppe bis zur ganzen Belegschaft
  • Begleitung über mehrere Termine hinweg möglich
Stimmen

Das sagen Teilnehmerinnen und Teilnehmer

Echte Rückmeldungen aus den Feedbackbögen dieses Seminars.

Persönlich für dich da

Deine IT-Schulungen München-Expertinnen und -Experten

Du hast Fragen zu Inhalten, Terminen oder einer passenden Lösung für dein Team? Wir beraten dich gern, bevor du buchst. Direkt, ohne Umwege.

Antwort in der Regel am selben Werktag

Dein cmt-Team München

Beratung zu IT-Weiterbildung

Fragen und Antworten zu OPNsense Intensivkurs

Für wen ist die OPNsense Schulung geeignet?

Die Schulung richtet sich an Administratorinnen, Administratoren, Firewall-Administratoren und IT-Security-Fachkräfte, die OPNsense in professionellen Netzwerken planen, konfigurieren, absichern oder betreiben. Auch wenn du von einer anderen Firewall-Lösung auf OPNsense umsteigst, bekommst du eine strukturierte Einordnung der Bedienlogik, Betriebsstandards und typischen Stolperstellen.

Welche Voraussetzungen brauche ich für das OPNsense Training?

Du solltest gute Netzwerkkenntnisse, Erfahrung mit TCP/IP und ein grundlegendes Verständnis von Routing, Firewall-Regeln und VPN mitbringen. Wichtig ist außerdem ein sicherer Umgang mit der *nix-Shell unter Linux, BSD oder Unix. Zur Vorbereitung eignen sich der TCP/IP Grundkurs oder der Netzwerktechnik Grundkurs.

Was wird im dreitägigen OPNsense Intensivkurs konkret behandelt?

Du beschäftigst dich mit Installation, Virtualisierung, WebGUI, CLI, Härtung, Interfaces, VLANs, IPv6, Routing, Multi-WAN, Failover, Traffic-Shaping, Firewall-Regelwerken, VPN, Proxy, IDS/IPS mit Suricata, Monitoring und High Availability. Zusätzlich gehört systematisches Troubleshooting mit Packet Capture, Netflow, Logs und IPsec-Debugging zum Seminar.

Ist der Kurs eher Grundlagenkurs oder fortgeschrittener OPNsense Workshop?

Der Kurs startet mit den notwendigen Grundlagen, geht aber deutlich über eine reine Einführung hinaus. Ziel ist ein belastbarer Betrieb von OPNsense in Unternehmens- und Behördennetzen. Wenn du noch keine sichere Basis in Netzwerktechnik hast, solltest du vorab einen Grundlagenkurs besuchen.

Wird OPNsense auch in virtuellen Umgebungen behandelt?

Ja, die Installation und der Betrieb in der Virtualisierung werden behandelt, inklusive PCI-Passthrough von Netzwerkkarten. Dabei geht es um typische Betriebsentscheidungen, mögliche Stolperstellen und die Frage, wann virtuelle Firewall-Setups sinnvoll sind.

Welche VPN-Techniken werden in der OPNsense Schulung genutzt?

Im Seminar arbeitest du mit IPsec, OpenVPN und WireGuard. Behandelt werden Road-Warrior-Setups mit Multi-Faktor-Authentifizierung und dynamischem DNS sowie Site-to-Site-Szenarien für Standortverbindungen. Auch typische Fehlerbilder im VPN-Betrieb werden analysiert.

Gibt es eine offizielle OPNsense Certification im Seminar?

Der OPNsense Intensivkurs ist auf Administrationspraxis, sichere Konfiguration und Betrieb ausgelegt. Eine offizielle Herstellerzertifizierung oder Zertifizierungsprüfung ist nicht Bestandteil des Seminars. Nach Abschluss erhältst du eine Teilnahmebescheinigung der cmt.

Kann das OPNsense Training auch online besucht werden?

Viele cmt Seminare sind auch als Online-Training verfügbar. Ob der konkrete Termin online, vor Ort oder als Firmenschulung durchgeführt wird, hängt vom gewählten Termin und deinen Anforderungen ab. Informationen zum Format findest du auf der jeweiligen Terminseite oder unter Online-Trainings bei cmt.

Bereit?

Bring dein Team mit OPNsense Intensivkurs weiter

Wir beraten dich unverbindlich zur passenden Schulungsform: offenes Seminar, Inhouse oder individuell zugeschnitten.

OPNsense Intensivkurs

Nächster Termin: 14. Dezember 2026 · Online

ab1.550 €netto