WZ-IT Logo
ChirpStack

ChirpStack Installation

Professionelle Installation auf Ihrer Infrastruktur – On-Premise, Cloud oder Hybrid

On-Premise

In Ihrem Rechenzentrum

Cloud Installation

AWS, Azure, Hetzner & Co.

Security Setup

VPN, SSO, Hardening

Professionelle Installations-Services

Wir installieren dort, wo Sie es brauchen – professionell, sicher und zuverlässig

On-Premise Installation

Installation auf Ihrer eigenen Hardware in Ihrem Rechenzentrum oder Serverraum

Installation auf Bare-Metal, VM oder Docker
Optimale Performance-Konfiguration
Integration in bestehendes Active Directory/LDAP
SSL-Zertifikat & Reverse Proxy
Backup-Strategie & Monitoring
Security Hardening nach Best Practices
Dokumentation & Schulung

Cloud Installation

Installation auf Ihrer Cloud-Infrastruktur bei AWS, Azure, Google Cloud oder Hetzner

Installation auf AWS, Azure, GCP, Hetzner
Terraform/IaC Setup (optional)
Kubernetes oder Docker Compose
Auto-Scaling Konfiguration
Load Balancer & CDN Integration
CloudWatch/Monitoring Setup
Cost Optimization & Best Practices

Enterprise Setup

High-Availability Setup mit umfassenden Security- und Compliance-Features

High-Availability Cluster Setup
VPN-Zugang (z.B. WireGuard, NetBird, Tailscale)
SSO Integration (z.B. Keycloak, Authentik, Azure AD)
Multi-Faktor-Authentifizierung (MFA)
Audit Logging & Compliance
Disaster Recovery Plan
Individuelle Security Policies
Dedizierter Ansprechpartner

Security & Secure Access

Sichere Einwahl und Zugriffskontrolle für Ihre Installation

VPN-Zugang

WireGuard, NetBird oder Tailscale

SSO Integration

Keycloak, Authentik, Azure AD

Multi-Faktor-Auth

TOTP, WebAuthn, YubiKey

Firewall & Hardening

Fail2Ban, Rate Limiting, IP Whitelisting

Sichere Einwahl via VPN

Wir richten für Sie einen sicheren VPN-Zugang zu Ihrer Installation ein – ideal für Remote-Work und externe Mitarbeiter.

  • Zero-Trust Network Access (ZTNA)
  • Verschlüsselte Verbindungen
  • Einfaches Client-Setup für alle Geräte
  • Zentrale Zugriffsverwaltung

Unterstützte VPN-Lösungen:

WireGuard
NetBird
Tailscale
Headscale
OpenVPN
Cloudflare Tunnel

Perfekt für diese Anwendungsfälle

LoRaWAN Network Server

Vollständiger LoRaWAN Network Server für IoT-Gateways und Sensoren mit Device-Management

Smart City & Infrastructure

Stadtweite IoT-Netzwerke für Parkplatzmanagement, Müllentsorgung und Umweltmonitoring

Industrial IoT (IIoT)

Industrielle Sensornetzwerke für Maschinendaten, Predictive Maintenance und Produktionsüberwachung

Agriculture & Farming

Intelligente Landwirtschaft mit Boden-, Wetter- und Pflanzensensoren über große Flächen

Building Management

Gebäudeautomation mit Temperatur-, Feuchtigkeits- und Energiesensoren

Asset Tracking

GPS-Tracking und Standortverfolgung für Fahrzeuge, Container und Wertgegenstände

Das ist im Service enthalten

Full-Service Installation ohne versteckte Kosten

✓ Vollständige Installation & Konfiguration
✓ SSL-Zertifikat & Reverse Proxy Setup
✓ Backup-Strategie & Disaster Recovery
✓ Performance-Optimierung & Tuning
✓ Security Hardening nach OWASP
✓ Monitoring & Logging Setup
✓ Dokumentation & Best Practices
✓ Administrator-Schulung (Remote)
✓ 30 Tage E-Mail Support inklusive
✓ Persönlicher Ansprechpartner
✓ Optionale Integration: LDAP/AD, SSO, MFA
✓ Update-Strategie & Einführung Patch-Management

Warum WZ-IT für Ihre Installation?

Expertise, die Sie voranbringt

Installation Expertise

Wir haben dutzende Enterprise-Installationen erfolgreich umgesetzt und kennen alle Best Practices.

Security First

Umfassendes Security Hardening nach OWASP, inklusive VPN-Zugang, Firewall-Konfiguration und Audit Logging.

Open-Source Philosophie

Wir setzen auf Open-Source Software und vermeiden Vendor Lock-in – Sie behalten die volle Kontrolle über Ihre Daten.

Multi-Cloud Expertise

Ob AWS, Azure, Google Cloud, Hetzner oder On-Premise – wir installieren dort, wo Sie es brauchen.

Persönlicher Support

Sie erhalten einen festen Ansprechpartner, der Sie während und nach der Installation betreut.

Kein Vendor Lock-in

Ihre Installation läuft auf Ihrer Infrastruktur – Sie sind jederzeit unabhängig und können die Lösung selbst weiterbetreiben.

Sie interessieren sich für ChirpStack?

Gut gewählt – wir helfen Ihnen beim Start oder beim Betrieb.

1/2 – Interesse50%

Antwort innerhalb von 24h – kein Spam, kein Sales-Druck.

Häufige Fragen zur ChirpStack Installation

Technische Details zu Infrastruktur, Komponenten und Betrieb

Themen

Installation & Komponenten

Wir setzen den ChirpStack LoRaWAN Network Server inkl. der typischen Kernabhängigkeiten auf: ChirpStack, PostgreSQL (Persistenz), Redis (Cache/Queue), sowie in vielen Setups einen MQTT Broker (z.B. Mosquitto) und den ChirpStack Gateway Bridge-Baustein für die Gateway-Anbindung.

Beides: Wir installieren ChirpStack On-Prem, in eurer Cloud oder auf dedizierter Hardware. Häufig bauen wir zusätzlich ein privates Netzwerk (VPN/Private Link) zwischen Gateways/Standorten und der ChirpStack-Umgebung.

Das hängt stark von Gateway-Anzahl, Device-Count, Uplink-Frequenz und Payload-Größe ab. Als Faustregel: Für ein erstes produktives Setup planen wir getrennte Ressourcen für Datenbank (IO/Storage), MQTT und ChirpStack Services ein.

Persistent sind vor allem: PostgreSQL (Konfiguration, Devices, Events, Metadaten), MQTT je nach Konfiguration, und ChirpStack Konfiguration (Config-Files, Secrets). Wir sorgen für saubere Persistenz über Volumes/Managed Disks.

Infrastruktur & Netzwerk

In der Praxis: ja, fast immer, weil MQTT im ChirpStack-Ökosystem die zentrale Nachrichten-Schicht zwischen Komponenten/Gateway-Bridge und Server ist (und auch für Integrationen genutzt wird).

Alle drei Varianten sind möglich: Bei euch (On-Prem / in eurer Cloud), bei uns (Managed Hosting), oder als Managed MQTT. Wichtig ist: Zugriffsschutz, TLS, Credential-Handling und klare Datenfluss-Dokumentation.

Ja. Im Referenz-Setup ist 'EU868' vorkonfiguriert, andere Regionen können sauber umgestellt werden. Wichtig ist dabei u.a. die Region-/Topic-Konfiguration (z.B. Topic-Prefix pro Region).

ChirpStack trennt Traffic typischerweise über Region-Prefixe (z.B. eu868, us915_0 …). Wenn Gateways/Forwarder das falsche Prefix nutzen, landet Traffic im falschen Kontext oder wird nicht korrekt verarbeitet.

Ja – häufig ist das sogar der saubere Enterprise-Ansatz: Gateways/Standorte senden über VPN/Private Network in die ChirpStack-Infrastruktur. Damit reduziert ihr Angriffsfläche und bekommt kontrollierbare Datenflüsse.

Typische Baseline: TLS an den externen Endpunkten (Reverse Proxy/LB), striktes Firewalling, Secret-Management (keine Secrets im Repo), Rollen-/Admin-Konzept, getrennte Admin-Zugänge, Logging/Monitoring mit definiertem Scope.

Im Quickstart ist das UI lokal auf http://localhost:8080 erreichbar; in Produktivumgebungen hängt davor üblicherweise ein Reverse Proxy / Load Balancer mit TLS und Access-Controls.

Gateways & Protokolle

Typische Varianten: Semtech UDP Packet Forwarder auf UDP Port 1700 (sehr verbreitet) oder Semtech Basics Station standardmäßig auf Port 3001. Welche Variante ihr nutzt, hängt vom Gateway (Vendor/Firmware) ab.

Beides ist möglich: Gateways senden per UDP/Basics Station an eine Gateway-Bridge-Instanz. Alternativ nutzen manche Setups MQTT-basierte Forwarder, die an euren MQTT Broker (z.B. Port 1883) publishen.

Ja. Wir unterstützen beim Gateway-Onboarding end-to-end: Provisionierung, Setup der Forwarder-Variante (UDP/Basics Station), Verbindungstests sowie Dokumentation der Parameter für euren Betrieb.

Betrieb & Skalierung

Fast immer: PostgreSQL (I/O, Backups, Restore-Zeiten), Redis (Performance/Queueing), MQTT Broker (Verfügbarkeit/Throughput). Wir designen die Infrastruktur so, dass diese Bausteine robuste Defaults haben.

Mindestens: regelmäßige PostgreSQL Backups (punktgenau/inkrementell), definierte Retention + Offsite/Second Location, regelmäßige Restore-Tests. Optional: Config-Backups/Secrets und Long-Term Event Storage.

Wir definieren einen Update-Prozess mit: Staging/Test (wenn vorhanden), Wartungsfenster + Kommunikation, Rollback-Optionen (Snapshots/Backups). So bleibt der Betrieb planbar und risikoarm.

Ja – aber 'HA' bedeutet hier meistens: redundante Services, robustes DB-Setup und sauberes Failover-Konzept. Welche HA-Stufe Sinn ergibt, hängt am Use-Case und Budget.

Skalierung erfolgt typischerweise über: getrennte Ressourcen für DB/MQTT/Services, horizontale Skalierung stateless Komponenten, saubere Netzwerk- und Storage-Performance (DB IOPS!).

Wir bieten u.a.: Installation & sichere Baseline, Betrieb/Monitoring/Incident-Handling, Backups/Restore-Tests, Updates/Wartung, Unterstützung bei Gateways, Sensor-Onboarding, MQTT und Datenpipeline. Kurz: Wir kümmern uns um Infrastruktur & Betrieb, ihr nutzt die IoT-Daten.

Mehr über ChirpStack erfahren

Entdecken Sie alle Features, Anwendungsfälle und Managed Hosting-Optionen für ChirpStack

Zur ChirpStack Übersicht

Branchenführende Unternehmen vertrauen auf uns

  • Keymate
  • SolidProof
  • Rekorder
  • Führerscheinmacher
  • ARGE
  • NextGym
  • Paritel
  • EVADXB
  • Boese VA
  • Maho Management
  • Aphy
  • Negosh
  • Millenium
  • Yonju
  • Mr. Clipart

Was sagen Kunden über uns?

Aleksandr Shuliko

Aleksandr Shuliko

CTO, EVA Real Estate, VAE

EVA Real Estate
"Ich habe vor kurzem mit Timo und dem WZ-IT Team zusammengearbeitet, und ehrlich gesagt war es eine der besten Tech-Entscheidungen, die ich für mein Unternehmen getroffen habe. Von Anfang an hat sich Timo die Zeit genommen, mir jeden Schritt ruhig und verständlich zu erklären. Egal wie viele Fragen ich hatte, er hat mich nie gehetzt. Die Ergebnisse sprechen für sich: Mit WZ-IT haben wir unsere monatlichen Ausgaben von 1.300 $ auf 250 $ reduziert. Das war ein riesiger Gewinn für uns. (übersetzt)"
Sonja Aßer

Sonja Aßer

Data Manager, ARGE, Deutschland

ARGE
"Mit Timo und Robin ist man nicht nur technisch auf der sicheren Seite – sondern auch menschlich bestens betreut! Ob es um schnelle Hilfe im Alltag oder komplexe IT-Lösungen geht: Die Jungs von WZ-IT denken mit, handeln schnell und sprechen eine Sprache, die man versteht. Die Zusammenarbeit ist unkompliziert, zuverlässig und immer auf Augenhöhe. So macht IT richtig Spaß – und vor allem: Sie funktioniert! Großes Dankeschön an das Team! "
"

Timo und Robin von WZ-IT haben für uns einen RocketChat-Server aufgesetzt – und ich könnte nicht zufriedener sein! Von der ersten Beratung bis zur finalen Implementierung lief alles absolut professionell, effizient und zu meiner vollsten Zufriedenheit. Besonders schätze ich die klare Kommunikation, die transparente Preisgestaltung und das umfassende Fachwissen, das die beiden mitbringen. Auch nach der Einrichtung übernehmen sie die Wartung, was mir enorm den Rücken freihält und mir ermöglicht, mich auf andere wichtige Bereiche meines Business zu konzentrieren – mit dem guten Gefühl, dass unsere IT in den besten Händen ist. Ich kann WZ-IT uneingeschränkt weiterempfehlen und freue mich auf die weitere Zusammenarbeit!

Sebastian Maier
Sebastian Maier
CEO Yonju GmbH
Yonju
"

Wir haben sehr gute Erfahrungen mit Herrn Wevelsiep und WZ-IT gemacht. Die Beratung war professionell, klar verständlich und zu fairen Preisen. Das Team hat nicht nur unsere Anforderungen umgesetzt, sondern mit- und proaktiv weitergedacht. Statt nur einzelne Aufträge abzuarbeiten, wurden uns fundierte Erklärungen geliefert, die unser eigenes Verständnis gestärkt haben. WZ-IT uns mit ihrer strukturierten Herangehensweise viel Druck abgenommen - das war genau das, was wir brauchten und ist der Grund, warum wir immer wieder gerne zurück kommen.

Matthias Zimmermann
Matthias Zimmermann
CEO Annota GmbH
Annota
"

Robin und Timo haben uns hervorragend bei dem Wechsel von AWS nach Hetzner unterstützt! Wir wurden wirklich kompetent beraten und werden auch in Zukunft gerne auf ihre Dienstleistungen zurückkommen.

S
Simon Deutsch
CEO WiseWhile UG
"

WZ-IT hat unseren Jitsi Meet Server neu aufgesetzt - professionell, schnell und zuverlässig.

Mails Nielsen
Mails Nielsen
CEO SolidProof (FutureVisions Deutschland UG)
SolidProof

Lassen Sie uns über Ihre Idee sprechen

Ob konkrete IT-Herausforderung oder einfach eine Idee – wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.

Vertraut von führenden Unternehmen

  • Keymate
  • SolidProof
  • Rekorder
  • Führerscheinmacher
  • ARGE
  • NextGym
  • Paritel
  • EVADXB
  • Boese VA
  • Maho Management
  • Aphy
  • Negosh
  • Millenium
  • Yonju
  • Mr. Clipart
Timo Wevelsiep & Robin Zins - CEOs of WZ-IT

Timo Wevelsiep & Robin Zins

Geschäftsführer

1/3 – Themenauswahl33%

Worum geht es bei Ihrer Anfrage?

Wählen Sie einen oder mehrere Bereiche, bei denen wir Sie unterstützen dürfen.