Für Unternehmen plane und betreibe ich Netzwerke, die sauber segmentiert, dokumentiert und abgesichert sind: vom Standortnetz mit VLANs und WLAN bis zur Anbindung mehrerer Standorte und Rechenzentren per VPN.
Leistungen im Detail
- Planung und Dokumentation von Netzwerken: IP-Konzepte für IPv4 und IPv6, VLANs, Segmentierung, Adressverwaltung
- OPNsense und pfSense: Einrichtung, Regelwerke, IDS/IPS, Hochverfügbarkeit mit CARP, VPN-Gateways
- Site-to-Site- und Client-VPN mit WireGuard, IPsec und OpenVPN inklusive Zwei-Faktor-Anmeldung
- Konfiguration von Enterprise-Switches (Dell OS9/OS10, Arista, Cisco, MikroTik, UniFi) mit Redundanz und MLAG
- Routing-Protokolle, BGP-Anbindung, eigene IP-Netze, RPKI und Peering-Fragen
- Störungsanalyse mit Paketmitschnitten, Flow-Daten und Monitoring, auch bei sporadischen Fehlern
- DDoS-Schutzkonzepte in Zusammenarbeit mit der KernelHost GmbH
- Netzwerk-Monitoring mit SNMP, sFlow und Grafana-Dashboards
Typische Einsätze
- Ein Unternehmen mit zwei Standorten bekommt eine redundante OPNsense-Firewall und ein WireGuard-VPN zwischen den Standorten.
- Sporadische Paketverluste im Rechenzentrumsnetz werden auf ein MLAG-Problem zurückgeführt und behoben.
- Ein flaches Netz wird in VLANs für Büro, Server, Gäste und IoT aufgeteilt, ohne Unterbrechung des Betriebs.
- Ein Hosting-Anbieter bekommt Unterstützung bei BGP-Anbindung und eigenem IP-Netz.
Ablauf
Anfrage
Sie beschreiben kurz Ihr Anliegen über das Formular, per WhatsApp oder im Live-Chat.
Einschätzung
Innerhalb eines Werktags erhalten Sie eine Einschätzung mit Aufwand, Preis und Terminvorschlag.
Umsetzung
Ich setze die Arbeit persönlich um, remote per gesichertem Zugang oder vor Ort. Sie bekommen laufend Rückmeldung.
Abnahme und Rechnung
Dokumentierte Übergabe, danach Rechnung durch die KernelHost GmbH mit bequemer Zahlung über kernelhost.com.
Fragen zu dieser Leistung
Welche Firewall empfehlen Sie für kleine und mittlere Unternehmen?
OPNsense auf passender Hardware bietet Enterprise-Funktionen ohne Lizenzkosten: Regelwerke, VPN, IDS/IPS und Hochverfügbarkeit. Wenn ein Hersteller-Support gewünscht ist, berate ich neutral zu Alternativen.
Können Sie Störungen auch remote analysieren?
Ja, über einen gesicherten Zugang zu Firewall, Switches und einem Analysesystem. Für Messungen vor Ort in Wien komme ich persönlich vorbei.
Unterstützen Sie auch IPv6?
Selbstverständlich. Jedes neue Netz plane ich mit IPv4 und IPv6, bestehende Netze erweitere ich schrittweise.
Remote für Unternehmen in ganz Österreich, auf Wunsch kombiniert mit Terminen vor Ort in Wien.