Online training package | SECURITY | Firewall pfSense®

What awaits you

Contents

NO
Firewall pfSense®
EXAM
Direkter Download
16 UE



UE = teaching unit, each approximately 45-60 minutes.


  • Hintergrund & Kontext
    • Was zeichnet pfSense aus?
    • Ursprung des Projekts
    • Wichtige Meilensteine der Entwicklung
    • Aktueller Stand
    • Ausblick auf kommende Entwicklungen
    • Direkte Informationsquelle über Netgate-Partnerprogramm & Forum
  • Basiswissen: Installation
    • Exemplarische Installation (Live-Demo)
    • Update-Installation
    • Installation mit Konfigurationsmitnahme
    • Schnelles Recovery
    • Pre-Flight-Installation (Vorabtests und Planung)
  • Basiskonfiguration
    • General Settings
    • Advanced Settings
    • Best Practices und Empfehlungen
      (+ Begründungen, warum sinnvoll)
    • Optional: DNS & DNS Security im Setup
  • Backup
    • Grundlagen des Backup-Konzepts
    • Möglichkeiten für Konfigurationssicherung
    • Einsatz von Backups zum schnellen Ausrollen auf mehreren Geräten
    • Möglichkeiten und Verfahren zur Datensicherung
  • Interfaces
    • Grundlagen zu Interfaces und deren Konfiguration
    • Best Practices für Naming und Benennungskonzepte
    • Zuweisung: Was wird zugeordnet, was nicht?
  • Hintergrundwissen „pf“
    • Kurze History des namensgebenden Paket-Filters
    • Bedeutung und Stellenwert in pfSense®
  • Firewall & Paket-Filter
    • Aliase: Einsatzmöglichkeiten und Vorteile
    • NAT (Inbound/Outbound): Konzepte und Konfiguration
    • Firewall-Regeln im Detail
    • Aufbau von Regeln
    • Reihenfolge und Priorisierung
    • Wirkungsorte: Wo werden Regeln angewendet?
    • Praktische Umsetzung: Wo und wie müssen Regeln angelegt sein, um wirksam zu werden?
    • Demos & Beispiele
    • Optische Veranschaulichungen
    • Schritt-für-Schritt-Regel-Demos anhand einfacher Beispiele
  • Betriebsoptimierungen
    • Regeln zusammenfassen und übersichtlich gestalten
    • Sinnvoller Einsatz von Aliases und Gruppen
    • Optische Hilfen nutzen
    • Risiken bei zu tiefer Verschachtelung aufzeigen
    • Wichtige DOs & DON’Ts im Betrieb (Best Practices & Fallstricke)
  • Interface-Management
    • Gruppierung von Interfaces
    • Unterstützung bei VLAN-Separation
    • Umgang mit mehrfach vorhandenen oder ähnlichen Interfaces
    • Scale-Out: Einführung/Separation von großen Netzen in viele VLANs
  • GUI & Bedienung
    • Schneller Zugriff auf wichtige Funktionen in der GUI
    • Logging & Monitoring in pfSense verbessern (integriert)
  • Externe Analyse
    • Nutzung externer Logging- und Monitoring-Tools
  • Update-Handling
    • Strategien für unterbrechungsarmen Betrieb
    • Vorgehensweisen bei Updates im laufenden Betrieb
  • Paket-Manager & Erweiterungen
    • Funktionsweise des Paket-Managers
    • Vorstellung wichtiger/empfohlener Zusatzpakete
    • Nutzen und mögliche Szenarien
    • Kurze Demonstration
  • Praktische Anwendungen
    Erweiterte Sicherheits- und Zugriffskonzepte.
    Folgend verschiedene Beispiele, die auf Wunsch der Teilnehmenden individuell vorgestellt werden können:
    • Netzwerksicherheit mit pfBlockerNG
    • Schutz vor Malware, Spyware und bösartigen IPs
    • Geo-Blocking und Feintuning von Regeln
    • VPN-Lösungen in pfSense
    • Klassische Implementierungen:
    • OpenVPN, IPsec, WireGuard
    • Typische Anwendungsfälle und Best Practices
    • Reverse Proxy & Lastverteilung
    • HAproxy als Reverse Proxy
    • Loadbalancing für Hochverfüg- und Skalierbarkeit
    • Moderne Zero-Trust-Konzepte
    • Überblick: Netbird und Tailscale
    • Funktionsweise und Abgrenzung zu klassischen VPNs
    • Einsatzszenarien für Zero-Trust/Zero-Access-Ansätze
  • FAQ

Goal

Die Online-Ausbildung vermittelt einen umfassenden Einstieg in pfSense®, von der Herkunft und Entwicklungsgeschichte, über alle wichtigen Installations- und Konfigurationsschritte bis hin zu aktuellen Funktionen und zukünftigen Trends.

Die Teilnehmenden lernen, pfSense® fachgerecht installieren, grundlegende System- und Netzwerkeinstellungen vornehmen sowie erste Backup- und Recovery-Konzepte umsetzen zu können. Darauf aufbauend werden die Konfiguration von Interfaces, Alias-Engine, NAT-Regeln und Firewall-Mechanismen behandelt, um eine solide Basis für sicheren Betrieb und Erweiterung des Regelwerks zu schaffen. Im weiteren Verlauf liegt der Fokus auf Optimierung, Best Practices, Skalierungsmöglichkeiten sowie dem effizienten Einsatz von GUI, Monitoring und Paket-Management. Abschließend haben die Teilnehmenden die Möglichkeit, offene Fragen zu klären, Wunschthemen wie IP/DNS Blocklisten, VPNs oder reverse Proxies zu vertiefen und sich mit neuen Konzepten wie Zero-Trust-VPN-Lösungen auseinanderzusetzen. Ziel ist es, ein praxisnahes, fundiertes Verständnis für die Administration, Absicherung und Weiterentwicklung von pfSense® in unterschiedlich komplexen Netzwerkumgebungen zu erlangen.

Requirement

Durch die zusätzlich zum Live-Training angebotenen Trainingsmitschnitte und die damit verbundene Möglichkeit alle Schulungsinhalte mehrfach durchzuarbeiten, sind keine tiefgreifenden Vorkenntnisse für eine Teilnahme nötig. Für eine aktive Mitarbeit im Training sind folgende Qualifikationen von Vorteil:

  • Kenntnisse in Netzwerktechnologien (TCP/IP, Routing, VLANs, Subnetting)
  • Basiswissen zu Firewalls und Security-Konzepten
  • Erfahrung mit Linux/Unix oder anderen Netzwerkbetriebssystemen

Miscellaneous

Procedure of the online training courses

Jens Groh
Schon seit 1998 beschäftigt sich Herr Groh mit Unix-basierenden Betriebssystemen wie OpenBSD. Seine Diplomarbeit an der HS Karlsruhe hat er deshalb auch dem Thema Firewalling on embedded systems gewidmet. Die Open-Source Firewall pfSense® entdeckte er 2007 als Fork der M0n0wall und seitdem installiert, konfiguriert und optimiert er diese für Kunden – seit 2012 im Auftrag der qwertiko GmbH, einem Hosting-Spezialisten aus Karlsruhe. 2014 übernahm er die Moderation im deutschen Teil des offiziellen pfSense®-Forums und seit 2015 ist die qwertiko GmbH mit Herrn Groh Teil des pfSense® Partnerprogramms. In einer Vielzahl von Workshops gibt er sein enormes Praxiswissen gerne an die Teilnehmenden weiter. Seine Trainings hält er immer aktuell, reagiert auf Teilnehmer-Anforderungen & -Fragen und baut diese auch einmal spontan mit praktischen Beispielen in seine Ausbildungen mit ein. Folgend ein kleiner Auszug seiner Qualifikationen:

  • Dipl.-Inform. (FH) an der HS Karlsruhe: „Firewalling (pf) on embedded systems“
  • OpenBSD im Hosting- & Firewall-Umfeld seit 1998
  • Monowall seit 2004
  • pfSense® seit 2007
  • pfSense® Foren-Moderation seit 2014
  • pfSense® Partnerprogramm seit 2015
  • Seit 2012 als Senior Systems & Network Engineer für qwertiko GmbH
qwertiko GmbH
qwertiko ist ein Hosting-Partner für maßgeschneiderte Platform-as-a-Service-(PaaS)-Lösungen.
Der Fokus liegt auf persönlicher Betreuung, hoher Datenhoheit (DSGVO-konforme Speicherung in deutschen Rechenzentren) und der proaktiven Überwachung geschäftskritischer IT-Infrastrukturen. qwertiko hostet leistungsfähige Websites und Online-Shops und bietet ein breites Portfolio: Managed-Cloud-Services, Firewalls (pfSense®- und OPNsense-Lösungen), Virtualisierung, Backup, Storage sowie Domain- und SSL-Services.
Zudem bietet qwertiko First-, Second- und Third-level Support für pfSense® und OPNsense!
Die beschriebene Ausbildung besteht aus Online-Trainings, die Ihnen dirket zur Verfügung stehen.
Die Online-Ausbildung umfasst in Summe 16 Unterrichtseinheiten (UE).
The duration of each teaching unit (TU) is approximately 45-60 minutes.
A certificate of attendance is provided for each lesson. This serves as complete documentation of the acquired skills. Furthermore, you will receive a summary certificate upon completion of the training.
Alle Online-Trainings stehen für mind. sechs Monate im .MP4 Format zum Download zur Verfügung.
The language of instruction is German. Accompanying teaching materials, presentations, and desktop views may also be displayed in English.


General Terms and Conditions and Copyrights

Alle Leistungen werden mit Buchung der Ausbildung berechnet und gelten ausschließlich für den angemeldeten Kunden. Eine Weitergabe der Leistung an Dritte ist nicht gestattet. Das Copyright © aller Trainings inklusive aller Aufzeichnungen und Unterlagen obliegt der ITKservice GmbH & Co. KG. Eine Vervielfältigung ist nur für den internen Gebrauch des Kunden gestattet.

All details at a glance

description Available for download

place Location:

Internet

category Category:

Online training

payments Net price:

590 €

hearing Language:

German

info Additional information:

Dieses Online-Ausbildungspaket kann jederzeit heruntergeladen werden.
Book now

    Your data has been successfully transmitted

    check Thank you for your booking!
    Your data has been successfully submitted. You will receive a confirmation email from us shortly.

    Make another booking

    Fill out the booking form and register!

    Step 1: Fill in the participant data

    Step 2: Add this participant

    You can only complete the booking after you have added at least one participant

    All seminars, downloads, workshops, etc. are exclusive to our SYNAXON partners. Are you working in the IT industry but not yet a SYNAXON partner? Then join us. here Contact us.

    This event is an exclusive offer for our iTeam partners. Not yet an iTeam partner and want to take advantage of this offer? You can find further information here.

    Step 3: Complete booking

    Book bindingly For 0.00

    * Mandatory fields

    Please note: This is a binding booking for this event. Cancellation fees may apply. For further information, please refer to the general booking conditions or cancellation information. Prices are exclusive of VAT.

    Summary

    expand_less

    description Available for download

    today Start:

    5. March 2026, 09:00

    timer End:

    5. March 2026, 13:00

    place Location:

    Internet

    info Price information:

    hearing Language:

    German

    payments Total price:

    0.00  €

    AI in Focus: The exchange and expert roundtable on AI in the system house

    How can I use AI in a systems house effectively and to increase profits? This is just one of the questions we will address in the exchange and expert panel.

    Learn more

    Expert panel for system administrators

    The daily challenges posed by new technologies and complex software solutions for IT technicians, support staff, and administrators are significant. This makes continuous training and exchange all the more important.

    Learn more

    Focus group: Optimizing tools, processes and billing in the system house

    The challenges facing IT service providers are significant. New technologies, such as AI and complex software solutions, are an essential part of this.

    Learn more

    Get in touch with us!

      Your message has been successfully sent

      check Thank you for your message!
      Your data has been successfully submitted and we will contact you as soon as possible.

      We are happy to answer any questions you may have about the SYNAXON Academy!

      *Required field

      Please note our privacy policy .

      Not a SYNAXON partner yet? Then fill out your SYNAXON partner contract online here!

      To the online contract

      Still questions?

      Our sales department is at your disposal

      Mon-Fri from 8am-5pm!

      Not a SYNAXON partner yet? Then fill out your SYNAXON partner contract online here!

      To the online contract
      arrow_upward