
Schulung
Relution Shield für SysAdmins
Die wichtigsten Eckdaten
Relution Shield – Sicherer Intranetzugriff mit VPN und PKI
Sicheren Zugriff auf interne Ressourcen mit Relution Shield von Grund auf aufbauen und meistern.
Überblick
Relution Shield ermöglicht einen sicheren Zugriff aus dem Internet auf das organisationsinterne Intranet und kombiniert dazu Virtual Private Network (VPN), Public Key Infrastructure (PKI) und UEM/MDM in einer Lösung. In dieser Schulung lernen Sie, einen Relution Shield Server vollständig einzurichten – von den Systemanforderungen über die Installation und die PKI- bzw. Zertifikatskonfiguration bis hin zur Anbindung von iOS- und Android-Enterprise-Geräten. Der Schwerpunkt liegt auf einer sauberen, nachvollziehbaren Einrichtung, da die Installation anspruchsvoll ist und sorgfältiges Arbeiten mit Variablen, Zertifikaten und Firewall-Regeln erfordert.
Zielgruppe
Diese Schulung richtet sich an Administratorinnen und Administratoren sowie IT-Verantwortliche, die Relution Shield in einer bestehenden Relution-Umgebung produktiv einführen und betreiben möchten. Sie ist auf Personen ausgelegt, die bereits Erfahrung mit der Serveradministration und der Geräteverwaltung in Relution mitbringen.
Lernziele
Nach der Schulung sind Sie in der Lage:
- die Architektur und das Zusammenspiel von VPN, PKI und UEM in Relution Shield zu verstehen
- die Systemanforderungen zu prüfen und einen Relution Shield Server korrekt aufzusetzen
- einen technischen Benutzer inklusive Rolle und API-Access-Token in Relution anzulegen
- Relution Shield per Docker Compose zu installieren und die Firewall (ufw) sowie die PKI korrekt zu konfigurieren
- die benötigten Zertifikate in Relution zu importieren und eine Zertifizierungsstelle mit Zertifikatsvorlage einzurichten
- iOS- und Android-Enterprise-Geräte per Richtlinie an Relution Shield anzubinden
Ablauf und Inhalt
Schulungsinhalte
Grundlagen und Architektur
- Einsatzzweck von Relution Shield: sicherer Intranetzugriff aus dem Internet
- Zusammenspiel von VPN, PKI und UEM/MDM
- Überblick über die beteiligten Komponenten: Relution Applikationsserver und Relution Shield Server
Konfiguration eines Relution Shield Servers
- Systemanforderungen
- Relution Applikationsserver (Version 5.26+) und Zielorganisation mit Shield-Lizenz
- Relution Shield Server: Ubuntu 22.04+, offene UDP-Ports 500 und 4500, Erreichbarkeit aus dem Internet, empfohlener öffentlicher DNS-Eintrag
- Vorbereitung in Relution
- Anlegen eines technischen Benutzers ohne Passwort
- Rolle „Relution Shield Zugangsprüfung" und Berechtigungen
- Erstellen eines API-Access-Tokens (lokaler vs. globaler Scope)
- Installation
- Erforderliche Parameter (Relution Host, API-Token, VPN-CIDR, Netzwerkschnittstelle, Shield-Host, DNS-Server)
- Installation von Docker und Docker Compose
- Anlegen der Umgebungsdatei (
.env) und der Verzeichnisstruktur - Firewall-Konfiguration mit ufw (Forwarding, NAT/MASQUERADE, IPsec-Regeln, IPv4-Forwarding)
- Erstellung der PKI: CA- und Serverzertifikate mit strongSwan sowie
swanctl.confundstrongswan.conf - Start des Dienstes und Einrichtung des Autostarts
- Umgebungsvariablen und deren Bedeutung für den Betrieb
Konfiguration von Relution
- Import der Zertifikate in die Zielorganisation (CA-Zertifikat, Server-Zertifikat, CA-Schlüsselpaar)
- Einrichten einer Zertifizierungsstelle vom Typ „Built In"
- Erstellen einer Zertifikatsvorlage (Inhabername, Schlüsselverwendung, Subject Alternative Name, automatische Verlängerung)
Gerätekonfiguration
- iOS
- IKEv2-VPN-Konfiguration mit Per-App- und Konto-VPN
- Server, Entfernte ID und Lokale ID setzen
- Zertifikatsbasierte Authentifizierung mit erweiterter Authentifizierung (EAP)
- IKE-SA- und untergeordnete SA-Parameter, Safari-Domänen und App-zu-VPN-Mapping
- Android Enterprise
- StrongSwan-VPN-Profil mit IKEv2 EAP-TLS
- Server und Server-Identität, Benutzer- und CA-Zertifikat, Client-Identität
- App-Bindung des VPN und StrongSwan-VPN-Einschränkungen als Standardprofil
Dauer
180 Minuten
Kosten pro Teilnehmer (inkl. Mwst.)
400,00 €
Voraussetzungen
-