Managed NetBird VPN für Unternehmen
Dedizierte NetBird-Instanz mit SSO, Policies, Routing, Monitoring und Betrieb. Ohne automatische WZ-IT-Abrechnung pro Nutzer oder Gerät.
NetBird ist eine Marke der NetBird GmbH. WZ-IT ist offizieller NetBird-Reseller. Commercial Starter und Enterprise können bei Bedarf über WZ-IT bezogen werden; Herstellerlizenz und WZ-IT-Leistungen werden getrennt ausgewiesen.
Unverbindliche Anfrage
Kurz Ihre geschäftliche E-Mail - wir melden uns mit einer Einschätzung.
B2B-Angebot • dedizierte Instanz • persönlicher technischer Kontakt
Eine dedizierte VPN-Plattform für Ihr Unternehmen
Sie erhalten eine eigene NetBird-Instanz. WZ-IT plant Control Plane, Relays, Identity-Anbindung, Policies und Routing als zusammenhängende Architektur und übernimmt den vereinbarten Betrieb.
- Zentrale Verwaltung von Peers, Gruppen, Policies und Routen
- Anbindung an bestehende Identitäts- und Netzwerkstrukturen
- Dokumentierter Betrieb mit Monitoring, Updates und Backups

NetBird-Dashboard für Netzwerk, Zugriffsregeln und Geräteverwaltung
NetBird aus technischer Überzeugung
Wir bieten NetBird aus technischer Überzeugung an: Die selbst hostbare Plattform verbindet sichere Zugänge, Standortvernetzung und private Infrastrukturzugriffe in einem nachvollziehbaren Architekturmodell. Ob NetBird tatsächlich passt, entscheiden wir anhand von Netzwerk, Identitäten, Routing, Betriebsanforderungen und vorhandenen Systemen. Unser Resellerstatus folgt dieser technischen Entscheidung - nicht umgekehrt.
- Selbst hostbare Control Plane und kontrollierbarer Datenstandort
- Identity Provider, Policies, Network Routes und bestehende Netze integrierbar
- Für dokumentierten Betrieb, Monitoring, Updates und schrittweise Migration geeignet
Offizieller NetBird-Reseller
Lizenzbeschaffung, wenn sie erforderlich ist
Das Resellerprogramm dient uns vor allem dazu, Kunden bei Bedarf unkompliziert mit Commercial Starter oder Enterprise auszustatten. Architektur und benötigte Funktionen werden zuerst geklärt; erst daraus ergibt sich, ob überhaupt eine kommerzielle Lizenz erforderlich ist.
- Die Community Edition bleibt eine mögliche Option, wenn ihre Funktionen und Betriebsgrenzen zum Vorhaben passen.
- Commercial Starter und Enterprise können als Herstellerlizenz direkt über WZ-IT bezogen werden.
- Herstellerlizenz, Infrastruktur und WZ-IT-Leistungen werden im Angebot getrennt und nachvollziehbar ausgewiesen.
Was Managed NetBird bei WZ-IT umfasst
Die konkrete Ausprägung richtet sich nach Netzwerk, Standorten, Lizenz und Service Level. Diese Bausteine bilden den üblichen Umfang.
Betrieb & Updates
Updates, Security-Patches und dokumentierte Wartung der vereinbarten Control-Plane- und Relay-Komponenten.
Relay & Traffic
20 TB ausgehender Relay-Traffic pro Monat sind enthalten. Direkter Peer-to-Peer-Traffic läuft nicht über den Relay.
Flexible Standortwahl
Standardmäßig planen wir einen datenschutzorientierten Betrieb in Deutschland. Andere Regionen oder On-Premise sind nach technischer und vertraglicher Prüfung möglich.
Identity & Policies
Anbindung an Entra ID, Okta, Google Workspace, Keycloak, Authentik oder eine andere geeignete Identity-Architektur.
Kapazität nach Bedarf
Keine künstliche WZ-IT-Grenze pro Nutzer oder Gerät. Wir dimensionieren Infrastruktur und Betriebsumfang anhand der tatsächlichen Nutzung.
Backup & Wiederherstellung
Regelmäßige Sicherung der vereinbarten Konfiguration und Daten. Aufbewahrung und Restore-Tests werden im Betriebsumfang festgelegt.
Standorte, Kubernetes und private Dienste sicher verbinden
NetBird schafft einen identitäts- und policybasierten Zugangsweg zwischen Nutzern, Geräten und privaten Netzen. Wir integrieren diesen Zugangsweg in Ihre bestehende Infrastruktur.
Nicht nur Remote Work: NetBird verbindet vollständige Betriebsumgebungen
Identitäten, Routen, DNS und Policies werden gemeinsam geplant. Dadurch lassen sich Mitarbeitende, Administratoren, Dienstleister, Standorte und Cloud-Ressourcen gezielt anbinden, ohne interne Dienste pauschal öffentlich bereitzustellen.
Secure-Access-Architektur ansehenStandortvernetzung
Büros, Filialen, Anlagen und private Subnetze über kontrollierte Network Routes und Routing Peers verbinden.
Kubernetes & private Services
Berechtigten Nutzern Zugriff auf Cluster-APIs, interne Anwendungen und Management-Endpunkte geben. NetBird ergänzt den Zugang; es ersetzt nicht CNI oder Network Policies.
Admin- & Dienstleisterzugänge
Zeitlich und funktional begrenzte Zugriffe auf Server, Datenbanken, Proxmox, Backoffice oder Kundensysteme umsetzen.
Hybrid Cloud & On-Premise
Hetzner, AWS, Azure, Private Cloud und lokale Netze über einen einheitlichen, dokumentierten Zugangsweg anbinden.
NetBird-Lizenz passend zur Zielarchitektur
Community Edition, Commercial Starter und Enterprise unterscheiden sich im Funktionsumfang und in den Herstellerbedingungen. Als offizieller NetBird-Reseller stellen wir Commercial Starter oder Enterprise bei Bedarf direkt bereit und weisen die Lizenzkosten getrennt aus.
Community Edition
Für selbst gehostete Kernfunktionen wie Peers, Policies und Routing. Ohne automatische WZ-IT-Abrechnung pro Nutzer oder Gerät; Infrastruktur und Betrieb werden passend dimensioniert.
- Self-hosted Control Plane
- SSO und Zugriffsregeln
- Herstellerlizenz nicht erforderlich
Commercial Starter
Der aktuelle Self-Hosted-Einstieg für zusätzliche Produktionsfunktionen. Die Herstellerlizenz ist separat, kann direkt über WZ-IT bezogen werden und ist für bis zu 50 Nutzer und 500 Geräte vorgesehen.
- High Availability
- SCIM Provisioning
- Device Approval
- Lizenz über WZ-IT
Enterprise
Für größere oder individuelle Umgebungen mit weitergehenden Integrations-, Vertrags- oder Supportanforderungen. Umfang und Herstellerkonditionen klären und liefern wir als offizieller Reseller projektbezogen.
- Individuelle Anforderungen
- Herstellerabstimmung
- Lizenz direkt über WZ-IT
Managed NetBird nach Architektur und Betriebsumfang
Sie erhalten ein konkretes Angebot für Setup, Infrastruktur, Identity-Integration, Betrieb und Service Level. Benötigte NetBird-Herstellerlizenzen werden separat ausgewiesen.
Von Tailscale, OpenVPN oder IPsec zu NetBird
Wir planen Parallelbetrieb, Client-Rollout, Policies und Routing so, dass der Wechsel kontrolliert erfolgen kann.
Parallelbetrieb
Bestehendes VPN und NetBird können während Pilot und Umstellung parallel betrieben werden.
Client-Rollout
Verteilung über vorhandenes MDM, Installationspakete oder abgestimmte Skripte.
Policies & Routing
Zugriffsregeln, Netzwerk-Routen, DNS und Relay-Fallback werden vor dem Cutover geprüft.

Ein Ansprechpartner für Netzwerk, Identity und Betrieb
Wir liefern nicht nur eine NetBird-Instanz. WZ-IT verbindet die VPN-Plattform mit Ihrer bestehenden Infrastruktur, Ihrem Identity Provider, Cloud- und On-Premise-Netzen und übernimmt den vereinbarten Dauerbetrieb.
- Architektur, Sizing und dokumentierter Rollout
- 24/7 technisches Monitoring; Reaktion gemäß Service Level
- Verbindlicher Support über das Ticketsystem und direkter technischer Kontakt
Managed NetBird passend auslegen lassen
Nennen Sie Nutzer, Geräte, Netze und den gewünschten Betriebsumfang. Wir ordnen Architektur und benötigte Edition ein.
NetBird im Vergleich zu anderen VPN-Lösungen
Architektur, Self-Hosting, Lizenzmodell und Betrieb unterscheiden sich je nach Lösung.
Alle Vergleiche und mehr im VPN Hub
Häufige Fragen
Themen
Allgemeines
Für Unternehmen, die Mitarbeitende, Standorte, Cloud-Ressourcen oder Kundensysteme über eine zentral verwaltete VPN-Plattform verbinden möchten. WZ-IT plant die Architektur, integriert Identitäten und Zugriffsregeln und übernimmt auf Wunsch den laufenden Betrieb.
NetBird ist ein modernes Mesh-VPN auf Basis von WireGuard. Im Gegensatz zu klassischen VPNs (Hub-and-Spoke) verbindet ein Mesh-VPN alle Geräte direkt miteinander - ohne zentralen Server als Flaschenhals. Das bedeutet: niedrigere Latenz, höhere Ausfallsicherheit und kein Single Point of Failure. NetBird kombiniert das mit Zero-Trust-Prinzipien, granularen Zugriffsregeln und einem modernen Dashboard.
Wir betreiben die vereinbarte NetBird-Infrastruktur einschließlich Control Plane und Relays, überwachen sie technisch rund um die Uhr und übernehmen Updates, Backups und Störungsbearbeitung gemäß Service Level. Freigaben für Identitäten, Geräte und Policies bleiben in Ihrem Verantwortungsbereich oder werden ausdrücklich an uns delegiert.
Nein. Sie erhalten Ihre eigene, vollständig isolierte NetBird-Instanz - gehostet auf dedizierten Ressourcen. Keine geteilten Datenbanken, keine geteilten Logs, keine Nachbarn. Ihre Daten, Ihre Regeln, Ihre Infrastruktur.
Nein. Das ist B2B-Infrastruktur: Identity/SSO, Policies, Rollout, Site-to-Site/Routes, Betrieb/Monitoring - für Unternehmensnetzwerke, nicht Consumer-Privacy-VPN.
Remote Work & Home Office, Standortvernetzung (Site-to-Site), Hybrid Cloud (AWS/Azure/GCP + On-Prem), Partner-/Dienstleister-Zugänge mit granularen Regeln, Admin-Zugriff auf Server/DB/Backoffice ohne VPN-Gateway-Wildwuchs.
Hosting & Compliance
Standardmäßig an einem vereinbarten Standort in Deutschland. Alternativ sind je nach Anforderung andere Regionen oder ein Betrieb On-Premise möglich; Anbieter, Zertifizierungen und Datenflüsse werden im Angebot benannt.
Die Lösung kann auf Datenschutzanforderungen ausgerichtet und mit einem AVV betrieben werden. Ob der konkrete Einsatz die DSGVO erfüllt, hängt auch von Standort, Identitätsanbieter, Clients, Protokollierung, Administration und den tatsächlichen Datenflüssen ab.
Ja - für B2B üblich und bei uns Standard. Das ist oft ein entscheidender Punkt im Procurement-Prozess.
Nein. Bei WireGuard-basierten Setups bleibt der Datenverkehr Ende-zu-Ende verschlüsselt. Private Keys bleiben auf den Geräten. Selbst Relay-Server können den Traffic nur weiterleiten, nicht entschlüsseln.
SSO & Identity
NetBird lässt sich an gängige Identity Provider wie Entra ID, Okta, Google Workspace, Keycloak oder Authentik anbinden. Wir prüfen den konkreten OIDC- beziehungsweise SAML-Pfad, MFA, Gruppen-Mapping und Offboarding vor der Umsetzung. Falls noch kein IdP vorhanden ist, können wir eine passende Identity-Lösung mit einplanen.
Ja. Für Self-Hosting führt NetBird SCIM aktuell im Commercial-Starter-Angebot zusammen mit Device Approval und Hochverfügbarkeitsfunktionen. Der Tarif ist für bis zu 50 Nutzer und 500 Geräte ausgelegt. Für größere oder abweichende Anforderungen prüfen wir die Enterprise-Lizenz. WZ-IT unterstützt bei Auswahl, Beschaffung und technischer Integration; Herstellerlizenzen werden separat ausgewiesen.
Policies regeln, wer auf welche Ressourcen zugreifen darf (Prinzip: Least Privilege). Das ist der Unterschied zwischen "VPN an/aus" und echter Zugriffskontrolle - essenziell für B2B-Compliance und Sicherheit.
Mit IdP Sync werden Berechtigungen automatisch entzogen, sobald der Account im Identity Provider deaktiviert wird. Kein manuelles Aufräumen nötig - wichtig für Offboarding-Compliance.
Technik & Funktionsweise
Nein. NetBird arbeitet mit NAT Traversal und UDP Hole Punching - funktioniert hinter den meisten Firewalls und NATs ohne Portfreigaben. In seltenen Fällen (z.B. Carrier-Grade NAT) springt automatisch das Relay ein.
Nein! Der Großteil des Traffics läuft Peer-to-Peer (P2P), also direkt zwischen den Geräten - verschlüsselt mit WireGuard. Nur die Signalisierung (Verbindungsaufbau) läuft über unsere Server. Das Relay wird nur genutzt, wenn direkter P2P-Traffic nicht möglich ist.
Ja. Mit NetBird können Sie ganze Subnetze routen - ideal für die Anbindung von Büros, Rechenzentren oder Cloud-VPCs. Ein Router-Peer leitet den Traffic an das lokale Netzwerk weiter.
Windows, macOS, Linux, iOS, Android - plus Docker und Kubernetes. Die Clients sind Open Source und einfach zu deployen (MSI, PKG, APT, etc.).
Ja - Hybrid ist ein Standard-Szenario. Routing Peers in der Cloud und On-Prem ermöglichen nahtlose Verbindungen zwischen allen Umgebungen (Admin-Zugriff, interne Services, private Subnets).
P2P-Verbindungen vermeiden den Umweg über ein zentrales Gateway. Wenn kein direkter Verbindungsweg möglich ist, übernimmt ein Relay. Die tatsächliche Leistung hängt von Endgeräten, Internetanbindungen, Firewalls, NAT und Routing ab und wird im Zielbild berücksichtigt.
Vergleich mit Alternativen
NetBird nutzt WireGuard für verschlüsselte Verbindungen und ergänzt zentrale Verwaltung, Identitätsanbindung, Policies, Routing und Relay-Fallback. Ob NetBird, OpenVPN oder IPsec besser passt, hängt von vorhandenen Netzen, Endgeräten, Compliance-Vorgaben und dem gewünschten Betriebsmodell ab.
Unser Angebot verbindet eine dedizierte NetBird-Instanz mit Architektur, Identity-Integration, Netzwerkplanung und laufendem Betrieb. WZ-IT rechnet den Managed Service nicht automatisch pro Nutzer oder Gerät ab; benötigte Herstellerlizenzen und die technische Dimensionierung werden separat berücksichtigt. Detaillierte Produktvergleiche finden Sie im VPN Hub.
Ja, absolut. NetBird kann neben Ihrem bestehenden VPN laufen. Sie können schrittweise migrieren - erst einzelne Teams oder Use Cases, dann den Rest. Kein Big-Bang-Umstieg nötig.
Nicht ganz. Zero Trust ist ein Sicherheitskonzept (Identität, Policies, Least Privilege). Ein Mesh VPN kann Teil davon sein - ersetzt aber nicht IAM oder Endpoint Security. NetBird kombiniert beides: Mesh-Architektur mit Zero-Trust-Policies.
Migration & Rollout
Oft wenige Tage - abhängig von SSO-Integration, Routing/Site-to-Site-Anforderungen und internen Freigaben. Ein Pilot mit 10-20 Nutzern ist meist in 1-2 Tagen live.
Ja - wir planen den Rollout so, dass IT nicht jedes Gerät manuell anfassen muss. Deployment via MDM, Install-Scripts oder manuell je nach Bedarf.
Typische Risiken sind unklare Gruppen und Policies, Subnet Routing ohne belastbare Netzdokumentation, restriktive Firewalls ohne Relay-Konzept und fehlende Offboarding-Prozesse. Diese Punkte werden vor Pilot und Rollout geprüft.
Betrieb & Support
Ja. Die vereinbarten Komponenten werden technisch rund um die Uhr überwacht. Ob WZ-IT einen Alarm nur zustellt oder selbst reagiert, richtet sich nach dem gewählten Betriebs- und Service-Level.
Regelmäßig und planbar - inkl. Wartungsfenster-Logik, wenn erforderlich. Kritische Security-Patches werden zeitnah eingespielt.
Ja. Sie arbeiten mit unserem technischen Team. Der verbindliche Meldeweg für Support und Incidents ist das Ticketsystem; bei vereinbarten kritischen Vorfällen melden wir uns zusätzlich telefonisch.
Preise & Vertrag
WZ-IT erhebt für den Managed Service keine automatische Gebühr pro Nutzer oder Gerät. In der Community Edition dimensionieren wir Infrastruktur und Betriebsumfang nach Geräten, Standorten, Routen und Relay-Traffic. Kommerzielle NetBird-Lizenzen können eigene Vertragsgrenzen enthalten; Commercial Starter ist derzeit auf bis zu 50 Nutzer und 500 Geräte ausgelegt.
Die 20 TB beziehen sich auf den monatlich enthaltenen ausgehenden Relay-Traffic. Direkte Peer-to-Peer-Verbindungen laufen nicht über den Relay. Falls dauerhaft mehr Relay-Traffic benötigt wird, passen wir Infrastruktur und Angebot kontrolliert an.
Laufzeit und Kündigungsfrist werden im Angebot festgelegt. Architektur, Konfiguration und Übergabe werden so dokumentiert, dass ein Anbieterwechsel technisch planbar bleibt.
Unser Preis richtet sich nach Architektur, Infrastruktur, Betriebsumfang und Service Level statt automatisch nach jedem einzelnen Nutzer. Falls Commercial Starter oder Enterprise benötigt wird, weisen wir die Herstellerlizenz zusätzlich und transparent aus.
Ein technischer Pilot kann bei vorbereiteter Domain und geklärter Identity-Anbindung kurzfristig aufgebaut werden. Der Termin für den produktiven Rollout hängt von Policies, Routing, Endgeräteverteilung, Freigaben und gegebenenfalls der Herstellerlizenz ab.
Die Community Edition deckt die Kernfunktionen für Peers, Policies, Routing und Self-Hosting ab. Commercial Starter ergänzt unter anderem Hochverfügbarkeit, SCIM, Device Approval und E-Mail-Support für bis zu 50 Nutzer und 500 Geräte. Enterprise ist für größere oder individuellere Anforderungen vorgesehen. Wir prüfen Edition und Lizenz vor dem Aufbau.
Ja. In einem kurzen Gespräch zeigen wir das Setup, klären Ihre Anforderungen und machen ein passendes Angebot - unverbindlich und ohne Kreditkarte.
Ja. WZ-IT ist offizieller NetBird-Reseller. Wir klären zuerst den benötigten Funktionsumfang und stellen Commercial Starter oder Enterprise nur bereit, wenn die Architektur diese Edition erfordert. Herstellerlizenz, Infrastruktur und WZ-IT-Betrieb werden im Angebot eindeutig getrennt.
Benötigt werden eine grobe Zahl von Nutzern und Geräten, der vorhandene Identity Provider, Standorte und private Netze, gewünschte Site-to-Site- oder Subnet-Routen sowie Vorgaben für Hosting, Verfügbarkeit und Reaktionszeiten.





















