Netzwerk

Ein Netzwerk mit klarer Struktur, das sich schützen lässt.

Gewachsene Netzwerke sind oft flach: Drucker, Gäste-WLAN, Kameras und Buchhaltung teilen sich dasselbe Segment. Das ist bequem, bis sich ein kompromittiertes Gerät ungehindert bis zum Fileserver bewegt. Wir bringen Struktur hinein.

Symptome

Kommt Ihnen das bekannt vor?

Das ist in vielen Betrieben so und lässt sich in den meisten Fällen mit überschaubarem Aufwand beheben.

  • Das WLAN ist im Besprechungsraum unbrauchbar.
  • Gäste und Mitarbeitende landen im selben Netz.
  • Homeoffice-Zugriff läuft über eine Portweiterleitung auf RDP.
  • Es gibt keinen aktuellen Netzplan, nur das Wissen eines Kollegen.

Angebot

Was wir für Sie übernehmen

Segmentierung & VLANs

Wir teilen Ihr Netz in sinnvolle Zonen (Server, Clients, VoIP, Drucker, IoT, Gäste) und regeln an der Firewall genau, wer mit wem sprechen darf.

VLAN 10 Server · 20 Clients · 30 IoT · 99 Gäste

WLAN-Planung

Ausleuchtung, Kanalplanung und sauber getrennte SSIDs für stabiles WLAN in Büro, Lager und Werkstatt.

VPN & Standortvernetzung

WireGuard und IPsec für Homeoffice und Filialen: schnell, verschlüsselt und ohne offene RDP-Ports.

Zero-Trust-Zugriff

Zugriff nach Identität und Gerätezustand statt nach Standort im Netz.

Monitoring

Wir sehen Engpässe und Ausfälle, bevor sich jemand beschwert.

Verkabelung & Hardware

Switches, Access Points und Firewalls, herstellerneutral ausgewählt und dokumentiert.

Netzdokumentation

Aktueller Netzplan, IP-Adressverwaltung, Port-Belegung und Zugangsdaten an einem sicheren Ort. Damit Ihr Netz nicht an einer einzelnen Person hängt.

Netzplan · IPAM · Patchfeld · Runbooks
WLAN-Access-Point neben einem Switch

WLAN

WLAN, das in jedem Raum funktioniert.

Funklöcher im Besprechungsraum, Abbrüche im Lager oder ein Gäste-WLAN im Firmennetz: Wir messen die Ausleuchtung vor Ort, planen Standorte und Kanäle der Access Points und trennen Mitarbeitende, Gäste und Geräte in eigene Netze.

  • Ausleuchtungsmessung vor Ort
  • Getrennte Netze für Team, Gäste und Geräte
  • Zentrale Verwaltung und Updates der Access Points
  • Dokumentation der Standorte und Einstellungen

Segmentierung

Ein Netz, aufgeteilt in Zonen

Jede Gerätegruppe bekommt ihr eigenes Segment. Die Firewall in der Mitte entscheidet, wer mit wem sprechen darf. Die Kamera im Lager erreicht den Domain-Controller nicht, ganz gleich, was auf ihr läuft.

erlaubt   blockiert

Netzwerksegmentierung mit Firewall Eine zentrale Firewall verbindet vier Zonen. Clients dürfen auf Server zugreifen, Gäste nur ins Internet. IoT-Geräte und Gäste werden zu den Servern blockiert. Firewall OPNsense · IDS Internet WAN Clients VLAN 20 Server VLAN 10 IoT / Kameras VLAN 30 Gäste-WLAN VLAN 99

Ergebnis

Was Sie am Ende in der Hand haben

  • Ist-Aufnahme und aktueller Netzplan
  • Segmentierungs- und Firewall-Konzept
  • Getestete VPN-Zugänge für Homeoffice und Standorte
  • Monitoring mit Alarmierung bei Ausfällen

Werkzeuge

Womit wir arbeiten

OPNsenseSophosWireGuardUniFiZabbixIPsec

Wir sind herstellerneutral und empfehlen, was zu Ihrem Unternehmen passt.

Häufige Fragen

Was Kunden zu Netzwerk oft fragen

Weitere Antworten finden Sie in den FAQ, oder Sie rufen einfach an.

Müssen wir für eine Segmentierung neue Hardware kaufen?

Nicht unbedingt. Viele vorhandene Switches und Firewalls unterstützen VLANs bereits. Wir prüfen zuerst, was da ist, und empfehlen nur dann neue Hardware, wenn sie wirklich nötig ist.

Legt die Umstellung unseren Betrieb lahm?

Nein. Wir planen Umstellungen in Etappen und außerhalb Ihrer Kernarbeitszeit, mit einem getesteten Rückweg für jeden Schritt.

Kostenloses Erstgespräch, 45 Minuten

Sollen wir uns Ihre IT einmal ansehen?

Im kostenlosen Erstgespräch klären wir, wo Sie stehen und welche Schritte als Nächstes sinnvoll sind.