04.10.2026
VPN ablösen: vom klassischen VPN zu Zero Trust und Mesh-VPN
Das klassische Firmen-VPN stammt aus einer Zeit, in der Mitarbeitende, Server und Anwendungen in einem gemeinsamen Netz standen. Ein Gateway am Rand des Netzes prüft...
WZ-IT plant, installiert und betreibt NetBird als selbst gehostete Netzwerkplattform. Wir integrieren Identity Provider, Routing, DNS und Zugriffsrichtlinien und übernehmen Monitoring, Backups, Updates und die Anbindung Ihrer Standorte und Anwendungen.
Unternehmen weltweit vertrauen WZ-IT
NetBird ist eine Marke der NetBird GmbH. WZ-IT ist offizieller NetBird Reseller Partner. Commercial Starter und Enterprise können bei Bedarf über WZ-IT bezogen werden; Herstellerlizenz und WZ-IT-Leistungen werden getrennt ausgewiesen.
Wir trennen Infrastruktur, WZ-IT-Leistung und gegebenenfalls erforderliche NetBird-Herstellerlizenzen transparent voneinander.
Planung und Aufbau auf Ihren Servern oder in Ihrem Cloud-Account, inklusive Identity, Routing, Policies und Dokumentation.
Dedizierte Instanz mit Monitoring, Backups, Updates und laufender Betreuung. WZ-IT rechnet nicht automatisch pro Nutzer oder Gerät ab.
Die Community Edition deckt zentrale Self-Hosting-Funktionen ab. Commercial Starter ergänzt unter anderem HA, SCIM und Device Approval für bis zu 50 Nutzer und 500 Geräte; Enterprise adressiert weitergehende Anforderungen. Als offizieller Reseller Partner können wir kommerzielle Lizenzen bei Bedarf direkt bereitstellen.
NetBird ist eine Open-Source-Lösung für verschlüsselte Peer-to-Peer-Vernetzung und zentral verwaltete Zugriffsregeln. Die Control Plane kann selbst betrieben und in bestehende Netzwerk- und Identity-Strukturen integriert werden.
NetBird verwendet WireGuard für die Datenverbindungen und ergänzt es um Koordination, Routen, DNS und Zugriffsrichtlinien. Welche Komponenten und Funktionen eingesetzt werden, wird für die gewählte Edition und Version geprüft.
Wir installieren, hosten und betreiben NetBird für Ihr Unternehmen - wahlweise auf unserer sicheren, auf DSGVO-Anforderungen ausgerichteten Infrastruktur in Deutschland oder anderen Standorten sowie On-Premise in Ihrer eigenen Umgebung.
Wir bieten 24/7-Monitoring, Backups und Wartung für Ihre NetBird-Instanz. Menschliche Reaktionszeiten und Supportzeiten richten sich nach dem gewählten Service Level.
Die selbst hostbare Control Plane kann auf eigener oder vereinbarter Infrastruktur betrieben werden. Externe Abhängigkeiten, Identity Provider und Herstellerlizenzen werden im Architekturkonzept transparent dokumentiert.
Die Community Edition umfasst Client und selbst hostbare Control-Plane-Komponenten. Commercial Starter und Enterprise ergänzen lizenzierte Funktionen; als offizieller NetBird Reseller Partner kann WZ-IT die benötigte Herstellerlizenz direkt bereitstellen.
Binden Sie LANs, VPCs und Büronetzwerke über Routing Peers an, ohne auf jedem Zielsystem einen Client zu installieren. Redundanz und Traffic-Maskierung werden passend zur Edition und Architektur geplant.
Definieren Sie präzise Zugriffskontrollregeln zwischen Peer-Gruppen, Netzwerken und Ressourcen mit Unterstützung für protokollspezifische Beschränkungen (TCP/UDP/ICMP).
Private DNS-Zonen und namensbasierte Zugriffe lassen sich in das Zugriffskonzept einbinden. Unterstützte DNS-Funktionen werden für die eingesetzte Version und Edition geprüft.
Erstellen Sie nicht-interaktive Service-Konten mit API-Token für Automatisierung, Infrastructure-as-Code-Tools wie Terraform und Drittanbieter-Integrationen.
Datenbank und Persistenz werden nach Größe, Verfügbarkeit und Wiederherstellungsanforderungen gewählt. Für produktive Installationen dokumentieren wir Backup- und Restore-Verfahren.
Administrative Zuständigkeiten und Zugriffe werden über verfügbare Rollen, Gruppen und Policies getrennt. Der konkrete Umfang hängt von Version und Edition ab.
Redundante Control-Plane- und Routing-Komponenten werden dort vorgesehen, wo Verfügbarkeitsanforderungen es verlangen. Commercial Starter ergänzt unter anderem Active-Active-HA.
Verbinden Sie AWS Lambda, Azure Functions und andere Serverless-Umgebungen mit Ihrer privaten Infrastruktur, ohne Services öffentlich zu exponieren. Sicherer Zugriff auf Datenbanken, APIs und interne Ressourcen.
NetBird ist nicht nur ein Fernzugang für einzelne Nutzer. Die Plattform kann Cloud-Netze, Proxmox, Kubernetes, App Nodes, AI Cubes und interne Dienste unter einem kontrollierten Zugriffs- und Routingmodell verbinden.
Benutzer, Geräte, Rollen und Freigaben werden zentral und nachvollziehbar gesteuert.
Cloud, Rechenzentrum und On-Premise-Netze werden über definierte Routen gekoppelt.
Control Plane, Relays, Updates, Monitoring, Backup und Support werden im Managed-Modell betrieben.
Professionelle Installation auf Ihrer Infrastruktur - On-Premise, Cloud oder Hybrid
In Ihrem Rechenzentrum
AWS, Azure, Hetzner & Co.
Erweiterte Architektur nach technischer und lizenzrechtlicher Prüfung
Sichere Einwahl und Zugriffskontrolle für Ihre Installation
WireGuard, NetBird oder Tailscale
Direkt oder über vorgeschalteten Identity-Layer
Abhängig von Anwendung, Edition und Identity Provider
Fail2Ban, Rate Limiting, IP Whitelisting
Wir richten für Sie einen sicheren VPN-Zugang zu Ihrer Installation ein - ideal für Remote-Work und externe Mitarbeiter.
Full-Service Installation ohne versteckte Kosten
Fest definierte Migration
WZ-IT baut den neuen Secure-Access-Weg auf, migriert eine Pilotgruppe und dokumentiert Tests, Rückfallweg und weiteren Rollout.
Nennen Sie Nutzer, Geräte, Netze und den gewünschten Betriebsumfang. Wir ordnen Architektur und benötigte Edition ein.
Antworten auf die wichtigsten Fragen
Themen
NetBird verbindet WireGuard-basierte Datenpfade mit zentraler Verwaltung von Geräten, Routen und Zugriffsrichtlinien. WZ-IT setzt die Plattform für kontrollierte Zugänge zu Servern, Standorten und Cloud-Ressourcen ein. Die technischen Grundlagen erklärt der Leitfaden Was ist NetBird?.
NetBird verbindet WireGuard-basierte Datenpfade mit zentraler Geräteverwaltung, Identity-Anbindung und Zugriffsrichtlinien. Ob Verbindungen direkt oder über Relays laufen und wie fein Zugriffe getrennt werden können, hängt von Netzwerk, Konfiguration und eingesetzter Edition ab.
Ja, NetBird nutzt WireGuard für die verschlüsselten Tunnel. NetBird ergänzt das Protokoll um zentrale Verwaltung, Identitätsanbindung und granulare Zugriffsrichtlinien. Die Sicherheit des Gesamtsystems hängt zusätzlich von Identitäten, Policies, Endgeräten, Updates und der Betriebsarchitektur ab.
Ja. Die NetBird Community Edition kann auf eigener Infrastruktur betrieben werden und deckt die Kernfunktionen für Konnektivität, Zugriffsregeln und Routing ab. Commercial Starter ergänzt unter anderem Active-Active-Hochverfügbarkeit, SCIM und Device Approval für bis zu 50 Nutzer und 500 Geräte. Für größere oder individuelle Anforderungen gibt es Enterprise. WZ-IT unterstützt bei Auswahl, Beschaffung und Integration; Herstellerlizenzen werden separat ausgewiesen.
Ja. WZ-IT ist offizieller NetBird Reseller Partner und kann Commercial Starter und Enterprise als Herstellerlizenz bereitstellen. Wir prüfen zuerst, ob die benötigten Funktionen eine kommerzielle Edition erfordern. Lizenz, Infrastruktur und WZ-IT-Leistungen werden im Angebot getrennt ausgewiesen.
Der offizielle Self-Hosting-Quickstart kann mit vorbereiteter Domain, Linux-VM und den benötigten Ports zügig eine Testinstanz bereitstellen. Ein produktiver Aufbau benötigt zusätzlich Identity-Anbindung, Policies, Routing, Relay-Auslegung, Monitoring, Backup und einen geprüften Updatepfad. WZ-IT übernimmt diese Planung und den laufenden Betrieb.
Ja. Das Web-Dashboard dient zur Verwaltung von Peers, Gruppen, Richtlinien und Netzwerkeinstellungen. Für produktive Routen, Identity-Integration und Sicherheitsrichtlinien bleiben Netzwerk- und Betriebskonzept erforderlich.
Beide nutzen WireGuard-basierte Verbindungen und unterstützen Peer-to-Peer-Konnektivität. NetBird bietet eine selbst hostbare Community Edition; darüber hinaus existieren kommerziell lizenzierte Funktionen. Tailscale stellt für Self-Hosting mit Headscale ein separates Community-Projekt statt der eigenen Control Plane bereit. Welche Lösung besser passt, hängt unter anderem von Identity, Routing, Gerätezahl, Support und Betriebsmodell ab.
Headscale ist eine community-gepflegte Implementierung des Tailscale-Control-Servers und verwendet Tailscale-Clients. NetBird ist eine eigenständige Plattform mit eigener Control Plane und eigenen Clients. Die Auswahl hängt von Client-Kompatibilität, Verwaltungsmodell und benötigten Funktionen ab.
NetBird ist zu prüfen, wenn eine selbst hostbare Control Plane, eigene Clients und die NetBird-Policy- und Routing-Funktionen zum Zielbild passen. Tailscale bietet ein SaaS-Modell; Headscale ist auf Tailscale-kompatibles Self-Hosting mit bewusst engerem Scope ausgerichtet.
NetBird kann für Unternehmensnetze geeignet sein und unterstützt Identitätsanbieter, Zugriffsrichtlinien, Routing sowie Aktivitätsprotokollierung. Funktionsumfang und Lizenz unterscheiden sich zwischen Community Edition und kommerziellem Angebot. Für produktive Umgebungen prüfen wir deshalb Hochverfügbarkeit, Protokollierung, Mandantengrenzen, Support und Compliance-Anforderungen konkret.
Ja. NetBird bindet OIDC-fähige Identity Provider an - neben Okta, Entra ID und Google Workspace ausdrücklich auch die selbst hostbaren Authentik und Keycloak. Die Mehrfaktorauthentifizierung übernimmt dabei der IdP: Wer Authentik oder Keycloak selbst betreibt, erhält SSO und MFA für den Netzwerkzugang, ohne Identitäten an einen externen Anbieter zu geben. Genau diese Kombination bauen und betreiben wir - NetBird als Zero-Trust-Netzwerk, Authentik oder Keycloak als Identitätsquelle.
NetBird kann zusammen mit einem Identity Provider und dessen MFA-Verfahren Teil eines risikobasierten Zugriffskonzepts sein. Ob dies konkrete regulatorische Anforderungen erfüllt, hängt von Betroffenheit, Schutzbedarf, Edition, Protokollierung und den übrigen technischen und organisatorischen Maßnahmen ab und muss im Einzelfall geprüft werden.
Der Quellcode der Community-Komponenten ist öffentlich einsehbar. Welche Aktivitäts- und Traffic-Protokolle verfügbar sind, hängt von Version und Edition ab. Für Audits dokumentieren wir zusätzlich Architektur, Policies, Administratoren und betriebliche Änderungen.
NetBird nutzt STUN, TURN und ICE für NAT-Traversal. Wenn eine direkte Peer-to-Peer-Verbindung technisch nicht möglich ist, kann der Datenverkehr über einen Relay-Pfad laufen. Erreichbarkeit und Performance werden deshalb mit den realen Netzwerken getestet.
Ja, NetBird unterstützt Site-to-Site-Verbindungen. Sie können damit ganze Netzwerke miteinander verbinden - ideal für Standortvernetzung, Anbindung von Cloud-Ressourcen oder hybride Infrastrukturen.
Ja. NetBird kann berechtigte Nutzer, Geräte oder Standorte mit ausgewählten privaten Diensten und Management-Endpunkten verbinden. Das Cluster-Netzwerk selbst bleibt Aufgabe des Kubernetes-CNI; NetBird ergänzt den identitätsbasierten Zugangsweg. Mehr dazu unter Kubernetes Netzwerk & Secure Access.
NetBird wird aktiv weiterentwickelt, deshalb müssen Releases vor dem produktiven Rollout geprüft werden. WZ-IT unterstützt bei Architektur, Lizenzwahl, gestuften Updates, Monitoring und Betrieb.
Wissen & Anleitungen
Vergleiche, Installationsanleitungen und Architekturbeiträge unabhängig vom konkreten WZ-IT-Angebot lesen.
Vertiefendes Wissen aus unserer Remote-Access-Wissensdatenbank.
Architektur, Funktionen und Einsatzszenarien der Open-Source-Plattform im Überblick.
Betriebsmodelle, Kosten und der technische Migrationspfad.
Die drei Ansätze im direkten Vergleich - Architektur, Self-Hosting und Betrieb.
Zero Trust Network Access verständlich erklärt - und wie es sich vom klassischen VPN unterscheidet.
Standorte und Netze per WireGuard sicher verbinden - Site-to-Site in der Praxis.
04.10.2026
Das klassische Firmen-VPN stammt aus einer Zeit, in der Mitarbeitende, Server und Anwendungen in einem gemeinsamen Netz standen. Ein Gateway am Rand des Netzes prüft...
24.08.2026
Mesh-VPN werden meist paarweise verglichen: NetBird gegen Tailscale, Tailscale gegen ZeroTier, und so weiter. Solche Gegenüberstellungen beantworten eine konkrete Frage gut, verdecken aber, dass die...
28.07.2026
NetBird hat seine Self-Hosting-Lizenzierung geöffnet: Statt „Preis auf Anfrage" steht jetzt eine Zahl auf der Preisseite. Der Commercial Starter kostet 2.000 Euro pro Jahr für...
Diese Lösungen werden oft zusammen mit NetBird eingesetzt
Diese Lösungen bieten ähnliche Funktionalitäten und können gemeinsam evaluiert werden
Diese Lösungen sind direkte Alternativen mit ähnlichen Einsatzgebieten
Kein Risiko: Im schlechtesten Fall gehen Sie mit mehr Klarheit über Ihr Projekt heraus als vorher.


„Die Beratung von WZ-IT zu unserer Azure-Migration war schon im Erstgespräch fachlich sehr fundiert und völlig unverbindlich - wir haben eine Menge mitgenommen.“
Von der NetBird-Einrichtung mit Anbindung der Kubernetes-Cluster bis zur Standortvernetzung im laufenden Betrieb.
“WZ-IT hat unsere Studio-Infrastruktur von dezentralen Einzelgeräten auf eine zentrale Plattform gehoben: Jeder Standort ist per VPN sicher angebunden, neue Geräte werden automatisiert onboardet und ein kompletter Standort wird per Vorlage provisioniert - ohne manuelle Schritte vor Ort. Was mich am meisten beeindruckt hat, ist die Breite und Tiefe des Wissens: Timo und Robin sind kein normaler IT-Dienstleister, der einen Server aufsetzt und wieder geht. Die beiden denken sich in hochkomplexe Infrastruktur- und Softwarethemen rein, arbeiten sich in jede Anforderung ein, die wir ihnen hinlegen, und bauen Vernetzung, Provisioning und Betrieb so auf, dass am Ende alles zusammenpasst. WZ-IT ist ein hervorragender Partner, wenn es um komplexe Software-, Netzwerk- und Architekturprojekte geht.”

Steve Kirchner
Geschäftsführer, nextGYM GmbH

Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.