- Tag 1: Grundlagen, System, Routing, Firewall-Policies
- 1. Fortinet Überblick und FortiOS-Welt
- Markt-Position Fortinet 2026 und Bezug zur Cybersecurity-Welt
- FortiOS 8.0 als aktueller Stand (Versions-Welt vor jedem Termin abgleichen)
- Konsole, Funktionen, Switch-Mode versus Interface-Mode
- Administrativer Zugang über SSH und GUI
- Werkzeug-Welt: FortiClient, FortiCloud, FortiManager (Schwester-Workshop)
- 2. System and Network Settings
- Configuring Interfaces and Routing
- Switch versus Interface Mode
- IP-Adress-Settings für IPv4 und IPv6
- VLAN-Welt
- LACP für Link-Aggregation
- Static Routes
- Aktualität: FortiOS-8.0-Neuerungen bei Interface-Konfiguration
- 3. Routing in Profi-Tiefe
- Static Routing für einfache Welten
- OSPF für mittlere Netzwerk-Welten
- BGP für Provider-Anbindung und Multi-Cloud
- Routing-Diagnose und Troubleshooting
- Verbindung zu SD-WAN-Welt (siehe Tag 3)
- 4. Firewall-Policies
- Objects und Groups als Bezugs-Welt
- Services und Groups
- Schedules für zeit-basierte Regeln
- NAT mit Policy-NAT und Central-NAT
- IP-Pools für Source-NAT-Welten
- VIPs (Virtual IPs) für Destination-NAT und Server-Veröffentlichung
- Aktualität: Sicherheits-Profile mit FortiAI-Empfehlungen ab FortiOS 8.0 (KI-gestützte Konfigurations-Vorschläge)
- Praxis-Übung Tag 1: Produktive FortiGate-Welt aufbauen
- Ziel: VLANs, Routing und Firewall-Policies auf einer Lab-FortiGate produktiv konfigurieren
- Aufgaben: VLANs einrichten, OSPF und BGP konfigurieren, Firewall-Policies mit NAT und VIPs anlegen, Sicherheits-Profile zuordnen
- Tools: FortiGate mit FortiOS 8.0, GUI und SSH
- Ergebnis: produktive FortiGate-Aufstellung mit dokumentierter Konfiguration
- Tag 2: Web-Filter, System, VPN, User-Welt
- 5. Web-Filter und System-Maintenance
- Web-Filter mit FortiGuard-Welt
- Application Control
- Antivirus-Scanning
- IPS (Intrusion Prevention System)
- DNS-Filter mit DoH/DoT-Bezug
- System-Maintenance: Backup und Restore
- Firmware-Up- und Downgrade-Strategie
- Aktualität: KI-gestützte Bedrohungs-Erkennung über FortiGuard AI Service ab FortiOS 8.0
- 6. IPSec VPN
- Site-to-Site VPN-Welt
- ADVPN (Auto-Discovery VPN) für Hub-and-Spoke-Welten
- IKEv2 als moderner Standard
- Crypto-Welt mit modernen Cipher-Suites
- IPv6-VPN-Welten
- Verschlüsselungs-Compliance (BSI-Empfehlungen)
- 7. SSL VPN und User-Authentication
- SSL VPN als Anwender-VPN-Welt
- Tunnel-Mode und Web-Mode
- Firewall-User-Welt
- LDAP-Anbindung
- Radius-Anbindung
- FortiAuthenticator-Anbindung (Schwester-Welt)
- Aktualität: ZTNA-Einstieg ab FortiOS 7.0 und ausgebaut in 8.0 mit FortiClient als Standard-Welt für Anwender-Zugang - Empfehlung als Nachfolger von SSL VPN
- Vertiefung in geplantem Workshop Fortinet ZTNA und Universal SASE 2026" (3T)
- Praxis-Übung Tag 2: Sicherheits-Profile, VPN und ZTNA-Einstieg
- Ziel: Produktive Sicherheits-Welt mit Web-Filter, VPN-Welten und ZTNA-Einstieg
- Aufgaben: Web-Filter, IPS und Antivirus aktivieren, Site-to-Site IPSec VPN mit IKEv2 aufbauen, SSL VPN mit LDAP-Anbindung einrichten, einen ZTNA-Tag mit FortiClient testen
- Tools: zwei Lab-FortiGates, FortiClient, LDAP-Welt
- Ergebnis: produktive Sicherheits- und VPN-Welt mit klarem Pfad zu ZTNA
- Tag 3: SD-WAN, Hochverfügbarkeit, AP-Welt, Markt-Welt
- 8. SD-WAN mit Universal-SASE-Anker
- SD-WAN als Anker der modernen Fortinet-Welt
- Members und Zones
- Performance SLAs und Link-Qualität
- SD-WAN-Rules und Application-Steering
- Branch-Office-Anbindung mit SD-WAN
- Aktualität: Universal SASE / Single-Vendor SASE als strategische Welt 2026 - Single-Vendor-SASE-Architektur mit SD-WAN, SWG, CASB, ZTNA, FWaaS in einer Fortinet-Aufstellung
- Vertiefung im Schwester-Workshop Fortinet ZTNA und Universal SASE 2026"
- 9. Hochverfügbarkeit (HA)
- Design-Welt für HA-Aufstellungen
- HA-Modi: Active/Passiv und Active/Active
- HA-Links und Heartbeat
- Link-Monitor im HA-Verband
- Cluster-Welt und Synchronisation
- FGCP versus FGSP als HA-Welten
- 10. Access-Point-Cluster und FortiGate-Wireless-Welt
- FortiAP-Welt mit Anbindung an FortiGate
- AP-Cluster-Konfiguration
- WLAN-Profile und SSID-Welt
- Sicherheits-Welt für Drahtlos (WPA3, 802.1X)
- FortiAP-Integration in SD-WAN-Welten
- Bezug zu FortiSwitch (Schwester-Workshop)
- 11. FortiAI, Markt-Welt und FCP-Vorbereitung (NEU 2026)
- FortiAI als KI-Welt in FortiOS 8.0: KI-gestützte Konfigurations-Vorschläge, Bedrohungs-Erkennung, Anomalie-Sicht
- Fortinet Universal SASE als strategische Welt
- Marktposition Fortinet 2026 (Top-3 Cybersecurity)
- Zertifizierungs-Welt: NSE-Exam-Level seit Oktober 2025 zurück
- FCP (Fortinet Certified Professional) für NSE-4-Exam-Level
- Vorbereitung auf das FCP-Exam mit Schwerpunkt-Themen
- Compliance-Bezug: NIS2, BSI-Grundschutz, KRITIS
- Verweise auf Schwester-Workshops (FortiManager S5192, FortiAnalyzer S3443, FortiSwitch S5730, geplante ZTNA-und-SASE-Welt)
- Praxis-Übung Tag 3: SD-WAN, HA-Cluster und FCP-Vorbereitung
- Ziel: SD-WAN mit SASE-Anker, HA-Cluster, Drahtlos-Welt und persönlicher Lern-Plan
- Aufgaben: SD-WAN mit zwei Members und Failover konfigurieren, HA-Cluster aus zwei FortiGates aufbauen, FortiAP mit WPA3-SSID anbinden, FortiAI-Empfehlungen prüfen, NSE-4-Probe-Fragen lösen
- Tools: zwei Lab-FortiGates, FortiAP, FortiAI-Anbindung, FCP-Probe-Fragen
- Ergebnis: produktive SD-WAN-, HA- und Wireless-Welt mit FCP-Lern-Plan
LernzieleJede teilnehmende Person verlässt das Seminar mit einer produktiv konfigurierten FortiGate-Aufstellung mit Routing, Firewall-Policies und Sicherheits-Profilen aus Praxis-Übung Tag 1, einer Sicherheits- und VPN-Welt mit ZTNA-Einstieg aus Praxis-Übung Tag 2, einer SD-WAN-Welt mit SASE-Anker, HA-Cluster und FortiAP-Welt aus Praxis-Übung Tag 3, einem FortiAI-Überblick und einem persönlichen FCP-Lern-Plan für die NSE-4-Welt sowie klaren Verweisen auf die Schwester-Workshops in der Fortinet-Welt.Zielgruppen
- IT-Profis und Netzwerk-Administratoren mit FortiGate-Auftrag: Die FortiGate-Firewalls konfigurieren, betreiben und absichern.
- Sicherheits-Profis in Unternehmen und Behörden: Die FortiGate als zentralen Anker ihrer Sicherheits-Welt einsetzen.
- System-Architekten mit Cybersecurity-Bezug: Die FortiGate-Welten gestalten und in Universal-SASE-Strategien einbetten.
- IT-Dienstleister mit Fortinet-Partner-Status: Die FortiGate für Kunden-Welten implementieren und betreuen.
- FCP-Kandidaten in Vorbereitung: Die das NSE-4-Exam-Level der Fortinet-Certified-Professional-Welt anstreben.
Voraussetzungen:
Solide TCP/IP-Grundkenntnisse (IPv4, IPv6, Routing, Subnetting, VLANs). Firewall-Grundlagen (Stateful Inspection, NAT, Policy-Konzepte). VPN-Grundlagen (IPSec, SSL/TLS). Linux- oder Windows-Kommando-Zeile hilfreich. Erste Berührung mit FortiGate-Welt willkommen. Eigene Netzwerk-Welt als Diskussions-Gegenstand sehr willkommen.