Netzwerkinfrastruktur, die trägt
Ein schlecht strukturiertes Netzwerk ist die häufigste Ursache für Performance-Probleme, Sicherheitslücken und Administrations-Aufwand, der sich mit der Zeit vervielfacht. Wir planen, konfigurieren und dokumentieren — einmal richtig.
Netzwerk, das Sie nicht ausbremst
Die meisten Netzwerkprobleme in KMU entstehen nicht durch defekte Hardware, sondern durch historisch gewachsene Konfigurationen: flache Netzwerke ohne Segmentierung, Firewall-Regeln, die niemand mehr versteht, WLAN, das bei 15 gleichzeitigen Nutzern einbricht.
Wir analysieren Ihre bestehende Infrastruktur, identifizieren Engpässe und Schwachstellen — und setzen gezielt um, was den größten Effekt hat. Kein Komplettaustausch, wenn eine saubere Konfiguration reicht.
Leistungsumfang
- ✓Netzwerkanalyse & Ist-Aufnahme (Topologie, Schwachstellen, Performance)
- ✓Netzwerkplanung & VLAN-Segmentierung (Server, Clients, IoT, Gäste)
- ✓Firewall-Konfiguration & Regelwerk (Stateful, IDS/IPS-Anbindung)
- ✓WLAN-Planung & Rollout (Access Points, Roaming, Enterprise-Auth)
- ✓VPN-Einrichtung für Remote-Zugriff & Site-to-Site
- ✓DNS, DHCP & NTP — sauber und zentral
- ✓Netzwerk-Monitoring & Alerting
- ✓Vollständige Netzwerkdokumentation (Topologie, IP-Plan, Konfigurationen)
Typische Einsatzszenarien
Netzwerkplanung von Grund auf: Verkabelungsplan, Switch-Architektur, WLAN-Ausleuchtung, Firewall-Konzept.
Firewall-Regelwerk prüfen, Segmentierung bewerten, offene Ports identifizieren — oft Vorarbeit für Pentest.
Sicherer Fernzugriff für Mitarbeiter im Homeoffice oder auf Reise. Site-to-Site für mehrere Standorte.
Funkanalyse, Access-Point-Placement, Roaming-Konfiguration — für Büros, Produktionshallen und Außengelände.
Typische Projektkosten
Ist-Aufnahme, Schwachstellenanalyse, Handlungsempfehlungen
Regelwerk, VLANs, Dokumentation (bis 50 Clients)
Planung, Konfiguration, Ausleuchtungstest (bis 5 APs)
Remote-Access oder Site-to-Site, inkl. Client-Konfiguration
Strukturierte Verkabelung, Switch-Konzept, WLAN, Firewall
Herstellerunabhängig — kein Lock-in
Wir empfehlen Hardware und Konfigurationen nach Anforderung — nicht nach Marge. Cisco, MikroTik, Ubiquiti, OPNsense: was für Ihre Umgebung und Ihr Budget passt.
Alle Konfigurationen werden vollständig dokumentiert — damit Ihr internes Team oder ein anderer Dienstleister das System weiterführen kann.
Firewall-Vergleich: Open-Source vs. kommerzielle Lösungen
Welche Firewall passt zu Ihrer Infrastruktur? Ein herstellerunabhängiger Überblick.
| Kriterium | OPNsense / pfSense | Fortinet FortiGate | MikroTik RouterOS |
|---|---|---|---|
| Lizenzkosten | Kostenlos (Open-Source) | Lizenz + Subscription | Im Gerät enthalten |
| Einarbeitungszeit | Mittel (Web-UI) | Mittel bis hoch | Hoch (RouterOS CLI) |
| IDS/IPS | Suricata integriert | FortiGuard (kostenpflichtig) | Eingeschränkt |
| VPN-Unterstützung | WireGuard, IPsec, OpenVPN | IPsec, SSL-VPN, SD-WAN | WireGuard, IPsec, OpenVPN |
| Geeignet für | KMU, technik-affine Teams | Enterprise, MSSP | Netzwerk-Spezialisten |
VPN-Protokoll-Vergleich
Nicht jedes VPN-Protokoll passt zu jeder Anforderung.
| Kriterium | WireGuard | IPsec / IKEv2 | OpenVPN |
|---|---|---|---|
| Geschwindigkeit | Sehr hoch (Kernel-Modul) | Hoch | Mittel (Userspace) |
| Konfig-Aufwand | Gering | Hoch (IKE-Policy) | Mittel |
| Firewall-Traversal | UDP only (Port 51820) | UDP 500 / 4500 | TCP 443 möglich |
| Mobile-Support | iOS & Android nativ | Nativ auf iOS / macOS | Separate App nötig |
| Reifegrad | Modern (Linux seit 5.6) | Sehr etabliert | Sehr etabliert |
VLAN-Planung: Schritt für Schritt
Netzwerksegmentierung ist kein Selbstzweck — strukturierte Planung vermeidet spätere Fehler.
Anforderungen erfassen
Welche Gerätekategorien gibt es? Server, Clients, Drucker, IoT, WLAN-Gäste, Produktionsanlagen, IP-Kameras. Welche Segmente müssen miteinander kommunizieren — und welche nicht?
IP-Schema & VLAN-IDs
Sauberes IP-Schema: z. B. 10.10.10.0/24 Server, 10.10.20.0/24 Clients, 10.10.30.0/24 Gäste. VLAN-IDs werden entsprechend vergeben (10, 20, 30). Dokumentiert, nicht ad hoc.
Trunks konfigurieren
Switch-Ports zwischen Switch und Router als Trunk (alle VLANs tagged). Access-Ports zu Endgeräten als untagged für das jeweilige VLAN. WLAN-APs erhalten den VLAN-Trunk für mehrere SSIDs.
Inter-VLAN-Routing & Firewall
Der Router entscheidet, welche Segmente miteinander reden dürfen. Firewall-Regel: Clients → Server erlaubt, Gäste → intern gesperrt. IoT-Segment darf nur ins Internet, nicht in den Server-Bereich.
Test & Dokumentation
Jedes Segment wird auf Erreichbarkeit und Isolation geprüft. Das Netzwerk-Laufbild enthält Topologie, IP-Tabelle, VLAN-Übersicht, Switch-Konfiguration und Firewall-Regelwerk.
Netzwerk, das funktioniert — und dokumentiert ist
Im Erstgespräch klären wir, was Ihr Netzwerk gerade ausbremst — und was der schnellste Weg zur Lösung ist.