Ebene 03

Managed OPNsense Firewall-Cluster

Immer als redundanter Cluster mit CARP-IPs · offen oder geschlossen

Auf dieser Ebene übernimmt HOST SMITH Ihr Netzwerk-Perimeter: ein gemanagter OPNsense-Firewall-Cluster vor Ihren VMs und Clustern. OPNsense ist die Open-Source-Firewall für Regeln, NAT, VPN und Intrusion Detection — bei uns grundsätzlich redundant: zwei Instanzen im Cluster, verbunden über CARP-IPs. Fällt eine Firewall aus, übernimmt die zweite in Sekundenbruchteilen, ohne dass Verbindungen abreißen.

Zwei Verwaltungsmodi: Offen — Sie haben Zugriff und ändern Regeln selbst mit, wir halten Basis, Updates und Redundanz sauber. Oder geschlossen — jede Änderung läuft als Service Request über uns, dafür ist das Regelwerk jederzeit konsistent, dokumentiert und revisionssicher. Die Ebenen 01–02 sind inklusive.

Immer als Cluster + CARPOffen oder geschlossenVPN & IDS/IPSRegelwerk-Pflege

Redundanz mit CARP

Zwei OPNsense-Instanzen teilen sich virtuelle IPs — Failover passiert automatisch und unterbrechungsfrei, auch mitten im Deployment.

VPN & Fernzugriff

WireGuard und IPsec für Standorte und Mitarbeitende — sauber getrennt nach Rollen, mit MFA-Anbindung.

IDS/IPS & Monitoring

Intrusion Detection auf Wunsch scharf geschaltet, Regel-Hits und Anomalien im Monitoring — Sie sehen, was an Ihrer Tür rüttelt.

Consulting inklusive Haltung

Beratung, die aus dem Maschinenraum kommt.

Firewall-Regeln sammeln sich an wie Kabel in der Schublade. Wir bringen Ordnung hinein: Netzsegmentierung, Zonen-Konzepte und VPN-Designs, die auch ein Audit überstehen — aus Erfahrung mit kompletten Firmenumgebungen.

Netzsegmentierung & Zonen

DMZ, App-Netz, Datenbank-Netz, Management: Wir schneiden Ihre Netze so, dass ein kompromittierter Dienst nicht das ganze Haus öffnet.

VPN-Architektur

WireGuard oder IPsec, Site-to-Site oder Roadwarrior, Split- oder Full-Tunnel — wir designen den Fernzugriff passend zu Team und Compliance.

Audit & Compliance

Regelwerk-Review, Dokumentation, Change-Prozesse: Wir machen Ihre Firewall ISO-27001-tauglich — inklusive der Nachweise dafür.

Preisindikation

Ebene 03 kalkulieren.

Firewall-Änderungen, VPN-Setups u. ä. Service Requests: 100 € pro Stunde zzgl. USt.

03 OPNsense Firewall

Alle Ressourcen sind dediziert — kein Overcommit.

Firewall-Redundanz
Firewall-Modus

Firewall-Änderungen, VPN-Setups u. ä. Service Requests: 100 € pro Stunde zzgl. USt.

Julien Ambos, VertriebFragen?Termin buchen →