Siegen & Umgebung

OPNsense-Firewall für Unternehmen in Siegen

Eine Firewall ist kein Gerät, das man aufstellt und abhakt. Sie ist ein Regelwerk, das gepflegt werden muss. Wir richten OPNsense ein, trennen Ihr Netz sauber – und halten beides auf Stand.

Einordnung

Warum OPNsense – und wann etwas anderes.

Wir sind an keinen Hersteller gebunden. OPNsense ist häufig die passende Wahl für mittelständische Betriebe, aber nicht automatisch.

Spricht für eine Fortigate

Fortigate & kommerzielle Appliances

  • Hardwaresupport mit Austausch am nächsten Werktag
  • Vorgaben aus Konzernrichtlinien oder von der Cyber-Versicherung
  • Zentrale Verwaltung vieler Standorte über FortiManager
  • Bestehende Verträge und eingearbeitetes Personal
Was dazugehört

Eine Firewall ist nur der Anfang.

Das Gerät allein bringt wenig. Wirkung entsteht durch das, was drumherum eingerichtet wird.

Regelwerk mit Begründung

Jede Freigabe wird dokumentiert: wofür, für wen, bis wann. Was niemand mehr begründen kann, wird abgeschaltet – kontrolliert, nicht auf Verdacht.

Segmentierung

Getrennte Bereiche für Server, Arbeitsplätze, Drucker, Produktion, Telefonie und Gäste. Ein kompromittierter Rechner erreicht dann nicht automatisch den Server.

Fernzugriff über WireGuard

Homeoffice, Außendienst und Standortkopplung mit Mehr-Faktor-Anmeldung. Portweiterleitungen auf Terminalserver oder NAS entfallen ersatzlos – sie sind der häufigste Einstiegspunkt.

Protokollierung & Auswertung

Sichtbar machen, was tatsächlich läuft: geblockte Verbindungen, Bandbreite, auffällige Ziele. Ohne Protokoll lässt sich im Ernstfall nicht rekonstruieren, was passiert ist.

Updates & Pflege

Firmware-Stände laufen nicht von selbst nach. Updates gehören in ein Wartungsfenster – als Teil der Managed Services oder auf Zuruf.

Ausfallkonzept

Gesicherte Konfiguration, dokumentierte Anbindung und auf Wunsch ein zweites Gerät. Damit ist ein Hardware-Defekt eine Stunde Arbeit statt eines Tages Stillstand.

Ablauf

Wie wir vorgehen.

01
Aufnahme des Ist-Zustands

Welche Systeme sprechen miteinander, welche Freigaben bestehen nach außen, wer greift von wo zu? Ohne diese Aufnahme blockiert eine neue Segmentierung im schlechtesten Fall die Warenwirtschaft.

02
Netzplan und Regelwerk

Segmente, Adressbereiche, erlaubte Verbindungen und Zugriffe von außen werden vorher festgelegt und schriftlich dokumentiert – nicht während der Umstellung improvisiert.

03
Einbau und schrittweise Aktivierung

Die Firewall wird vorkonfiguriert eingebaut, die Trennung anschließend bereichsweise scharf geschaltet. So bleibt jederzeit klar, welche Änderung eine Auswirkung hatte.

04
Umstellung des Fernzugriffs

Mit Vorlauf, damit alle Beteiligten ihren Zugang vorher testen können. Erst danach werden die alten Freigaben geschlossen.

05
Übergabe und laufende Pflege

Dokumentation, gesicherte Konfiguration und ein fester Termin für die jährliche Durchsicht des Regelwerks.

Vor Ort

Aus Siegen, im Störungsfall auch am selben Tag.

Firewall-Arbeiten lassen sich zum großen Teil aus der Ferne erledigen. Der Einbau, ein Hardwaretausch oder ein Fehler, der die Verbindung selbst betrifft, aber nicht – dann muss jemand kommen. Vor Ort arbeiten wir hauptsächlich im Siegerland und den angrenzenden Kreisen.

  • Siegen
  • Siegen-Wittgenstein
  • Kreuztal
  • Netphen
  • Wilnsdorf
  • Freudenberg
  • Hilchenbach
  • Olpe
FAQ

Fragen zu OPNsense.

Grundlagen erklärt der Beitrag Was ist eine Firewall?

Ist eine Open-Source-Firewall sicher genug für ein Unternehmen?

Ja. OPNsense basiert auf HardenedBSD und wird regelmäßig gepflegt. Entscheidend ist ohnehin nicht das Produkt, sondern ob jemand das Regelwerk pflegt und Updates einspielt. Eine ungepflegte kommerzielle Appliance ist das größere Risiko.

Läuft OPNsense auf virtueller Hardware?

Technisch ja, und in Rechenzentren ist das üblich. Für einen einzelnen Firmenstandort empfehlen wir dennoch eine eigene Appliance: Wenn der Virtualisierungshost ausfällt, ist sonst gleichzeitig auch der Weg ins Internet weg – inklusive Fernwartung.

Können wir unsere Fritzbox behalten?

Ja, als reines Modem beziehungsweise für den Anschluss. Routing, Filterung und VPN übernimmt dann die Firewall dahinter. Dieser Aufbau ist gängig und funktioniert an den meisten Anschlüssen in der Region.

Wie lange dauert die Umstellung?

Aufnahme und Planung liegen meist bei ein bis zwei Tagen, der Einbau bei einem halben. Die Segmentierung wird anschließend über mehrere Termine aktiviert – bewusst schrittweise, damit Störungen sofort zuzuordnen sind.

Wissen & Praxis

Zum Weiterlesen.

Wie wir bei diesen Themen vorgehen und warum wir bestimmte Wege empfehlen – ausführlich erklärt, ohne Verkaufsabsicht.

IT-Sicherheit 6 Min. Lesezeit

Ein eigener Mailfilter vor Microsoft 365 – wann sich das lohnt

Microsoft 365 filtert bereits. Trotzdem gibt es gute Gründe für einen eigenen Filter davor – und einen sehr guten Grund, es zu lassen. Dieser Beitrag ordnet beides ein und beschreibt den Aufbau samt der Stolperfalle, über die fast jeder einmal fällt.

IT-Sicherheit 5 Min. Lesezeit

NIS2 und E-Mail-Sicherheit: SPF, DKIM und DMARC vom Beobachten zum Durchsetzen

Seit dem Inkrafttreten der deutschen NIS2-Umsetzung fragen auch Unternehmen, die nicht selbst betroffen sind, nach ihrer E-Mail-Sicherheit – oft, weil ein Kunde danach fragt. Dieser Beitrag ordnet ein und zeigt, wie SPF, DKIM und DMARC in drei Schritten vom Beobachten zum Durchsetzen kommen.

Unsicher, was Ihre Firewall gerade durchlässt?

Wir sehen uns die Konfiguration an und melden zurück, was auffällt – offene Freigaben, veraltete Firmware, Regeln für Systeme, die es nicht mehr gibt.