Remote für Österreich

Firewall und Netzwerksicherheit: OPNsense, Segmentierung, IDS/IPS

Eine Firewall schützt nur so gut wie ihr Regelwerk. In vielen Unternehmen ist es über Jahre gewachsen, niemand weiß mehr, welche Regel wozu dient, und eine Alles-erlaubt-Regel steht irgendwo ganz oben. Ich plane und betreibe Firewalls für Standorte, Rechenzentren und Serverlandschaften, von OPNsense und pfSense bis zu nftables auf Linux-Servern, mit Regelwerken, die dokumentiert und prüfbar sind.

Die Erfahrung dafür kommt aus dem Betrieb öffentlich erreichbarer Infrastruktur, die täglich gescannt und angegriffen wird: eigenes autonomes System, hunderte Server, Firewalls und Filter, die Angriffe abwehren müssen, ohne legitimen Verkehr zu stören.

Leistungen im Detail

  • OPNsense und pfSense: Einrichtung auf passender Hardware oder als VM, Regelwerk, NAT, Aliase, Zeitpläne, Hochverfügbarkeit mit CARP
  • Linux-Firewalls mit nftables oder iptables, Fail2ban, Ratenbegrenzung und Filter gegen Brute-Force und Scans auf Servern
  • Netzwerksegmentierung mit VLANs und Zonen: Büro, Server, Gäste, IoT, Telefonie und Produktion sauber getrennt
  • IDS/IPS mit Suricata oder Zenarmor, Geoblocking, Bedrohungslisten, DNS-Filter und Protokollierung
  • Regelwerk-Review bestehender Firewalls (auch Fortinet, Sophos, Cisco, UniFi, MikroTik) mit Bericht und Bereinigung
  • Sicherer Fernzugriff: VPN-Anbindung, Zwei-Faktor-Anmeldung, keine offenen Verwaltungsports
  • Firewalls für Rechenzentren und Hosting: Edge-Filter, Schutz vor Adressfälschung, Zusammenspiel mit DDoS-Schutz
  • Dokumentation, Änderungsprotokoll und Backup der Konfiguration, Einweisung Ihres Teams

Typische Einsätze

  • Ein Unternehmen ersetzt einen Providerrouter durch eine OPNsense-Firewall mit VLANs, Gäste-Netz, IDS und VPN.
  • Ein gewachsenes Regelwerk mit 400 Regeln wird analysiert, auf 60 nachvollziehbare Regeln reduziert und dokumentiert.
  • Eine Produktionsfirma trennt Maschinennetz und Büro, damit ein befallener Arbeitsplatz keine Anlage mehr erreicht.
  • Server eines Hosters bekommen nftables-Regelwerke und Ratenbegrenzung gegen Brute-Force, ausgerollt mit Ansible.

Ablauf

  1. Anfrage

    Sie beschreiben kurz Ihr Anliegen über das Formular, per WhatsApp oder im Live-Chat.

  2. Einschätzung

    Innerhalb eines Werktags erhalten Sie eine Einschätzung mit Aufwand, Preis und Terminvorschlag.

  3. Umsetzung

    Ich setze die Arbeit persönlich um, remote per gesichertem Zugang oder vor Ort. Sie bekommen laufend Rückmeldung.

  4. Abnahme und Rechnung

    Dokumentierte Übergabe, danach Rechnung durch die KernelHost GmbH mit bequemer Zahlung über kernelhost.com.

Fragen zu dieser Leistung

OPNsense oder ein kommerzielles Produkt?

OPNsense bietet Enterprise-Funktionen ohne Lizenzkosten und lässt sich vollständig prüfen. Kommerzielle Firewalls lohnen sich, wenn Hersteller-Support, zentrale Verwaltung vieler Standorte oder bestimmte Zertifizierungen gefordert sind. Ich berate herstellerneutral und betreue beides.

Können Sie unsere bestehende Firewall prüfen, ohne sie zu ersetzen?

Ja. Ein Regelwerk-Review liefert einen Bericht mit überflüssigen, riskanten und fehlenden Regeln. Danach entscheiden Sie, ob ich aufräume oder Ihr Team es übernimmt.

Reicht die Firewall im Router des Providers?

Für das Homeoffice vielleicht, für ein Unternehmen nicht. Providerrouter bieten keine Segmentierung, kein IDS/IPS, keine sauberen VPN-Optionen und selten zeitnahe Updates. Eine eigene Firewall dahinter kostet wenig und schafft Kontrolle.

Remote für Unternehmen in ganz Österreich, auf Wunsch kombiniert mit Terminen vor Ort in Wien.

Projekt besprechen?

Schildern Sie mir kurz Ihr Vorhaben, remote oder vor Ort in Wien. Sie erhalten innerhalb eines Werktags eine Einschätzung mit Aufwand und Preis.