> For the complete documentation index, see [llms.txt](https://docs.verge.io/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.verge.io/learn-the-platform/de/modul-4-netzwerke/lab.md).

# Labor: Netzwerkkonfiguration

## Zielsetzung

Konfigurieren Sie in VergeOS eine komplette Netzwerkumgebung, einschließlich externer Netzwerkkonnektivität, interner virtueller Netzwerke, VLAN-Segmentierung und Firewall-Regeln zur Steuerung des Datenverkehrs.

## Voraussetzungen

* Abgeschlossenes Modul 1: Architekturgrundlagen
* Modul 3 abgeschlossen: Installation
* Lesen von Modul 4 abgeschlossen (Externe Netzwerke, Interne Netzwerke, VLANs und Firewall-Regeln, Dynamisches Routing)
* Ein laufender VergeOS-Cluster mit mindestens 2 Knoten

## Schwierigkeitsgrad

**Mittelstufe** -- Erfordert Verständnis von Netzwerkkonzepten (IP-Adressierung, VLANs, Firewall-Regeln)

## Geschätzte Zeit

**1,5 Stunden**

## Schritte

### Teil 1: Konfiguration des externen Netzwerks

Verbinden Sie Ihren VergeOS-Cluster mit dem physischen Upstream-Netzwerk.

1. Navigieren Sie im VergeOS-UI zum Abschnitt „Netzwerke“
2. Konfigurieren Sie das externe Netzwerk:
   * Weisen Sie die nach außen gerichtete NIC zu
   * Konfigurieren Sie die IP-Adressierung (statisch oder DHCP vom Upstream)
   * Legen Sie das Standard-Gateway fest
3. Überprüfen Sie die externe Konnektivität, indem Sie ein Upstream-Ressource anpingen
4. Dokumentieren Sie die Konfiguration des externen Netzwerks für spätere Referenz

### Teil 2: Erstellung interner Netzwerke

Erstellen Sie isolierte virtuelle Netzwerke für Workloads.

1. Erstellen Sie ein neues internes Netzwerk für Anwendungs-Workloads:
   * Definieren Sie das Subnetz (z. B. 10.100.1.0/24)
   * Aktivieren Sie DHCP und konfigurieren Sie den Adresspool
   * Konfigurieren Sie DNS-Weiterleitung
2. Erstellen Sie ein zweites internes Netzwerk für den Management-Datenverkehr:
   * Definieren Sie ein separates Subnetz (z. B. 10.100.2.0/24)
   * Aktivieren Sie DHCP mit einem anderen Adressbereich
3. Vergewissern Sie sich, dass beide Netzwerke im Netzwerke-Dashboard angezeigt werden

### Teil 3: VLAN- und Firewall-Regeln

Segmentieren Sie den Datenverkehr und wenden Sie Sicherheitsrichtlinien an.

1. Konfigurieren Sie VLAN-Tagging im externen Netzwerk (falls zutreffend):
   * Weisen Sie eine VLAN-ID zu, die zu Ihrer physischen Netzwerkkonfiguration passt
2. Erstellen Sie Firewall-Regeln:
   * Erlauben Sie HTTP-/HTTPS-Datenverkehr vom externen Netzwerk zum Anwendungsnetzwerk
   * Erlauben Sie SSH nur vom Management-Netzwerk aus
   * Blockieren Sie standardmäßig sämtlichen anderen Netzwerkverkehr zwischen den Netzen
3. Testen Sie die Firewall-Regeln, indem Sie erlaubte und blockierte Verbindungen versuchen

### Teil 4: Routing zwischen Netzwerken

Aktivieren Sie eine kontrollierte Kommunikation zwischen internen Netzwerken.

1. Konfigurieren Sie das Routing zwischen dem Anwendungs- und dem Management-Netzwerk
2. Richten Sie NAT für interne Netzwerke ein, damit sie auf externe Ressourcen zugreifen können
3. Überprüfen Sie das Routing, indem Sie die Konnektivität zwischen VMs in verschiedenen internen Netzwerken testen
4. Überprüfen Sie die Routing-Tabelle, um die erwarteten Routen zu bestätigen

## Verifizierung

Ihr Netzwerklabor ist abgeschlossen, wenn Sie Folgendes beantworten können **ja** allen folgenden Punkten antworten kannst:

* [ ] Das externe Netzwerk ist konfiguriert und verfügt über Upstream-Konnektivität
* [ ] Mindestens zwei interne Netzwerke sind erstellt und DHCP ist aktiviert
* [ ] Firewall-Regeln sind vorhanden und erlauben nur den beabsichtigten Datenverkehr
* [ ] VMs in internen Netzwerken können über NAT externe Ressourcen erreichen
* [ ] Das Inter-Netzwerk-Routing funktioniert wie konfiguriert
* [ ] Blockierter Datenverkehr wird durch Firewall-Regeln korrekt verweigert


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.verge.io/learn-the-platform/de/modul-4-netzwerke/lab.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
