WZ-IT erfasst die vorhandenen Zugriffswege, baut eine passende Secure-Access-Umgebung parallel auf und migriert eine begrenzte Pilotgruppe. Erst nach dem Funktionstest wird der weitere Rollout geplant.
Unternehmen weltweit vertrauen WZ-IT
Ausgangslage
Der Sprint endet mit einer funktionierenden Zielumgebung für die vereinbarte Pilotgruppe. Identitäten, Netze und Zugriffsregeln werden praktisch getestet; das bisherige VPN bleibt währenddessen als definierter Rückfallweg verfügbar.
NetBird, WireGuard oder eine geeignete Kombination werden nach Nutzern, Standorten, Identitäten und erreichbaren Systemen ausgewählt.
Eine begrenzte Nutzergruppe arbeitet über den neuen Zugangsweg auf die vereinbarten Netze und Dienste.
Tests, Abweichungen, Rückfallweg und die nächsten Migrationswellen werden nachvollziehbar dokumentiert.
Quell- und Zielumgebung erhalten getrennte Adress- und Zugriffswege. Dadurch kann die Pilotgruppe umgestellt werden, ohne alle Nutzer gleichzeitig zu migrieren.
Quellsystem, Nutzer, Netze, Identity Provider und kritische Zugriffspfade werden abgegrenzt.
WZ-IT richtet Plattform, Identitätsanbindung, Gruppen, Regeln und Routen für den Pilot ein.
Die Pilotgruppe nutzt den neuen Weg; Erreichbarkeit, DNS, Policies und Rückfall werden geprüft.
Ergebnisse, Korrekturen, weitere Wellen und die spätere Abschaltung des Altzugangs werden dokumentiert.
Der Festpreis umfasst eine technisch umgesetzte Pilotmigration. Paketgrenzen für Nutzer, Netze und Identitätsanbindung halten den Umfang planbar und lassen den produktiven Altzugang unberührt, bis der neue Weg geprüft ist.
Bestehendes VPN, Nutzergruppen, Geräte, Netze, administrative Zugänge und bekannte Abhängigkeiten werden aufgenommen.
Control Plane, Datenpfade, Routing, DNS, Identity-Anbindung und Betriebsort werden passend zum vereinbarten Umfang geplant.
Die Standardumgebung wird auf abgestimmter Infrastruktur installiert, abgesichert und für den Pilot vorbereitet.
Ein geeigneter Identity Provider, Gruppen und erste Zugriffsregeln werden im Paketumfang eingerichtet.
Clients, Routen und freigegebene Ziele werden für die vereinbarte Gruppe eingerichtet und im Parallelbetrieb geprüft.
WZ-IT hält Testfälle, Befunde, Rückfallweg und den empfohlenen Rollout für weitere Nutzer oder Standorte fest.
Klare Abgrenzung
Fest definierte Pakete
Vor Beginn bestätigen wir Quellsystem, Identitätsanbieter, Netze und Nutzergruppe. Der weitere Rollout kann anschließend auf der geprüften Zielumgebung aufbauen.
Migration Pilot
2.490 €
netto, einmalig
Für die kontrollierte Ablösung eines bestehenden Zugangswegs mit einer begrenzten Pilotgruppe.
Multi-Site Migration
4.900 €
netto, einmalig
Für mehrere Netze oder Standorte und eine größere erste Migrationswelle.
Die OIDC-Anbindung setzt eine geeignete und technisch erreichbare Schnittstelle sowie die erforderliche Produktedition voraus. Herstellerlizenzen und benötigte Laufzeitinfrastruktur werden vor Beauftragung separat ausgewiesen.
Alle Preise verstehen sich netto zuzüglich gesetzlicher Umsatzsteuer. Die Angebote richten sich an Unternehmen.
Die Pilotumgebung bleibt nutzbar. Auf ihrer Grundlage können weitere Nutzer und Standorte migriert, Herstellerlizenzen beschafft und Monitoring, Updates sowie Support in den laufenden Betrieb überführt werden.
Control Plane, Relays, Monitoring, Updates, Backups und vereinbarte Reaktion dauerhaft übernehmen lassen.
Betrieb konfigurierenSelf-Hosting, Edition, SSO, Policies, Routing und technische Einbindung im Detail einordnen.
NetBird-Expertise ansehenWeitere Cloud-, Proxmox-, Kubernetes- oder On-Premise-Netze kontrolliert in das Zugriffskonzept aufnehmen.
Secure Access ansehenAusgangssysteme, Parallelbetrieb, Lizenzen und weiterer Rollout
Typische Ausgangspunkte sind OpenVPN, SSL-VPNs von Firewalls, manuell verwaltete WireGuard-Profile, Tailscale und gewachsene administrative Zugänge. Vor Beginn prüfen wir Clients, Authentifizierung, Netze und benötigte Protokolle, weil nicht jeder Sonderfall unverändert in ein Mesh- oder Zero-Trust-Modell übertragen werden kann.
Nein. Der Sprint ist auf Parallelbetrieb ausgelegt. Quell- und Zielzugang erhalten getrennte Wege, damit die Pilotgruppe testen kann und bei einem Problem auf den vereinbarten Altzugang zurückfällt. Die spätere Abschaltung erfolgt erst nach gesonderter Freigabe.
Nein. NetBird ist häufig passend, wenn zentrale Identitäten, Gruppen, Policies und Network Routes benötigt werden. Für klar abgegrenzte Standorttunnel oder Sondernetze kann WireGuard oder eine Kombination sinnvoller sein. Das Zielmodell wird anhand der vorhandenen Umgebung festgelegt.
Nein. Der Festpreis deckt Analyse, Standardaufbau, Integration und Pilotmigration im jeweiligen Paket ab. Erforderliche NetBird-Herstellerlizenzen sowie Cloud-, Gateway- oder Relay-Infrastruktur werden vor Beauftragung separat und nachvollziehbar ausgewiesen.
Sie erhalten die dokumentierten Tests, Abweichungen, den Rückfallweg und einen Plan für weitere Migrationswellen. WZ-IT kann den übrigen Rollout separat umsetzen oder die Unterlagen an Ihre interne IT übergeben.
Ja. WZ-IT kann Control Plane, Relays, Monitoring, Updates, Backups und Support als Managed Secure Access übernehmen. Umfang, benötigte Edition, Infrastruktur und Service Level werden getrennt vom einmaligen Migrationssprint vereinbart.
Die Festpreispakete sind für einen kontrollierten Pilot und eine begrenzte erste Welle gedacht. Umgebungen mit mehreren Identity Providern, komplexem MDM, vielen Ländern oder mehreren hundert Nutzern werden nach der Bestandsaufnahme als individuelles Rollout-Projekt geplant.
Migrationssprint anfragen
Nennen Sie das heutige VPN, die ungefähre Nutzerzahl und die wichtigsten Zielsysteme. Wir bestätigen Paket und technische Voraussetzungen vor der Beauftragung.
Kundenstimmen zu Monitoring, Updates, Wartung, Support und stabilen produktiven Systemen.
“WZ-IT hat unsere Studio-Infrastruktur von dezentralen Einzelgeräten auf eine zentrale Plattform gehoben: Jeder Standort ist per VPN sicher angebunden, neue Geräte werden automatisiert onboardet und ein kompletter Standort wird per Vorlage provisioniert - ohne manuelle Schritte vor Ort. Was mich am meisten beeindruckt hat, ist die Breite und Tiefe des Wissens: Timo und Robin sind kein normaler IT-Dienstleister, der einen Server aufsetzt und wieder geht. Die beiden denken sich in hochkomplexe Infrastruktur- und Softwarethemen rein, arbeiten sich in jede Anforderung ein, die wir ihnen hinlegen, und bauen Vernetzung, Provisioning und Betrieb so auf, dass am Ende alles zusammenpasst. WZ-IT ist ein hervorragender Partner, wenn es um komplexe Software-, Netzwerk- und Architekturprojekte geht.”

Steve Kirchner
Geschäftsführer, nextGYM GmbH

Ob konkrete IT-Herausforderung oder einfach eine Idee - wir freuen uns auf den Austausch. In einem kurzen Gespräch prüfen wir gemeinsam, ob und wie Ihr Projekt zu WZ-IT passt.