Remote für Deutschland

Netzwerkadministration, Firewalls und VPN

Netzwerke sind mein Fachgebiet seit der Cisco Networking Academy: Ich administriere Core-Router, Enterprise-Switches von Dell und Arista, Hardware-Firewalls und OPNsense-Systeme und betreibe für die KernelHost GmbH ein eigenes autonomes System mit BGP-Anbindung und eigenem IP-Netz. Dazu kommt Erfahrung mit der Abwehr großer DDoS-Angriffe und der Analyse von Störungen, die andere für unerklärlich halten.

Für Unternehmen plane und betreibe ich Netzwerke, die sauber segmentiert, dokumentiert und abgesichert sind: vom Standortnetz mit VLANs und WLAN bis zur Anbindung mehrerer Standorte und Rechenzentren per VPN.

Leistungen im Detail

  • Planung und Dokumentation von Netzwerken: IP-Konzepte für IPv4 und IPv6, VLANs, Segmentierung, Adressverwaltung
  • OPNsense und pfSense: Einrichtung, Regelwerke, IDS/IPS, Hochverfügbarkeit mit CARP, VPN-Gateways
  • Site-to-Site- und Client-VPN mit WireGuard, IPsec und OpenVPN inklusive Zwei-Faktor-Anmeldung
  • Konfiguration von Enterprise-Switches (Dell OS9/OS10, Arista, Cisco, MikroTik, UniFi) mit Redundanz und MLAG
  • Routing-Protokolle, BGP-Anbindung, eigene IP-Netze, RPKI und Peering-Fragen
  • Störungsanalyse mit Paketmitschnitten, Flow-Daten und Monitoring, auch bei sporadischen Fehlern
  • DDoS-Schutzkonzepte in Zusammenarbeit mit der KernelHost GmbH
  • Netzwerk-Monitoring mit SNMP, sFlow und Grafana-Dashboards

Typische Einsätze

  • Ein Unternehmen mit zwei Standorten bekommt eine redundante OPNsense-Firewall und ein WireGuard-VPN zwischen den Standorten.
  • Sporadische Paketverluste im Rechenzentrumsnetz werden auf ein MLAG-Problem zurückgeführt und behoben.
  • Ein flaches Netz wird in VLANs für Büro, Server, Gäste und IoT aufgeteilt, ohne Unterbrechung des Betriebs.
  • Ein Hosting-Anbieter bekommt Unterstützung bei BGP-Anbindung und eigenem IP-Netz.

Ablauf

  1. Anfrage

    Sie beschreiben kurz Ihr Anliegen über das Formular, per WhatsApp oder im Live-Chat.

  2. Einschätzung

    Innerhalb eines Werktags erhalten Sie eine Einschätzung mit Aufwand, Preis und Terminvorschlag.

  3. Umsetzung

    Ich setze die Arbeit persönlich um, remote per gesichertem Zugang oder vor Ort. Sie bekommen laufend Rückmeldung.

  4. Abnahme und Rechnung

    Dokumentierte Übergabe, danach Rechnung durch die KernelHost GmbH mit bequemer Zahlung über kernelhost.com.

Fragen zu dieser Leistung

Welche Firewall empfehlen Sie für kleine und mittlere Unternehmen?

OPNsense auf passender Hardware bietet Enterprise-Funktionen ohne Lizenzkosten: Regelwerke, VPN, IDS/IPS und Hochverfügbarkeit. Wenn ein Hersteller-Support gewünscht ist, berate ich neutral zu Alternativen.

Können Sie Störungen auch remote analysieren?

Ja, über einen gesicherten Zugang zu Firewall, Switches und einem Analysesystem. Für Messungen vor Ort in Wien komme ich persönlich vorbei.

Unterstützen Sie auch IPv6?

Selbstverständlich. Jedes neue Netz plane ich mit IPv4 und IPv6, bestehende Netze erweitere ich schrittweise.

Remote für Unternehmen in ganz Deutschland, Abstimmung per Videocall, Ticket oder Chat.

Projekt besprechen?

Schildern Sie mir kurz Ihr Vorhaben. Sie erhalten innerhalb eines Werktags eine Einschätzung mit Aufwand und Preis.