Ihr VPN ist über Jahre gewachsen: Gateways, Profile, Firewall-Regeln und Zugänge für Dienstleister, die niemand mehr vollständig überblickt? Wir nehmen alle Zugriffswege auf, bewerten Schwachstellen und Altlasten und entwerfen das Zielmodell mit Zero Trust oder Mesh-VPN. Sie erhalten Produktempfehlung, Migrationspfad und das Festpreisangebot für die Ablösung.
Unternehmen weltweit vertrauen WZ-IT
Die genannten Namen sind Marken ihrer jeweiligen Inhaber: WireGuard (Jason A. Donenfeld (WireGuard LLC)), Headscale (the Headscale project (Juan Font Alonso)). WZ-IT ist ein unabhängiger Dienstleister und steht in keiner geschäftlichen, partnerschaftlichen oder vertraglichen Beziehung zu diesen Unternehmen. Wir bieten unabhängige Migrations-, Installations-, Hosting- und Betriebsdienstleistungen an. NetBird ist eine Marke der NetBird GmbH. WZ-IT ist offizieller NetBird Reseller Partner. Commercial Starter und Enterprise können bei Bedarf über WZ-IT bezogen werden; Herstellerlizenz und WZ-IT-Leistungen werden getrennt ausgewiesen.
Ausgangslage
Der Bericht zeigt, wer heute worauf zugreift, wo die Risiken liegen und wie das Zielmodell aussieht. Er gehört Ihnen und ist auch ohne Folgeauftrag nutzbar.
VPN-Gateways, Zugänge, Nutzer, Geräte, Standorte, freigegebene Netze und Dienstleister-Zugriffe in einer Übersicht.
Aus dem Internet erreichbare Gateways, veraltete Versionen, geteilte Konten, fehlende MFA und zu weit gefasste Netzfreigaben, nach Priorität geordnet.
Zero Trust oder Mesh-VPN mit Identitäten, Gruppen und Richtlinien, dazu die Produktempfehlung mit Lizenzstufe und Migrationspfad.
Neutral mit ehrlicher Grenze: WZ-IT ist offizieller NetBird-Reseller und betreibt NetBird als Managed Service. Passt WireGuard, Headscale oder die Lösung Ihres Firewall-Herstellers besser, steht das in der Empfehlung.
Grundlagen zu Zero Trust, Mesh-VPN, MFA und der Ablösung von SSL-VPNs im Wissensbereich Remote Access.
Für den Check genügen Konfigurationsexporte, Dokumentation und Gespräche mit Ihrer IT. Ihre bestehenden Zugänge bleiben unverändert.
Gateways, Profile, Firewall-Regeln, Identity Provider, Nutzergruppen, Geräte, Standorte und externe Zugriffe sammeln.
Erreichbarkeit aus dem Internet, Versionsstände, Anmeldung, Rechte und Protokollierung je Zugang einordnen.
Identitäten, Gruppen, Richtlinien, Netze und Betriebsort festlegen und die Produkte gegen Ihre Anforderungen prüfen.
Sie erhalten Bericht, Produktempfehlung, Migrationspfad und das Festpreisangebot für den VPN-Migrations-Sprint.
Der Check betrachtet die Fernzugänge eines Unternehmens mit seinen Standorten. Sehr große oder internationale Umgebungen grenzen wir vor der Beauftragung ab.
VPN-Gateways, Client-Profile, Standortverbindungen, Nutzer, Geräte und Dienstleister-Zugriffe erfassen.
Aus dem Internet erreichbare Dienste, Versionsstände der Gateways, geteilte Zugänge, fehlende MFA und offene Netzfreigaben bewerten.
Zero Trust oder Mesh-VPN: Identitäten, Gruppen, Richtlinien je Dienst, Gerätezustand und Protokollierung.
NetBird, WireGuard, Headscale und weitere Optionen gegen Ihre Anforderungen geprüft, mit Lizenzstufe und Betriebsort.
Reihenfolge der Gruppen und Standorte, Parallelbetrieb, Rückfallweg und Abschaltplan für das bisherige VPN.
Prioritätenliste, Empfehlung und Festpreisangebot für den VPN-Migrations-Sprint.
Leistungsgrenze
Preis
Umfang und Preis des Checks stehen vor der Beauftragung fest. Das Festpreisangebot für den VPN-Migrations-Sprint erhalten Sie mit dem Ergebnisbericht.
Secure-Access-Check
ab 1.490 €
netto, einmalig
Wird auf die Ablösung angerechnet, wenn Sie diese innerhalb von 6 Monaten zum selben Thema beauftragen.
Für Unternehmen mit bestehendem VPN oder gewachsenen Fernzugängen vor der Entscheidung über das Zielmodell.
Ergebnis: Bericht mit Bestandsaufnahme, Risiken nach Priorität, Zielmodell, Produktempfehlung, Migrationspfad und Festpreisangebot.
VPN-Migrations-Sprint
Festpreisangebot
mit dem Ergebnisbericht
Zielumgebung aufbauen, eine Pilotgruppe im Parallelbetrieb migrieren und den weiteren Rollout festlegen.
Bausteine
Ergebnis: Geprüfter neuer Zugangsweg für die Pilotgruppe und Plan für den weiteren Rollout.
Remote ist Standard, Termine vor Ort berechnen wir mit Reisekosten. WZ-IT ist offizieller NetBird-Reseller, Commercial Starter und Enterprise können Sie auch über uns beziehen; Lizenzen anderer Hersteller kaufen Sie direkt beim Hersteller. Der Bericht gehört Ihnen und ist auch ohne Folgeauftrag nutzbar.
Alle Preise verstehen sich netto zuzüglich gesetzlicher Umsatzsteuer. Die Angebote richten sich an Unternehmen.
Nach der Entscheidung bauen wir die Zielumgebung im VPN-Migrations-Sprint auf, migrieren die Nutzer in Wellen und betreiben die neue Umgebung auf Wunsch dauerhaft.
Zielumgebung aufbauen und eine Pilotgruppe mit Parallelbetrieb und Rückfallweg migrieren.
Migrations-Sprint ansehenab 349,90 € netto / MonatControl Plane, Relays, Monitoring, Updates und vereinbarte Reaktion dauerhaft übernehmen lassen.
Betrieb ansehenSelf-Hosting, Lizenzstufen, SSO, Richtlinien und Network Routes im Detail.
NetBird ansehenKosten, Anlässe für die Ablösung, Zero Trust, Produktwahl und Betrieb
Der Secure-Access-Check kostet ab 1.490 € netto. Er umfasst Bestandsaufnahme, Bewertung von Schwachstellen und Altlasten, Zielmodell, Produktwahl und Migrationspfad. Das Festpreisangebot für den VPN-Migrations-Sprint, der ab 2.490 € netto kostet, erhalten Sie mit dem Ergebnisbericht. Der Checkpreis wird angerechnet, wenn Sie die Ablösung innerhalb von 6 Monaten zum selben Thema beauftragen.
Häufige Anlässe sind VPN-Gateways, die direkt aus dem Internet erreichbar sind und immer wieder kurzfristig gepatcht werden müssen, Zugänge ohne MFA, geteilte Konten für Dienstleister und Rechte, die niemand mehr zuordnen kann. Warum exponierte SSL-VPN-Appliances zum Risiko werden, beschreibt unser Beitrag zum SSL-VPN-Risiko. Der Check ordnet die Befunde nach Priorität.
Nein. Zero Trust ist ein Prinzip: Jeder Zugriff wird nach Identität, Gerät und Richtlinie einzeln freigegeben, statt Nutzer pauschal ins Netz zu lassen. Produkte wie NetBird setzen Teile davon technisch um, Gruppen, Richtlinien und Prozesse müssen trotzdem passend festgelegt werden. Die Grundlagen erklärt der Artikel Was ist ZTNA?.
NetBird bringt Verwaltungsoberfläche, SSO, Gruppen, Richtlinien und Network Routes mit und eignet sich, wenn Zugriffe zentral nach Identität gesteuert werden sollen. WireGuard ist das schlanke Protokoll für feste Standortverbindungen ohne zentrale Verwaltung. Headscale ist eine selbst betriebene Steuerung für Tailscale-Clients. Einen ausführlichen Vergleich bietet NetBird vs. Tailscale vs. WireGuard; der Check gewichtet die Unterschiede nach Ihren Anforderungen.
Die Community Edition ist kostenlos und ohne Begrenzung von Nutzern und Geräten nutzbar, einschließlich SSO und MFA über den eigenen Identity Provider, Zugriffsregeln, Device Posture Checks und Audit-Protokoll. Commercial Starter kostet 2.000 € pro Jahr für bis zu 50 Nutzer und 500 Geräte und ergänzt unter anderem Hochverfügbarkeit, SCIM-Provisionierung und Geräte-Freigaben; Enterprise gibt es auf Anfrage (NetBird, Preise Self-Hosted). Als offizieller NetBird-Reseller liefert WZ-IT beide Lizenzstufen bei Bedarf mit.
Der Check bewertet die technischen Bausteine des Fernzugriffs, die für NIS2 relevant sein können, etwa MFA, Zugriffskontrolle und Protokollierung, und zeigt, wie das Zielmodell sie abbildet. Ob und wie NIS2 für Ihr Unternehmen gilt, ist eine rechtliche Frage und nicht Teil des Checks. Mehr dazu im Artikel NIS2-konformer Fernzugriff.
Nein. Wir arbeiten mit Konfigurationsexporten, Dokumentation und Gesprächen. Änderungen an Firewalls, Gateways oder Clients erfolgen erst im separat beauftragten VPN-Migrations-Sprint, und auch dort im Parallelbetrieb mit Rückfallweg.
Ja. Als Managed Secure Access übernehmen wir Control Plane, Relays, Monitoring, Updates und vereinbarte Reaktion ab ab 349,90 € netto / Monat.
Secure-Access-Check anfragen
Nennen Sie das heutige VPN, die ungefähre Zahl der Nutzer und Standorte und den Anlass. Wir bestätigen Umfang und Preis vor der Beauftragung.
Von der NetBird-Einrichtung mit Anbindung der Kubernetes-Cluster bis zur Standortvernetzung im laufenden Betrieb.
“WZ-IT hat unsere Studio-Infrastruktur von dezentralen Einzelgeräten auf eine zentrale Plattform gehoben: Jeder Standort ist per VPN sicher angebunden, neue Geräte werden automatisiert onboardet und ein kompletter Standort wird per Vorlage provisioniert - ohne manuelle Schritte vor Ort. Was mich am meisten beeindruckt hat, ist die Breite und Tiefe des Wissens: Timo und Robin sind kein normaler IT-Dienstleister, der einen Server aufsetzt und wieder geht. Die beiden denken sich in hochkomplexe Infrastruktur- und Softwarethemen rein, arbeiten sich in jede Anforderung ein, die wir ihnen hinlegen, und bauen Vernetzung, Provisioning und Betrieb so auf, dass am Ende alles zusammenpasst. WZ-IT ist ein hervorragender Partner, wenn es um komplexe Software-, Netzwerk- und Architekturprojekte geht.”

Steve Kirchner
Geschäftsführer, nextGYM GmbH

Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.