WZ-IT erfasst die vorhandenen Zugriffswege, baut eine passende Secure-Access-Umgebung parallel auf und migriert eine begrenzte Pilotgruppe. Erst nach dem Funktionstest wird der weitere Rollout geplant.
Unternehmen weltweit vertrauen WZ-IT
Der Sprint endet mit einer funktionierenden Zielumgebung für die vereinbarte Pilotgruppe. Identitäten, Netze und Zugriffsregeln werden praktisch getestet; das bisherige VPN bleibt währenddessen als definierter Rückfallweg verfügbar.
NetBird, WireGuard oder eine geeignete Kombination werden nach Nutzern, Standorten, Identitäten und erreichbaren Systemen ausgewählt.
Eine begrenzte Nutzergruppe arbeitet über den neuen Zugangsweg auf die vereinbarten Netze und Dienste.
Tests, Abweichungen, Rückfallweg und die nächsten Migrationswellen werden nachvollziehbar dokumentiert.
Der Festpreis umfasst eine technisch umgesetzte Pilotmigration. Paketgrenzen für Nutzer, Netze und Identitätsanbindung halten den Umfang planbar und lassen den produktiven Altzugang unberührt, bis der neue Weg geprüft ist.
Bestehendes VPN, Nutzergruppen, Geräte, Netze, administrative Zugänge und bekannte Abhängigkeiten werden aufgenommen.
Control Plane, Datenpfade, Routing, DNS, Identity-Anbindung und Betriebsort werden passend zum vereinbarten Umfang geplant.
Die Standardumgebung wird auf abgestimmter Infrastruktur installiert, abgesichert und für den Pilot vorbereitet.
Ein geeigneter Identity Provider, Gruppen und erste Zugriffsregeln werden im Paketumfang eingerichtet.
Clients, Routen und freigegebene Ziele werden für die vereinbarte Gruppe eingerichtet und im Parallelbetrieb geprüft.
WZ-IT hält Testfälle, Befunde, Rückfallweg und den empfohlenen Rollout für weitere Nutzer oder Standorte fest.
Klare Abgrenzung
Quell- und Zielumgebung erhalten getrennte Adress- und Zugriffswege. Dadurch kann die Pilotgruppe umgestellt werden, ohne alle Nutzer gleichzeitig zu migrieren.
Quellsystem, Nutzer, Netze, Identity Provider und kritische Zugriffspfade werden abgegrenzt.
WZ-IT richtet Plattform, Identitätsanbindung, Gruppen, Regeln und Routen für den Pilot ein.
Die Pilotgruppe nutzt den neuen Weg; Erreichbarkeit, DNS, Policies und Rückfall werden geprüft.
Ergebnisse, Korrekturen, weitere Wellen und die spätere Abschaltung des Altzugangs werden dokumentiert.
Fest definierte Pakete
Vor Beginn bestätigen wir Quellsystem, Identitätsanbieter, Netze und Nutzergruppe. Der weitere Rollout kann anschließend auf der geprüften Zielumgebung aufbauen.
Migration Pilot
2.490 €
netto, einmalig
Für die kontrollierte Ablösung eines bestehenden Zugangswegs mit einer begrenzten Pilotgruppe.
Multi-Site Migration
4.900 €
netto, einmalig
Für mehrere Netze oder Standorte und eine größere erste Migrationswelle.
Die OIDC-Anbindung setzt eine geeignete und technisch erreichbare Schnittstelle sowie die erforderliche Produktedition voraus. Herstellerlizenzen und benötigte Laufzeitinfrastruktur werden vor Beauftragung separat ausgewiesen.
Die Pilotumgebung bleibt nutzbar. Auf ihrer Grundlage können weitere Nutzer und Standorte migriert, Herstellerlizenzen beschafft und Monitoring, Updates sowie Support in den laufenden Betrieb überführt werden.
Control Plane, Relays, Monitoring, Updates, Backups und vereinbarte Reaktion dauerhaft übernehmen lassen.
Betrieb konfigurierenSelf-Hosting, Edition, SSO, Policies, Routing und technische Einbindung im Detail einordnen.
NetBird-Expertise ansehenWeitere Cloud-, Proxmox-, Kubernetes- oder On-Premise-Netze kontrolliert in das Zugriffskonzept aufnehmen.
Secure Access ansehenMigrationssprint anfragen
Nennen Sie das heutige VPN, die ungefähre Nutzerzahl und die wichtigsten Zielsysteme. Wir bestätigen Paket und technische Voraussetzungen vor der Beauftragung.
Ausgangssysteme, Parallelbetrieb, Lizenzen und weiterer Rollout
Typische Ausgangspunkte sind OpenVPN, SSL-VPNs von Firewalls, manuell verwaltete WireGuard-Profile, Tailscale und gewachsene administrative Zugänge. Vor Beginn prüfen wir Clients, Authentifizierung, Netze und benötigte Protokolle, weil nicht jeder Sonderfall unverändert in ein Mesh- oder Zero-Trust-Modell übertragen werden kann.
Nein. Der Sprint ist auf Parallelbetrieb ausgelegt. Quell- und Zielzugang erhalten getrennte Wege, damit die Pilotgruppe testen kann und bei einem Problem auf den vereinbarten Altzugang zurückfällt. Die spätere Abschaltung erfolgt erst nach gesonderter Freigabe.
Nein. NetBird ist häufig passend, wenn zentrale Identitäten, Gruppen, Policies und Network Routes benötigt werden. Für klar abgegrenzte Standorttunnel oder Sondernetze kann WireGuard oder eine Kombination sinnvoller sein. Das Zielmodell wird anhand der vorhandenen Umgebung festgelegt.
Nein. Der Festpreis deckt Analyse, Standardaufbau, Integration und Pilotmigration im jeweiligen Paket ab. Erforderliche NetBird-Herstellerlizenzen sowie Cloud-, Gateway- oder Relay-Infrastruktur werden vor Beauftragung separat und nachvollziehbar ausgewiesen.
Sie erhalten die dokumentierten Tests, Abweichungen, den Rückfallweg und einen Plan für weitere Migrationswellen. WZ-IT kann den übrigen Rollout separat umsetzen oder die Unterlagen an Ihre interne IT übergeben.
Ja. WZ-IT kann Control Plane, Relays, Monitoring, Updates, Backups und Support als Managed Secure Access übernehmen. Umfang, benötigte Edition, Infrastruktur und Service Level werden getrennt vom einmaligen Migrationssprint vereinbart.
Die Festpreispakete sind für einen kontrollierten Pilot und eine begrenzte erste Welle gedacht. Umgebungen mit mehreren Identity Providern, komplexem MDM, vielen Ländern oder mehreren hundert Nutzern werden nach der Bestandsaufnahme als individuelles Rollout-Projekt geplant.